beveiligde browser


Deze nieuwe en bijgewerkte beveiligde browsergidsen duiken diep in de onderwerpen browserbeveiliging en privacy. (Bijgewerkt op 7 juni 2019)

Een veilige browser die uw privacy beschermt is absoluut essentieel om online veilig te blijven en uw gegevens te beveiligen tegen derden.

Tenzij correct geconfigureerd, bevatten de meeste browsers enorme hoeveelheden privé-informatie die potentieel kan worden uitgebuit - of gewoon verzameld - door derden:

  • Browsegeschiedenis: alle websites die u bezoekt
  • Inloggegevens: gebruikersnamen en wachtwoorden
  • Cookies en trackers: deze worden in uw browser geplaatst door de sites die u bezoekt
  • Informatie over automatisch aanvullen: namen, adressen, telefoonnummers, enz.

Afgezien van alle bovengenoemde gegevens, kunnen browsers ook uw identiteit onthullen - zelfs als u een van de beste beschikbare VPN-services gebruikt. Met andere woorden, zelfs wanneer u een VPN gebruikt om uw ware IP-adres en locatie te verbergen, kan uw browser uw identiteit onthullen door WebRTC-lekken of vingerafdrukken van de browser.

Gelukkig zijn er relatief eenvoudige oplossingen voor al deze problemen, die we in deze gids zullen behandelen:

  1. Beste veilige browsers die uw privacy respecteren
  2. Populaire browsers om te vermijden
  3. Browserprivacycompartimentering
  4. Veilige browser add-ons

Het kiezen van de juiste browser, gebaseerd op zowel privacy- als veiligheidsoverwegingen, is cruciaal omdat uw browser zoveel privé-informatie kan onthullen. Met dat in gedachten zullen we eerst populaire browsers onderzoeken om te vermijden.

Veilige browsers die uw privacy beschermen

In deze sectie zullen we de beste veilige browsers onderzoeken op basis van twee hoofdfactoren:

  • Beveiliging: hoe goed beschermt de browser u tegen hackers, kwetsbaarheden en online exploits?
  • Privacy: Hoeveel gegevens verzamelt de browser zelf over u en met wie worden deze gegevens gedeeld? Hoe beschermt de browser uw privacy?

Tegenstrijdige meningen!

Net als bij Tor kunnen meningen over browserprivacy en -beveiliging enorm uiteenlopen en omstreden zijn.

Deze gids is niet bedoeld om iedereen in één browser te verkopen die alle andere voor 2019 verslaat. Het is eerder een samenvatting van informatie over verschillende webbrowsers die het goed doen met zowel privacy als beveiliging.

Wat is de meest veilige browser?

Uiteindelijk is er geen beste of veiligste browser die voor iedereen hetzelfde is. In plaats daarvan moet u de beste browser kiezen voor u op basis van uw unieke behoeften en bedreigingsmodel.

Dit zijn de veiligste en privébrowsers voor 2019:

1. Firefox (aangepast en aangepast voor privacy)

firefox beveiligde browser

Firefox is een geweldige allround browser voor privacy en beveiliging. Het biedt krachtige functies voor privacybescherming, aanpassingsopties, uitstekende beveiliging en regelmatige updates met een actief ontwikkelteam. De nieuwste versie van Firefox, Firefox Quantum, is snel en licht van gewicht met veel aanpassingsopties.

Standaard is Firefox niet het beste voor privacy, maar het kan worden aangepast en verhard, zoals uitgelegd in mijn Firefox-privacyaanpassingsgids. Zorg ervoor dat u telemetrie uitschakelt in Firefox, een functie waarmee 'technische en interactiegegevens' en ook 'studies worden geïnstalleerd en uitgevoerd' in uw browser.

Een ander groot voordeel van Firefox is de mogelijkheid om talloze browserextensies te gebruiken die uw privacy en veiligheid verbeteren. We zullen hieronder enkele van deze extensies bespreken.

