WhiteHat Havacı Tarayıcı

01/08

WhiteHat Havacı

(Resim © Scott Orgera).

WhiteHat Security, 2015 yılının Ocak ayında Aviator tarayıcısını açık kaynak kodlu bir proje haline getirerek resmi güncellemeleri ve destekleri kesmeyi kararlaştırdı. Aviator için kod tabanı artık herkese açık bir GitHub deposunda bulunabilir. Yönündeki bu değişiklik nedeniyle, bu tarayıcıyı güvenli bir seçenek olarak kabul edilemeyeceği için kullanmanızı öneririz.

Tor Browser alternatif olarak ilginizi çekebilir.

WhiteHat Aviator, Google Chrome tarafından da kullanılan açık kaynak çekirdeği olan Chromium'un üzerine kurulu özelleştirilmiş bir tarayıcıdır. Şirket, orijinal olarak tarayıcının asıl amacının çalışanlar tarafından dahili olarak kullanılacağını iddia etti. Hata yapma, bugünün ana tarayıcılarının çoğu önemli düzeyde güvenlik sağlıyor; Sizi ve verilerinizi korumak için tasarlanan çeşitli uzantılarla entegre edildiğinde daha da güçlendirilir. Ancak sunulan popüler seçeneklerle güvende hissetmemek, WhiteHat'ın kendi ellerine geçmesini sağladı ve Aviator geliştirdi.

Görünüm ve his Chrome kullanıcılarına çok tanıdık gelse de, WhiteHat Aviator'ı güvenlik açısından çekici kılan kaput farklılıkları altında. Bu makale, hem Windows hem de Mac OS X platformları için mevcut olan Aviator arasındaki temel farklılıkları ve günümüzün yaygın tarayıcılarını güvenlik perspektifinden hareket ettirerek, her birinin örneklerini ve geçerli olduğunda ilgili ayarlarının nasıl değiştirileceğini gösterir.

02/08

Eklentileri Yürütmek için Gerekli Kullanıcı Müdahalesi

(Resim © Scott Orgera).

Eklentiler , tarama deneyiminde entegre bir rol oynar ve tarayıcının PDF gibi popüler dosya türlerini ve diğerlerinin yanı sıra Java ve Flash içeriğini görüntülemesini sağlar. Belirli durumlarda istenen davranışı elde etmek için bir zorunluluk olsa da, eklentiler kötü amaçlı yazılımlar tarafından istismar edildiğinde rutin olarak zayıf bir nokta olmuştur. İzleme amacıyla da kullanılabilirler. Bu nedenle, Aviator, bu gerekli ancak riskli tarayıcı bileşenlerine gelince, bunları varsayılan olarak engelleyerek çok agresif bir duruş sergiliyor. Bir web sitesi bir eklentiyi çalıştırmayı denediğinde, yukarıdaki ekran görüntüsünde gösterilen gibi bir bildirim görüntülenecektir. Bu eklentinin çalışmasına izin vermek istiyorsanız, bildirimi tıklamanız yeterlidir.

Ayrıca, Aviator'un beyaz listesine kendi web sitelerini ekleyebilir ve eklentilerin kullanıcı müdahalesine gerek kalmadan çalışmasını sağlayabilirsiniz. Tarayıcı ayrıca, Flash gibi tek tek eklentileri devre dışı bırakma özelliğini de sağlar. Aviator'un eklenti ayarlarına erişmek için aşağıdaki adımları izleyin. Ana tarayıcı penceresinin sağ üst köşesinde bulunan ve üç yatay çizgi ile gösterilen Aviator menü düğmesine ilk olarak tıklayın. Açılır menü görüntülendiğinde, Ayarlar etiketli seçeneğe tıklayın. Aviator'un Ayarları şimdi yeni bir sekmede görüntülenmelidir. Bu ekranın altındaki Gelişmiş ayarları göster ... bağlantısını tıklayın. Ardından, Gizlilik bölümünü bulana kadar aşağı kaydırın ve İçerik ayarları etiketli düğmeyi tıklayın ... Artık Aviator'un İçerik ayarları arayüzü görüntülenmelidir. Yukarıda açıklanan yapılandırılabilir seçenekleri içeren Eklentiler bölümünü buluncaya kadar aşağı kaydırın.

03/08

Korumalı mod

(Resim © Scott Orgera).

