sikker nettleser


Denne nye og oppdaterte sikre nettleserveiledningen tar et dypdykk i emnene nettlesersikkerhet og personvern. (Oppdatert 7. juni 2019)

En sikker nettleser som beskytter personvernet ditt, er helt avgjørende for å holde deg trygg på nettet og holde dataene dine sikre fra tredjepart.

Med mindre de er riktig konfigurert, inneholder de fleste nettlesere store mengder privat informasjon som potensielt kan utnyttes - eller ganske enkelt samles inn - av tredjeparter:

  • Browserhistorikk: alle nettsteder du besøker
  • Innloggingsinformasjon: brukernavn og passord
  • Informasjonskapsler og trackere: disse plasseres i nettleseren din av nettstedene du besøker
  • Informasjon om autofyll: navn, adresser, telefonnumre osv.

Bortsett fra alle dataene som er nevnt ovenfor, kan nettlesere også avsløre identiteten din - selv om du bruker en av de beste VPN-tjenestene som er tilgjengelige. Med andre ord, selv når du bruker en VPN for å skjule din sanne IP-adresse og plassering, kan nettleseren din avsløre identiteten din gjennom WebRTC-lekkasjer eller nettleserfingeravtrykk.

Heldigvis finnes det relativt enkle løsninger på alle disse problemene, som vi vil dekke i denne guiden:

  1. Beste sikre nettlesere som respekterer personvernet ditt
  2. Populære nettlesere å unngå
  3. Nettleserens avdeling av nettlesere
  4. Sikre nettlesertillegg

Å velge riktig nettleser, basert på både personvern og sikkerhetshensyn, er avgjørende siden nettleseren din kan avsløre så mye privat informasjon. Med det i tankene, vil vi først undersøke populære nettlesere som skal unngås.

Sikre nettlesere som beskytter ditt privatliv

I denne delen vil vi undersøke de beste sikre nettleserne basert på to hovedfaktorer:

  • Sikkerhet: Hvor godt beskytter nettleseren deg mot hackere, sårbarheter og online utnyttelse?
  • Personvern: Hvor mye data samler nettleseren selv om deg og hvem blir disse dataene delt med? Hvordan beskytter nettleseren ditt privatliv?

Motstridende meninger!

Akkurat som med Tor, kan meninger om nettlesers personvern og sikkerhet være veldig forskjellige og omstridte.

Denne guiden er ikke ment å selge alle i én nettleser som slår alle andre for 2019. Snarere er det bare et sammendrag av informasjonen om forskjellige nettlesere som gjør det bra med både privatliv og sikkerhet.

Hva er den sikreste nettleseren?

Til syvende og sist er det ingen beste eller sikreste nettleser som er den samme for alle. I stedet bør du velge den beste nettleseren for du basert på dine unike behov og trusselmodell.

Her er de mest sikre og private nettleserne for 2019:

1. Firefox (modifisert og tilpasset for personvern)

firefox sikker nettleser

Firefox er en flott nettleser rundt personvern og sikkerhet. Det tilbyr sterke personvernbeskyttelsesfunksjoner, tilpasningsmuligheter, utmerket sikkerhet og regelmessige oppdateringer med et aktivt utviklingsteam. Den nyeste versjonen av Firefox, Firefox Quantum, er rask og lett med mange tilpasningsalternativer.

Ut av boksen er ikke Firefox det beste for personvern, men det kan tilpasses og herdes, som forklart i min Firefox veiledning om personvern. Sørg for å deaktivere telemetri i Firefox, som er en funksjon som vil samle inn "tekniske data og samhandlingsdata" og også "installere og kjøre studier" i nettleseren..

En annen stor fordel med Firefox er muligheten til å bruke en rekke nettleserutvidelser som vil forbedre personvernet ditt og sikkerheten. Vi vil undersøke noen av disse utvidelsene lenger nedenfor.

Firefox fremhever:

  • Åpen kildekode som også ble revidert av en tredjepart
  • Aktiv utvikling med hyppige oppdateringer
  • Utmerkede personvernfunksjoner og tilpasningsmuligheter
  • Mange nettleserutvidelser støttes
  • Telemetri og sporing må deaktiveres manuelt
  • Andre endringer som er nødvendige for mer privatliv og sikkerhet

Hvis du vil fortsette å bruke eldre tilleggsprogrammer som ikke lenger støttes av Firefox Quantum, kan du gå med Firefox Extended Support Release (ESR), eller en av Firefox-gaflene som er omtalt nedenfor. Hvis du vil ha en personvernfokusert versjon av Firefox for Android, kan du prøve Firefox-fokus.