Firefox hoogtepunten:

  • Open source code die ook werd gecontroleerd door een derde partij
  • Actieve ontwikkeling met frequente updates
  • Uitstekende privacyfuncties en aanpassingsopties
  • Veel browserextensies ondersteund
  • Telemetrie en tracking moeten handmatig worden uitgeschakeld
  • Andere aanpassingen nodig voor meer privacy en beveiliging

Als u oudere add-ons wilt blijven gebruiken die niet langer worden ondersteund door Firefox Quantum, kunt u kiezen voor Firefox Extended Support Release (ESR) of een van de hieronder besproken Firefox-vorken. Als u een privacygerichte versie van Firefox voor Android wilt, kunt u Firefox-focus proberen.

Raadpleeg de privacygids van Firefox voor aanvullende aanpassingen en privacy-instellingen.

https://www.mozilla.org/firefox

2. Iridium-browser

iridium veilige browser

Iridium is een veilige browser die ook is gebaseerd op Chromium, geconfigureerd voor meer privacy. Dit kan een goede optie zijn voor iedereen die een browser wil die Chrome-extensies ondersteunt, maar ook veel meer privacy heeft dan u zou krijgen van Chrome.

Zoals uitgelegd op de officiële site van Iridium:

Iridium Browser is gebaseerd op de Chromium-codebasis. Alle wijzigingen vergroten de privacy van de gebruiker en zorgen ervoor dat de nieuwste en best beveiligde technologieën worden gebruikt. Automatische verzending van gedeeltelijke zoekopdrachten, trefwoorden en statistieken naar centrale diensten wordt voorkomen en vindt alleen plaats met toestemming van de gebruiker. Bovendien zijn al onze builds reproduceerbaar en zijn wijzigingen controleerbaar, waardoor het project voorrang krijgt op andere veilige browserproviders.

Onze ambitie is om een ​​paar dagen na een nieuwe release van Chromium builds te krijgen voor Debian, Ubuntu, openSUSE, Fedora, RHEL / CentOS, Windows en macOS. Om dit te bereiken hebben we hulp nodig van individuen en organisaties die dezelfde intentie hebben. Momenteel zitten er weken tussen een nieuwe release van Iridium en Chromium.

Iridium biedt talloze beveiligings- en privacyverbeteringen ten opzichte van Chrome. Je kunt hier alle verschillen zien. Alle broncode is beschikbaar op GitHub.

https://iridiumbrowser.de

3. GNU IceCat-browser

gnu icecat beveiligde browser

GNU IceCat is een vork van Firefox van het GNU gratis softwareproject. IceCat is volledig "gratis software" zoals hier gedefinieerd en bevat standaard ook verschillende privacy-add-ons en tweaks. Dit zijn de functies voor privacybescherming die worden vermeld op de IceCat-pagina:

  • LibreJS
  • HTTPS-Everywhere
  • SpyBlock
  • AboutIceCat
  • Vingerafdrukken tegenmaatregelen

Lees meer over IceCat op de officiële pagina hieronder.

https://www.gnu.org/software/gnuzilla/

4. Tor-browser

voor browser veilig

Vervolgens hebben we de Tor-browser. De Tor-browser is een verharde versie van Firefox die is geconfigureerd om op het Tor-netwerk te worden uitgevoerd. Standaard is de Tor Browser een veilige browser die u beschermt tegen vingerafdrukken van de browser, maar het heeft ook enkele nadelen.

Omdat het het Tor-netwerk gebruikt, dat verkeer over drie verschillende hops leidt, kunnen downloadsnelheden met de Tor-browser behoorlijk traag zijn. De standaardversie kan ook websites breken vanwege scriptblokkering. Ten slotte zijn er ook nadelen met het Tor-netwerk zelf, waaronder kwaadaardige exitknooppunten, lage snelheden, banden met de Amerikaanse overheid, en sommigen beschouwen het als fundamenteel gecompromitteerd. (Ik schrijf hier ook over de voor- en nadelen van Tor.)

