To jest tymczasowa dyskusja z rozkminami na temat bezpieczeństwa Osady w różnych aspektach. Docelowo będzie to dokument redagowany grupowo (czekamy na zainstalowanie systemu edycyjnego).

Tymczasem kilka podstawowych rekomendacji:

  1. Osada jest forum otwartym. Oprócz dyskusji prywatnych, traktujemy wszystko, co tu piszemy, jako publiczne.
  2. Nawet dyskusje prywatne nie są w pełni bezpieczne, bo forum nie ma pełnego szyfrowania, a każda z osób może “wynieść” wszystko, co widzi na ekranie.
  3. Będziemy wspólnie budować kulturę bezpieczeństwa, ale to jest miejsce bardziej do swobodnej wymiany myśli, niż do przekazywania wrażliwych informacji. Od tego są inne kanały - będziemy je poznawać i testować wspólnie.

Petroskowo: nie umiem przestać. Artel: gospodarka bez kapitalizmu

7 dni później
Siwy zmienił tytuł na Kultura Bezpieczeństwa .

Zarys “dążacej do pro-prywatnościowej” konfiguracji przeglądania WWW (Internetu) u ~Waćpana.

Punkt wyjścia: wolne i otwarte oprogramowanie, chyba, że nie ma alternatywy. Uwaga!, linki do Google’owego Chrome Web Store: zastąp “;” (średnik) “.” (kropką) w adresie.

Przeglądarka WWW: Chromium zamiast Google Chrome (na moim sprzęcie zwykło pracować lepiej od Firefoxa, lecz rozważam zmianę wskutek rozwoju projektu), naturalnie bez parowania z kontem Google’a.

Ustawienia:

chrome://settings/privacy/guide :

  • Ulepsz wyszukiwanie i przeglądanie: wył.,

  • Ochrona: Standardowa (nie gwarantuje, że nic nie trafi na serwery Google’a!),

  • Blokuj wszystkie pliki cookie innych firm: wł.

chrome://settings/cookies :

  • Wysyłaj żądanie „Bez śledzenia” podczas przeglądania: wł.,

  • Ładuj wstępnie strony, by przyspieszyć przeglądanie i wyszukiwanie: wył.

Dodatki (Chromium Extensions) – tutaj jest “środek ciężkości”:

  • uBlock Origin: http://chrome;google;com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm – wszystkie ustawienia na maks., wszystkie możliwe listy (na czele z “tracking”, “privacy”, “social media”; łącznie z hinduskimi i arabskimi),

  • Privacy Badger: http://chrome;google;com/webstore/detail/privacy-badger/pkehgijcmpdhfbdbbnkijodmdjhbjlgp – wszystkie ustawienia na maks.,

  • Consent-O-Matic: http://chrome;google;com/webstore/detail/consent-o-matic/mdjildafknihdffpkfmmpnpoiajfjnjd – wszystkie zgody na wył.,

  • Google Analytics Opt-out: http://chrome;google;com/webstore/detail/google-analytics-opt-out/fllaojicojecljbmefodhfapmkghcbnh ,

to znam z Tor Browser (oparty na FFx), nie zainstalowałem pod Chromium:

  • NoScript: http://chrome;google;com/webstore/detail/noscript/doojmbjmlfjjnbmnoijecmcbfeoakpjm .

Z czego trzeba sobie zdawać sprawę, że to pewien kompromis – domyślnie wyłączony JavaScript oznacza, że większość tzw. bogatych, interaktywnych stron (coraz więcej w WWW) trzeba przetestować i każdorazowo upoważnić. Jest to nakład typowo kilku-kilkunastu sekund + kilku kliknięć myszką każdorazowo per domena.

    Waćpan: znajomy podrzucił jeszcze ostatnio taki zasób, od systemu – osobiście nie używałem, gdyż niezbyt jestem podatny na phishing, lecz do niedawna nie znałem:

    http://cert;pl/posts/2020/03/ostrzezenia_phishing/#:~:text=na%20naszej%20stronie.-,Lista%20ostrze%C5%BCe%C5%84,-Lista%20ostrze%C5%BCe%C5%84%20zawieraj%C4%85ca

      Waćpan: a to via uBlock:
      http://filterlists;com/
      – 2145+ list (czasem po setki tys. wpisów) do różnego typu oprogramowania, w tym uBlock. Fajny temat na projekt: konwerter między formatami, kompilujący zbiory w jedną listę (crowdsourcing).

      Ja mam prościutko (co jakiś czas sobie weryfikuję):

      Firefox z dodatkami:

      • Privacy Badger
      • StartPage Privacy Protection
      • Invidicious (przekierowanie linków YT)
      • Nitter (przekierowanie linków TT, ale teraz i tak nie klikam na TT, bo nie pokazuje nic bez logowania)
      • Rentgen (by Internet Czas Działać) do harasmentowania witryn nie przestrzegających przepisów RODO (przeważnie mi się nie chce).

      Wyszukiwarka: StartPage Backup: DuckDuckGo

      [edit] Ochrona ścisła, kasowanie cookies i danych witryn po zamknięciu sesji, obsługa haseł przez KeePass.

      VPN: Mullvad

      Przeglądarka do zadań specjalnych: Mullvad Browser

      • Mullvad Browser Extension
      • Ublock Origin.

      Jak będę miał chwilę, to przejrzę i trochę pooptymalizuję.

      Petroskowo: nie umiem przestać. Artel: gospodarka bez kapitalizmu

        Siwy

        Dzięki – szczególnie za Mullvad Browser. Fajnie, że to jest.

        Testowałem Invidious, lecz wygrało z moją niecierpliwością – trzeba było ręcznie wybierać mirrory, regularnie coś się łamało.

        Wyszukiwarki: także korzystałem ze StartPage oraz DuckDuckGo (które ongiś zaciągały wyniki z Google’a; drzewiej był jeszcze serwis Scroogle;com), lecz odkąd przeszedłem na “semantyczny/ontologiczny Web” – niestety najlepsze wyniki dostarczają korpo Google i Bing (operatory – w pierwszym: “define:”, w drugim “define: ” [ze spacją za dwukropkiem], za nimi termin/koncept). Jakiś ratunek odpalać przez torify lub zakładkę/profil anonimizujące sesję (e.g. via Privoxy z losowanymi identyfikatorami?).
        Łagodniejsze filtrowanie contentu (np. e-booki lub abandonware) panuje, mam wrażenie, na Yandex;ru i Baidu;cn (w pozostałych zawsze można użyć operatora site:chomikuj;pl :-P).

        Czy któreś z Was byłoby może zainteresowane uprzejmie takim mikroprojekcikiem-wprawką (nie szukałem, czy ktoś już nie zrobił) z tymi listami z FilterLists? Dla Ciebie, @XDDDD (Agata) , może jakoś minimalnie przydatne na studiach? Interesujesz się wyrażeniami regularnymi?
        uBlock Origin już przeprowadza kompilację wielu list aby odsiać duplikaty, a że jest open source, to można spojrzeć.
        Toolsy (regułowe = deterministyczne):

        • http://github;com/rflynn/regroup – generuje regex na podstawie zbioru przykładów,
        • http://regexr;com/ – objaśnia regex.