For ytterligere tilpasnings- og personverninnstillinger, sjekk ut Firefox personvernveiledning.

https://www.mozilla.org/firefox

2. Iridium-nettleser

iridium sikker nettleser

Iridium er en sikker nettleser som også er basert på Chromium, konfigurert for mer privatliv. Dette kan være et godt alternativ for alle som ønsker en nettleser som støtter Chrome-utvidelser, samtidig som den har mye mer privatliv enn du får fra Chrome.

Som forklart på Iridiums offisielle side:

Iridium Browser er basert på Chromium-kodebasen. Alle modifikasjoner forbedrer personvernet til brukeren og sørger for at de nyeste og beste sikre teknologiene brukes. Automatisk overføring av delvise spørsmål, nøkkelord og beregninger til sentrale tjenester forhindres og skjer bare med godkjenning fra brukeren. I tillegg er alle byggene våre reproduserbare og modifikasjoner kan revideres, og setter prosjektet foran andre sikre nettleserleverandører.

Vår ambisjon er å få bygg for Debian, Ubuntu, openSUSE, Fedora, RHEL / CentOS, Windows og macOS et par dager etter en ny utgivelse av Chromium. For å oppnå dette trenger vi hjelp fra enkeltpersoner og organisasjoner som har samme intensjon. For øyeblikket er det uker mellom en ny utgivelse av Iridium og Chromium.

Iridium tilbyr mange sikkerhets- og personvernforbedringer over Chrome. Du kan se alle forskjellene her. All kildekode er tilgjengelig på GitHub.

https://iridiumbrowser.de

3. GNU IceCat-nettleser

gnu icecat sikker nettleser

GNU IceCat er en gaffel av Firefox fra GNUs gratis programvareprosjekt. IceCat er helt og holdent "gratis programvare" som definert her, og inkluderer også forskjellige personverntillegg og justeringer som standard. Her er personvernbeskyttelsesfunksjonene listet fra IceCat-siden:

  • LibreJS
  • HTTPS-Everywhere
  • SpyBlock
  • AboutIceCat
  • Fingeravtrykkende tiltak

Lær mer om IceCat på den offisielle siden nedenfor.

https://www.gnu.org/software/gnuzilla/

4. Tor nettleser

tor nettleser sikker

Neste opp har vi Tor-nettleseren. Tor-nettleseren er en herdet versjon av Firefox som er konfigurert til å kjøre på Tor-nettverket. Som standard er Tor Browser en sikker nettleser som beskytter deg mot nettleserens fingeravtrykk, men den har også noen ulemper.

Fordi det bruker Tor-nettverket, som dirigerer trafikk over tre forskjellige humle, kan nedlastningshastighetene med Tor-nettleseren være ganske treg. Standardversjonen kan også ødelegge nettsteder på grunn av skriptblokkering. Endelig er det også ulemper med selve Tor-nettverket, inkludert skadelige utgangsnoder, langsomme hastigheter, bånd til den amerikanske regjeringen, og noen anser det for å være kompromittert i grunnen. (Jeg skriver også om fordeler og ulemper med Tor her.)

Et annet alternativ er å bruke Tor-nettleseren med en VPN-tjeneste og Tor-nettverket er deaktivert (som alle andre standard nettlesere). Instruksjonene for dette er i nettleserens fingeravtrykksveiledning. Vær imidlertid forsiktig når du justerer innstillingene for Tor-nettleseren, da dette kan svekke nettleserens personvern og sikkerhet.

https://www.torproject.org/

5. Ungoogled Chromium-nettleser

Private og sikre nettlesere

Ungoogled Chromium er et 100% åpen kildekode-prosjekt for å gi en Chromium-nettleser, uten Googles personvernproblemer:

ungoogled-chromium er Google Chromium, sans integrasjon med Google. Den har også noen justeringer for å forbedre personvern, kontroll og gjennomsiktighet (nesten alle som krever manuell aktivering eller aktivering).

ungoogled-chrom beholder standardopplevelsen av Chromium så nært som mulig. I motsetning til andre Chromium-gafler som har sine egne visjoner om en nettleser, er ungoogled-chrom egentlig en drop-in erstatning for Chromium.

Unogogled Chromium mottar regelmessige Chromium sikkerhetsoppdateringer.

https://github.com/Eloston/ungoogled-chromium

6. Modig nettleser

modig sikker nettleser

Brave er en Chromium-basert nettleser som er rask, sikker og personvernfokusert som standard med en innebygd annonseblokker. Hovedutvikleren bak Brave er Brandon Eich, som tidligere jobbet for Mozilla. For out-of-the-box personvern og sikkerhet, er Modig et anstendig alternativ.