Een andere optie is om de Tor-browser te gebruiken met een VPN-service en het Tor-netwerk uitgeschakeld (zoals elke andere standaardbrowser). De instructies hiervoor staan ​​in de vingerafdrukhandleiding van de browser. Wees echter voorzichtig bij het aanpassen van de instellingen voor de Tor-browser, omdat dit de privacy en beveiliging van de browser in gevaar kan brengen.

https://www.torproject.org/

5. Ungoogled Chromium-browser

Privé en beveiligde browsers

Ungoogled Chromium is een 100% open source-project om een ​​Chromium-browser te bieden, zonder de privacykwesties van Google:

ungoogled-chromium is Google Chromium, zonder integratie met Google. Het heeft ook enkele tweaks om privacy, controle en transparantie te verbeteren (bijna allemaal waarvoor handmatige activering of inschakeling vereist is).

ungoogled-chroom behoudt de standaard Chromium-ervaring zo dicht mogelijk. In tegenstelling tot andere Chromium-vorken die hun eigen visie op een webbrowser hebben, is niet-gegoogled-chroom in wezen een drop-in vervanging voor Chromium.

Ungoogled Chromium ontvangt regelmatig Chromium-beveiligingsupdates.

https://github.com/Eloston/ungoogled-chromium

6. Dappere browser

dappere beveiligde browser

Brave is een Chromium-gebaseerde browser die standaard snel, veilig en privacygericht is met een ingebouwde adblocker. De belangrijkste ontwikkelaar achter Brave is Brandon Eich, die voorheen voor Mozilla werkte. Voor out-of-the-box privacy en beveiliging is Brave een behoorlijke optie.

Net als Iridium is Brave ook gebaseerd op Chromium, met veel privacy-misbruikende functies / voorkeuren verwijderd. Brave doet het goed met zijn standaard privacy-instellingen en extra functies. Hier is een kort overzicht:

  • Blokkeert standaard advertenties en trackers
  • Beschermt tegen vingerafdrukken van browsers
  • Ingebouwde script blocker
  • Automatisch upgrades naar HTTPS (HTTPS Everywhere)

Brave heeft nu advertenties - Ondanks het aanbieden van "advertentieblokkering" in de browser, heeft Brave officieel haar eigen advertentieprogramma gelanceerd in april 2019. De advertenties worden door Brave doorgelicht en er is een inkomstenuitwisselingsmodel voor gebruikers of bepaalde websites om een ​​percentage van de inkomsten te krijgen. Sommigen noemen deze zet hypocriet voor een 'privacy'-browser om een ​​advertentieprogramma uit te rollen - maar het is ook niet zo verwonderlijk.

WebRTC - Het is ook vermeldenswaard dat alle Chromium-gebaseerde browsers kwetsbaar zijn voor het WebRTC-lekprobleem, waardoor uw echte IP-adres zichtbaar kan worden, zelfs als u een VPN-service gebruikt. Hoewel er oplossingen zijn voor WebRTC-lekken voor alle browsers, maar met Chromium, moet u WebRTC blokkeren omdat het niet volledig kan worden uitgeschakeld (zoals met Firefox).

Om te beschermen tegen de mogelijkheid van WebRTC-lekken in Brave, stelt u eenvoudig de optie voor vingerafdrukbeveiliging in op "Blokkeer alle vingerafdrukken":

dappere blok vingerafdrukken

Houd er echter rekening mee dat u om effectief "alle vingerafdrukken te blokkeren" waarschijnlijk ook andere factoren moet overwegen - zie de vingerafdrukhandleiding van de browser. Je kunt hier meer lezen over de privacy- en beveiligingsfuncties van Brave.

https://brave.com

7. Waterfox-browser

waterfox beveiligde browser

Waterfox is een vork van de hierboven genoemde open source Firefox-browser. Het is misschien een goede browser voor mensen die nog steeds Firefox-functionaliteit willen, maar zonder standaard Mozilla Firefox te gebruiken. Mozilla heeft tenslotte telemetrie-opties ingeschakeld om gebruikersgegevens te verzamelen met Quantum, terwijl ook browsegeschiedenis van gebruikers wordt verzameld via Cliqz.