Varsayılan olarak etkinleştirilmiş ve tarayıcınızın adres çubuğunun en sağ tarafına doğru görüntülenen yeşil ve beyaz KORUMALI bir grafikle belirtilmiş olan Korumalı Mod , Chrome'daki Gizli Mod , Firefox'ta Özel Tarama ve Internet Explorer'da Gizli Göz Atma gibi birçok yönden benzerdir. Bununla birlikte, Aviator'un bu alanda farklı olması durumunda, uygulama başlatıldığında Korumalı Mod otomatik olarak etkinleştirilir. Diğer çoğu tarayıcıda, kullanıcının bu işlevselliği manuel olarak değiştirmesi gerekir.

Web'de Korumalı Modda gezinirken, yerel sabit diskinizdeki tarayıcı tarafından saklanan tüm özel veriler, Aviator'un her yeniden başlatıldığında hemen silinir. Buna göz atma geçmişiniz , önbelleğiniz, çerezleriniz, ad ve adres gibi otomatik doldurma bilgileri ile diğer olası hassas veri bileşenleri de dahildir. Herhangi bir manüel kullanıcı müdahalesi olmaksızın cihazınızdan kaldırılan bu öğelerin, gizlilik ve güvenlik konusunda endişe duyan kullanıcılar için, ister fiziksel bilgisayarın kendisinde meraklı gözlerden olsun ister kayıtlı giriş kimlik bilgilerini veya diğer otomatik doldurma bilgilerini kullanmak üzere tasarlanmış kötü amaçlı yazılımlardan hoş geldiniz.

Korumasız Mod

Yukarıda belirtildiği gibi, Korumalı Mod varsayılan olarak etkindir. Olması gerektiği gibi, bu özel veri bileşenlerinin her birinin aslında bir amaca hizmet ettiği ve ilerideki oturumlarda göz atma deneyiminizi geliştirebileceği için yerel olarak depolanmasını istediğiniz zamanlar olabilir. Korumasız bir tarama oturumu başlatmak için önce sağ üst köşede bulunan ve üç yatay çizgi ile gösterilen Havacı menü düğmesine tıklayın. Açılır menü görüntülendiğinde, Yeni Korunmamış pencere etiketli seçeneği seçin. Bu menü seçeneğinin yerine aşağıdaki klavye kısayolunu kullanmayı da seçebilirsiniz: CTRL + SHIFT + U

Şimdi yeni bir Aviator penceresi görüntülenmelidir. KORUMALI görüntünün kırmızı ve beyaz NOT KORUMALI bir etiketle değiştirildiğini göreceksiniz. Bu oturum sırasında tarayıcı tarafından saklanan tarama geçmişi, önbellek, çerezler, otomatik doldurma bilgileri ve diğer özel veriler, yeniden başlatıldığında silinmez. Ancak, aşağıdaki veri yolunu alarak bu veri bileşenlerini kendiniz el ile kaldırabilirsiniz: Aviator Menüsü -> Araçlar -> Tarama verilerini temizle ...

Paylaşılan veya herkese açık bir bilgisayarda Web'de gezinirken Korumasız Mod'u asla kullanmamalısınız.

04/08

Bağlantı kontrolü

(Resim © Scott Orgera).

Ağ yöneticileri tarafından ciddiye alınan ancak genel çevrimiçi kamu tarafından çoğu zaman göz ardı edilen makul bir güvenlik tehdidi, Web tarayıcısı üzerinden Intranet korsanlığıdır. Güvenlik ayarlarınız bu alanda eksikse, kötü amaçlı bir web sitesi tarayıcıyı kendi iç ağınız dahilinde kendi IP adreslerine bağlanmak için kullanabilir. Şebeke konfigürasyonunun kendisi bu tür davranışlara karşı hava geçirmez değilse, sömürü olasılığı bir gerçek haline gelir.

Aviator'un Bağlantı Kontrolü işlevi, tüm siteleri varsayılan olarak Intranet'inizdeki IP adreslerine erişmekten engeller. Bazı durumlarda, bu tür bir iç geçişe izin vermeniz gerekebilir; bu da tarayıcının battaniyenin kısıtlamalarını idealin altında kılar. Eğer kendinizi bu durumda bulursanız, Bağlantı Kontrolü mevcut kurallarını düzenlemenizi veya kendi özel düzenlemelerinizi oluşturmanızı sağlar. Aviator, bu engellenen URL'leri , yukarıdaki ekran görüntüsünde de belirtildiği gibi, seçtiğiniz harici tarayıcıya yükleme olanağı da sağlar.