Som Iridium, er Brave også basert på Chromium, med mange personvernmisbruk funksjoner / preferanser strippet ut. Modig gjør det bra med standardinnstillinger for personvern og ekstrafunksjoner. Her er en kort oversikt:

  • Blokkerer annonser og trackere som standard
  • Beskytter mot fingeravtrykk av nettlesere
  • Innebygd skriptblokker
  • Oppgraderer automatisk til HTTPS (HTTPS Everywhere)

Modige har nå annonser - Til tross for at de tilbyr "annonseblokkering" i nettleseren, lanserte Brave offisielt sitt eget annonseprogram i april 2019. Annonsene vil bli kontrollert av Brave og det er en inntektsdelingsmodell for brukere eller visse nettsteder for å få en prosentandel av inntektene. Noen har kalt dette trekket hyklerisk for at en "personvern" -leser kan lansere et annonseringsprogram - men det er heller ikke så overraskende.

WebRTC - Det er også verdt å merke seg at alle Chromium-baserte nettlesere er sårbare for WebRTC-lekkasjeproblemet, der din virkelige IP-adresse kan bli utsatt, selv om du bruker en VPN-tjeneste. Selv om det finnes løsninger på WebRTC-lekkasjer for alle nettlesere, men med Chromium, må du blokkere WebRTC fordi det ikke kan deaktiveres fullstendig (for eksempel med Firefox).

For å beskytte mot muligheten for WebRTC-lekkasjer i Modig, setter du bare Fingerprinting-beskyttelsesalternativet til “Block All Fingerprinting”:

modig blokk fingeravtrykk

Husk imidlertid at for å "blokkere all fingeravtrykk", må du sannsynligvis også vurdere andre faktorer - se guide til fingeravtrykk for nettleser. Du kan lese mer om Braves personvern- og sikkerhetsfunksjoner her.

https://brave.com

7. Waterfox-nettleser

waterfox sikker nettleser

Waterfox er en gaffel til open source Firefox-nettleseren, nevnt over. Det kan være en god nettleser for folk som fremdeles vil ha Firefox-funksjonalitet, men uten å bruke standard Mozilla Firefox. Tross alt har Mozilla aktivert telemetrialternativer for å samle inn brukerdata med Quantum, og samtidig samle inn brukerens nettleserhistorikk gjennom Cliqz.

Den største ulempen med Waterfox og andre Firefox-gafler, for den saks skyld, er langsommere sikkerhetsoppdateringer. Se de siste utgivelsene av Waterfox her. Fra et personvernperspektiv er Waterfox imidlertid bedre enn Firefox som standard, og det er fortsatt et populært Firefox-alternativ blant personvernfokuserte brukere.

Waterfox høydepunkter:

  • Basert på Firefox (se siste utgivelser)
  • Åpen kilde
  • Lar deg bruke eldre Firefox-tillegg
  • Sporing, telemetri, datainnsamling, oppstartprofilering og sponsede fliser er fjernet
  • Mindre aktiv utvikling og tregere sikkerhetsoppdateringer sammenlignet med standard Firefox

https://www.waterfox.net

8. Pale Moon-nettleser

blekemåne nettleser

Pale Moon er en annen open-source gaffel av Firefox, som sikter mot effektivitet og tilpasning. Når du tester Pale Moon, tilbyr den riktignok gode tilpasningsalternativer, i tillegg til støtte for eldre Firefox-tillegg og en egen serie av tilleggsprogrammer. Designet føles litt datert, men det er heller ikke altfor rotete og er veldig lett og raskt.

Pale Moon er for tiden tilgjengelig på Windows og Linux, med andre operativsystemer i utvikling. I motsetning til andre Firefox-gafler, kjører Pale Moon på sin egen nettlesermotor, Goanna, som er en gaffel med Gecko (brukt av Firefox).

Opinions on Pale Moon kan være ganske blandet. Nettstedet Pale Moon har noe interessant informasjon; her er noen nyttige lenker jeg fant:

  • Ofte stilte spørsmål (FAQ)
  • Tekniske detaljer
  • Utgivelsesnotater
  • Veikart
  • Ryktekontroll

Totalt sett kan Pale Moon være et godt alternativ for noen mennesker. Selv om det føles litt datert, er Pale Moon også rask, lett og kan tilpasses.

https://www.palemoon.org

Andre nettlesere som jeg ikke anbefaler å bruke

Mens noen nettlesere hevder å være sikre mot sårbarheter, er de kanskje ikke det beste valget fra et personvernperspektiv.