Het belangrijkste nadeel van Waterfox en andere Firefox-vorken zijn overigens langzamere beveiligingsupdates. Bekijk hier de nieuwste releases van Waterfox. Vanuit privacy-perspectief is Waterfox echter standaard beter dan Firefox en blijft het een populair Firefox-alternatief onder op privacy gerichte gebruikers.

Waterfox hoogtepunten:

  • Gebaseerd op Firefox (zie nieuwste releases)
  • Open source
  • Hiermee kunt u oudere Firefox-add-ons gebruiken
  • Tracking, telemetrie, gegevensverzameling, opstartprofilering en gesponsorde tegels zijn verwijderd
  • Minder actieve ontwikkeling en tragere beveiligingsupdates in vergelijking met standaard Firefox

https://www.waterfox.net

8. Pale Moon-browser

bleke maan browser

Pale Moon is een andere open-source vork van Firefox, die ernaar streeft rendement en maatwerk. Bij het testen van Pale Moon biedt het inderdaad geweldige aanpassingsopties, evenals ondersteuning voor oudere Firefox-add-ons en een eigen line-up van add-ons. Het ontwerp voelt een beetje gedateerd aan, maar het is ook niet overdreven rommelig en is erg licht en snel.

Pale Moon is momenteel beschikbaar op Windows en Linux, terwijl andere besturingssystemen in ontwikkeling zijn. In tegenstelling tot andere Firefox-vorken, draait Pale Moon op zijn eigen browser-engine, Goanna, een vork van Gecko (gebruikt door Firefox).

De meningen over Pale Moon kunnen nogal gemengd zijn. De Pale Moon-website biedt interessante informatie; hier zijn een paar nuttige links die ik heb gevonden:

  • Veelgestelde vragen (FAQ)
  • Technische details
  • Release-opmerkingen
  • roadmap
  • Geruchtcontrole

Over het algemeen kan Pale Moon voor sommige mensen een goede optie zijn. Hoewel het een beetje gedateerd aanvoelt, is Pale Moon ook snel, lichtgewicht, aanpasbaar.

https://www.palemoon.org

Andere browsers die ik niet aanbeveel

Hoewel sommige browsers beweren dat ze beveiligd zijn tegen kwetsbaarheden, zijn ze misschien niet de beste keuze vanuit een privacyperspectief.

1. Google Chrome

Google Chrome is veruit de populairste browser. Helaas is het ook een tool voor het verzamelen van gegevens en geen goede keuze voor iedereen die op zoek is naar privacy.

2. Microsoft Internet Explorer / Edge

Edge is een Microsoft-product.

Net als bij Windows is het een goed idee om Microsoft-producten, waaronder Internet Explorer, en hun nieuwere browser Edge te vermijden. Internet Explorer en Edge zijn ook closed-source, dus het is niet duidelijk wat er achter de schermen gebeurt en ze zijn ook niet de beste om privacyredenen.

3. Opera-browser

Opera begon als een fatsoenlijke browser, ontwikkeld in Noorwegen. In 2016 werd het echter verkocht aan een Chinees consortium voor $ 600 miljoen - en er is veel veranderd. Het privacybeleid van Opera legt uit hoe uw gegevens worden verzameld en gedeeld wanneer u Opera-producten gebruikt:

operabrowser veiligHet privacybeleid van Opera is nogal zorgwekkend.

Niet aangeraden.

4. Epische browser

Epic is een browser op basis van Chromium, gemaakt door "Hidden Reflex" die is gevestigd in India. Sinds 2014 beweert Epic dat ze de code zouden openen, maar het blijft vandaag de dag gesloten. Wat gebeurt er achter de schermen? Hoe beheren ze Chromium en verwijderen ze invasieve code? Wie weet.

Net als bij Opera VPN beweert Epic ten onrechte een "gratis VPN" via de browser aan te bieden, maar dit is niet echt waar. De browser stuurt alleen verkeer door een Amerikaanse proxyserver. Zoals we hebben geleerd met Opera (en met vele andere 'gratis proxy'-services), worden proxy's vaak gebruikt voor gegevensverzameling (en dat zijn ze ook). En ja hoor, bij het lezen van het privacybeleid worden gegevens van "video-download en proxy-services" verzameld.

Een persoon die Epic analyseerde, ontdekte dat het bij het opstarten verbinding maakte met Google. Dit betekent dat Epic niet is gede-googled zoals het beweert.

Er zijn veel betere Chromium-gebaseerde browsers te overwegen, zoals Iridium, Ungoogled Chromium of zelfs Brave.

5. Safari-browser

Safari is de standaardbrowser voor Mac OS- en iOS-apparaten. Over het algemeen is Safari geen vreselijke keuze op het gebied van privacy en trackingbescherming - maar het kan ook niet worden aanbevolen om een ​​paar redenen:

  • Apple is een partner in het NSA PRISM-programma
  • Apple werd betrapt op het "hamsteren" van de browsegeschiedenis van Safari - zelfs nadat deze was verwijderd
  • Apple bleek Safari-geschiedenis te verzamelen, zelfs wanneer het in de privémodus werd gebruikt

Positief is echter dat Apple het wat privacy beter doet dan andere grote bedrijven. De Safari-browser blokkeert standaard cookies van derden en implementeert ook cross-site trackingbeveiliging.

6. Vivaldi-browser

Vivaldi is een Chromium-gebaseerde browser met broncode-aanpassingen die hier te zien zijn. Het is minder populair dan andere browsers, met minder actieve ontwikkeling dan bijvoorbeeld Firefox.

Ik heb hun Privacybeleid gelezen en heb wat informatie gevonden over het verzamelen van gegevens en het gebruik van unieke ID's:

Wanneer u de Vivaldi-browser ("Vivaldi") installeert, krijgt elk installatieprofiel een uniek gebruikers-ID dat op uw computer wordt opgeslagen. Vivaldi stuurt elke 24 uur een bericht via HTTPS rechtstreeks naar onze servers in IJsland met deze ID, versie, cpu-architectuur, schermresolutie en tijd sinds het laatste bericht. We anonimiseren het IP-adres van Vivaldi-gebruikers door het laatste octet van het IP-adres van uw Vivaldi-client te verwijderen en vervolgens slaan we de opgeloste geschatte locatie op na gebruik van een lokale geoip-zoekopdracht. Het doel van deze verzameling is het totale aantal actieve gebruikers en hun geografische spreiding te bepalen.

Je kunt hier meer lezen over Vivaldi, hoewel dit om privacyredenen niet wordt aanbevolen.

Browserprivacy en compartimentering

Een probleem dat vaak voorkomt bij browserprivacy en -beveiliging is dat mensen ingelogd willen blijven bij verschillende accounts, terwijl ze ook op internet surfen. Dit is problematisch omdat het deze sites toelaat om uw browse-activiteit te volgen en die te koppelen aan uw identiteit.

Een mogelijke oplossing voor dit probleem is compartimentering van de browser. Dit is wanneer u verschillende webbrowsers gebruikt voor verschillende online activiteiten. Bijvoorbeeld:

  • Browser # 1 wordt alleen gebruikt voor toegang tot uw online accounts die een wachtwoord vereisen.
  • Browser # 2 wordt alleen gebruikt voor webbrowsen, met verschillende privacyconfiguraties (privémodus) en er worden geen cookies of geschiedenis opgeslagen in de browser.
  • Browser # 3 kan volledig worden afgesloten voor maximale privacy en beveiliging.

U kunt ook verschillende browsers gebruiken, precies geconfigureerd zoals u dat wilt, voor verschillende doeleinden, afhankelijk van uw behoeften en het dreigingsmodel. De sleutel is om de compartimentering strikt te houden en niet de regels / gebruiken voor elke browser te overtreden.