1. Google Chrome

Google Chrome er den desidert mest populære nettleseren. Dessverre er det et datainnsamlingsverktøy og ikke et godt valg for alle som leter etter personvern.

2. Microsoft Internet Explorer / Edge

Edge er et Microsoft-produkt.

Akkurat som med Windows, er det en god idé å unngå Microsoft-produkter, inkludert Internet Explorer, og deres nyere nettleser kalt Edge. Internet Explorer og Edge er også lukket kildekode, så det er ingen som forteller hva som skjer bak kulissene, og de er heller ikke de beste av personvernhensyn.

3. Opera-nettleser

Opera startet som en anstendig nettleser, utviklet i Norge. Imidlertid ble det i 2016 solgt til et kinesisk konsortium for $ 600 millioner - og mye har endret seg. Operas personvernregler forklarer hvordan dataene dine blir samlet inn og deles når du bruker Opera-produkter:

opera nettleser sikkerOperas personvernregler er snarere angående.

Ikke anbefalt.

4. Episk nettleser

Epic er en nettleser basert på Chromium, opprettet av “Hidden Reflex” som er basert i India. Siden 2014 har Epic hevdet at de vil åpne kildekoden, men den er fortsatt lukket i dag. Hva skjer bak kulissene? Hvordan håndterer de Chromium og fjerner invasiv kode? Hvem vet.

Akkurat som med Opera VPN, hevder Epic falskt å tilby en “gratis VPN” gjennom nettleseren, men dette er ikke helt sant. Nettleseren dirigerer bare trafikk gjennom en amerikansk proxy-server. Som vi har lært med Opera (og med mange andre “gratis proxy” -tjenester), blir proxyer ofte brukt til datainnsamling (og de er det). Selvfølgelig, når du leser personvernreglene, blir data fra "video nedlasting og proxy-tjenester" samlet inn.

En person som analyserte Epic, fant ut at det koblet til Google ved oppstart. Dette betyr at Epic ikke faktisk er de-googlet som det hevdes.

Det er mange bedre krombaserte nettlesere å vurdere, for eksempel Iridium, Ungoogled Chromium, eller til og med modige.

5. Safari-nettleser

Safari er standard nettleser for Mac OS og iOS-enheter. Totalt sett er Safari ikke et fryktelig valg med tanke på personvern og sporingsbeskyttelse - men det kan heller ikke anbefales av noen få grunner:

  • Apple er partner i NSA PRISM-programmet
  • Apple ble fanget som "hamstra" Safari-nettleserhistorikken - selv etter at den ble slettet
  • Det ble funnet at Apple samler Safari-historikken, selv om den ble brukt i privat modus

På en positiv note gjør Apple imidlertid noe bedre med personvernet enn andre store selskaper. Safari-nettleseren blokkerer tredjeparts informasjonskapsler som standard og implementerer også sporingsbeskyttelse på tvers av nettsteder.

6. Vivaldi nettleser

Vivaldi er en krombasert nettleser med kildekodemodifikasjoner som kan sees her. Det er mindre populært enn andre nettlesere, med mindre aktiv utvikling enn for eksempel Firefox.

Når jeg leste gjennom personvernreglene deres, fant jeg noe om informasjon om datainnsamling og bruk av unike ID-er:

Når du installerer Vivaldi-nettleseren (“Vivaldi”), tildeles hver installasjonsprofil en unik bruker-ID som er lagret på datamaskinen din. Vivaldi vil sende en melding ved hjelp av HTTPS direkte til våre servere lokalisert på Island hver 24. time som inneholder denne ID, versjon, cpu-arkitektur, skjermoppløsning og tid siden forrige melding. Vi anonymiserer IP-adressen til Vivaldi-brukere ved å fjerne den siste oktetten av IP-adressen fra din Vivaldi-klient, så lagrer vi det løste omtrentlige stedet etter bruk av en lokal geoip-oppslag. Formålet med denne samlingen er å bestemme det totale antallet aktive brukere og deres geografiske fordeling.

Du kan lese mer om Vivaldi her, selv om det ikke anbefales av personvernhensyn.

Nettleserens personvern og avdeling

Et problem som ofte følger med nettleserens personvern og sikkerhet, er at folk ønsker å være logget inn på forskjellige kontoer, mens de også surfer på nettet. Dette er problematisk fordi det lar disse nettstedene spore surfeaktiviteten din og koble den opp til identiteten din.

En potensiell løsning på dette problemet er nettleserens avdeling. Dette er når du bruker forskjellige nettlesere for forskjellige online aktiviteter. For eksempel:

  • Nettleser nr. 1 vil bare brukes til å få tilgang til dine online kontoer som krever passord.
  • Nettleser nr. 2 vil bare bli brukt til nettlesing, med forskjellige personvernkonfigurasjoner (privat modus) og ingen informasjonskapsler eller historie lagres i nettleseren.
  • Nettleser nr. 3 kan være helt låst for maksimal privatliv og sikkerhet.

Du kan også bruke forskjellige nettlesere, konfigurert akkurat slik du vil, til forskjellige formål, avhengig av dine behov og trusselmodell. Nøkkelen er å holde avdelingens strenge og ikke bryte regler / bruk for hver nettleser.

Virtuelle maskiner - På emnet kompartmentering er det å bruke virtuelle maskiner også en god ide for både personvern og sikkerhet. Du kan enkelt kjøre Linux VMer gjennom VirtualBox (FOSS) på vertsdatamaskinen.

Passordledere - Det bør også bemerkes at lagring av passord i nettleseren kan være risikabelt, avhengig av nettleseren du bruker, spesielt siden nettlesere vanligvis lagrer passord i klartekst. Et bedre alternativ ville være å bruke en sikker passordbehandling, for eksempel Bitwarden, KeePass eller LessPass.

Nettlesertillegg for sikkerhet og personvern

I tillegg til å justere innstillingene i nettleseren din, er det også en rekke forskjellige tilleggsprogrammer eller utvidelser du kan installere for å forbedre nettleserens personvern og sikkerhet.

Her er noen forskjellige alternativer, men de støttes kanskje ikke alle av nettleseren du bruker:

  • uBlock Origin - Dette er en av de beste nettleserbaserte annonseblokkeringene som er tilgjengelige, og som også vil beskytte deg mot sporing.
  • HTTPS overalt - Et tillegg fra folk fra Electronic Frontier Foundation, dette vil tvinge nettsteder til å bruke en sikker HTTPS-kryptert tilkobling (når tilgjengelig).
  • Personvern-grevling - Privacy Badger er også fra EFF som blokkerer spioneringsannonser og trackere.
  • Informasjonskapsel om automatisk cookie - Dette vil automatisk slette informasjonskapsler som ikke lenger er nødvendige fra nettleseren din.
  • Decentraleyes - Dette beskytter deg mot sporing via innholdsleveringsnettverk.
  • uMatrix - Dette gir deg kontroll over alle forespørsler som kan spore deg når du besøker forskjellige nettsteder (omfattende konfigurasjon nødvendig).
  • NoScript - NoScript lar deg tilpasse nøyaktig hvilke skript som kjøres på nettstedene du besøker. Som uMatrix er dette for avanserte brukere og krever mye tilpasning.

Advarsel: Vær forsiktig med å bruke tredjeparts tillegg og nettleserutvidelser. Undersøk først, siden tilleggsprogrammer kan fungere som spionprogramvare og datainnsamlingsverktøy for tredjeparter. Dette gjelder spesielt med gratis VPN-tjenester eller proxy-tillegg til nettlesere, selv om de er høyt rangerte i Google Play eller Apple-butikkene.

Konklusjon om sikre nettlesere og personvern

En godt konfigurert sikker nettleser er avgjørende for å beskytte dataene dine når du surfer på nettet med personvern.

I tillegg til å bruke en sikker nettleser som er konfigurert for å beskytte personvernet ditt, bør du også vurdere å bruke:

  • En annonse blokkerer - Annonser fungerer i utgangspunktet som avanserte sporings- og datainnsamlingsverktøy for annonseringsnettverk. Annonser sporer ofte aktiviteten din, som brukes til å bygge en dataprofil og deretter vise deg personlige annonser. (Se annonseblokkeringsveiledningen.)
  • En VPN (virtuelt privat nettverk) - En VPN vil kryptere og anonymisere internetttrafikken din, skjule din virkelige IP-adresse og beliggenhet, samtidig som du blokkerer sperret innhold. For de fleste internettleverandører som registrerer dine online aktiviteter (gjennom DNS-forespørsler), er det bare sunn fornuft å bruke en god VPN-tjeneste. (Jeg har også en guide der jeg forklarer hva som er VPN og vanlig bruk.)

Når det gjelder personvern, kan det være lurt å beskytte deg mot fingeravtrykk av nettlesere eller enheter og nettleselekkasjer fra WebRTC, noe som kan eksponere din identitet selv når du bruker en god VPN-tjeneste.

James Rivington Administrator
Sorry! The Author has not filled his profile.
follow me