Virtuele machines - Wat compartimentering betreft, is het gebruik van virtuele machines ook een goed idee voor zowel privacy als veiligheid. U kunt Linux VM's eenvoudig uitvoeren via VirtualBox (FOSS) op uw hostcomputer.

Wachtwoord managers - Er moet ook worden opgemerkt dat het opslaan van uw wachtwoorden in de browser riskant kan zijn, afhankelijk van de browser die u gebruikt, vooral omdat browsers wachtwoorden meestal in cleartext opslaan. Een beter alternatief zou zijn om een ​​veilige wachtwoordbeheerder te gebruiken, zoals Bitwarden, KeePass of LessPass.

Browser add-ons voor beveiliging en privacy

Naast het aanpassen van de instellingen in uw browser, zijn er ook een aantal verschillende add-ons of extensies die u kunt installeren om de privacy en beveiliging van uw browser te verbeteren.

Hier zijn een paar verschillende opties, maar deze worden mogelijk niet allemaal ondersteund door de browser die u gebruikt:

  • uBlock Origin - Dit is een van de beste browsergebaseerde adblockers die u ook kunt beschermen tegen tracking.
  • HTTPS overal - Een add-on van de mensen van Electronic Frontier Foundation, dit dwingt websites om een ​​beveiligde HTTPS-gecodeerde verbinding te gebruiken (indien beschikbaar).
  • Privacy Badger - Privacy Badger is ook van EFF dat spionage-advertenties en trackers blokkeert.
  • Cookie Autodelete - Hiermee worden cookies die niet langer nodig zijn uit uw browser automatisch verwijderd.
  • Decentraleyes - Dit beschermt u tegen tracking via content delivery-netwerken.
  • uMatrix - Dit geeft u controle over alle verzoeken die u mogelijk volgen wanneer u verschillende websites bezoekt (uitgebreide configuratie vereist).
  • NoScript - Met NoScript kunt u precies aanpassen welke scripts worden uitgevoerd op de websites die u bezoekt. Net als uMatrix is ​​dit voor geavanceerde gebruikers en vereist het veel aanpassingen.

Waarschuwing: Wees voorzichtig met het gebruik van add-ons van derden en browserextensies. Doe eerst uw onderzoek, aangezien add-ons kunnen werken als spyware en gegevensverzamelingstools voor derden. Dit geldt met name voor gratis VPN-services of browser-proxy-add-ons, zelfs als ze een hoge rating hebben in de Google Play- of Apple-winkels.

Conclusie over veilige browsers en privacy

Een goed geconfigureerde veilige browser is cruciaal voor het beschermen van uw gegevens terwijl u met privacy op internet surft.

Naast het gebruik van een beveiligde browser die is geconfigureerd om uw privacy te beschermen, moet u ook overwegen om:

  • Een ad blocker - Advertenties fungeren in feite als geavanceerde tracking- en gegevensverzamelingstools voor advertentienetwerken. Advertenties volgen vaak uw activiteit, die wordt gebruikt om een ​​gegevensprofiel op te bouwen en u vervolgens gepersonaliseerde advertenties te bieden. (Zie de handleiding voor het blokkeren van advertenties.)
  • Een VPN (virtueel particulier netwerk) - Een VPN codeert en anonimiseert uw internetverkeer, verbergt uw echte IP-adres en locatie, en deblokkeert ook beperkte inhoud. Bij de meeste internetproviders die uw online activiteiten opnemen (via DNS-aanvragen), is het gebruik van een goede VPN-service nu gewoon gezond verstand. (Ik heb ook een gids waarin ik uitleg wat een VPN is en veel gebruikt wordt.)

In termen van privacy, wilt u misschien ook uzelf beschermen tegen vingerafdrukken van browsers of apparaten en WebRTC-browserlekken, die uw identiteit kunnen blootleggen, zelfs wanneer u een goede VPN-service gebruikt.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me