Bağlantı Kontrol arayüzüne erişmek için, önce ana tarayıcı penceresinin sağ üst köşesinde bulunan ve üç yatay çizgi ile gösterilen Aviator menü düğmesine tıklayın. Açılır menü görüntülendiğinde, Ayarlar etiketli seçeneğe tıklayın. Aviator'un Ayarları şimdi yeni bir sekmede görüntülenmelidir. Bu ekranın altındaki Gelişmiş ayarları göster ... bağlantısını tıklayın. Ardından, bölümünü buluncaya kadar aşağı kaydırın ve Bağlantı Kontrolü düğmesine tıklayın.

05/08

Kesim Uzantısı

(Resim © Scott Orgera).

Teknoloji meraklısı medya ve Aviator'la aynı şekilde ve günlük kullanıcılar tarafından övgüyle karşılanan Disconnect eklentisi, Internet'i etkin bir şekilde izleyen web sitelerini arayan tarayıcıları takip etme isteklerini ön plana çıkarıyor. Bir istek algılandığında ve engellendiğinde (veya beyaz listeye alındığında izin verildiğinde), daha sonra kategorilere ayrılır ve uygun bir açılır pencerede gösterilir; Aviator adres çubuğunun sağında bulunan ve yukarıdaki ekran görüntüsünde gösterilen Bağlantıyı Kes düğmesi ile erişilebilir. Bu pencere yalnızca bu istekleri yapıldıkları gibi görüntülemenize izin vermez, aynı zamanda uzantıların beyaz listesinden tekil siteler ekleme / kaldırma olanağı da sağlar.

Önemli sayıda izleme isteğinin engellenmesine ek olarak, Bağlantıyı Kes, ayrıca, bu istekler tarafından kullanılan bant genişliğini ortadan kaldırarak Web sayfalarını% 25 daha hızlı yükler.

06/08

Google'a Veri Gönderme

(Resim © Scott Orgera).

Bu makalenin girişinde de belirtildiği gibi, Aviator, Google Chrome ile aynı tarayıcı çekirdeğinin üzerine kurulmuştur. Chrome'daki daha popüler özellik kümelerinden biri, tümleşik Web hizmetleri ve tahmin hizmetleri , genel tarama oturumunuzu çeşitli yollarla iyileştirme amaçlı işlevselliği etrafında döner. Bunlardan bazıları, anahtar kelime arama girişlerinizi otomatik olarak tamamlamayı ve ulaşmaya çalıştığınızda alternatif web sitelerini önermeyi içerir.

Bu hizmetlerin beklendiği gibi çalışabilmesi için, göz atma geçmişinizin ve çevrimiçi davranışınızın bir kısmını içeren belirli verilerin Google'ın sunucularına gönderilmesi gerekir. Google'ın bu verileri gereğinden az bir şekilde kullanması ihtimali son derece zayıf olsa da, Aviator'un içerik oluşturucuları gizliliğinizi korumak amacıyla bu özellikleri varsayılan olarak - tersine değil - devre dışı bırakmayı tercih ediyor. Herhangi bir noktada onları etkinleştirmek için aşağıdaki adımları izleyin. Ana tarayıcı penceresinin sağ üst köşesinde bulunan ve üç yatay çizgi ile gösterilen Aviator menü düğmesine ilk olarak tıklayın. Açılır menü görüntülendiğinde, Ayarlar etiketli seçeneğe tıklayın. Aviator'un Ayarları şimdi yeni bir sekmede görüntülenmelidir. Bu ekranın altındaki Gelişmiş ayarları göster ... bağlantısını tıklayın. Ardından, Gizlilik bölümünü bulana kadar aşağı kaydırın. Bu bölümdeki ilk iki seçenek, onay kutularıyla birlikte etiketlenmiştir Bir web servisi kullan ve Bir tahmin servisi kullan . Bu hizmetlerden birini veya her ikisini birden etkinleştirmek için, her birinin yanındaki boş onay kutusunu işaretleyerek bir işaret koyun.

Ayrıca, Google Chrome'un ve Chromium çekirdeğinin üzerine inşa edilen bazı diğer tarayıcıların varsayılan olarak Google'a gönderdiği ek veriler de vardır. Bu, Chrome'un senkronizasyon işlevini birden çok cihazda kullanmayı seçenler için kullanıcılara özgü verileriyle birlikte istatistikleri de içerir. Önlem olarak Aviator, Google hesabınıza giriş yapma ve izleme trafiği verilerinin harici sunuculara aktarılmasını durdurur. Bir kez daha, bu özel ayarlar, WhiteHat'ın gizlilik ideolojisi ile sizi, diğer özelliklerinin bir kısmının niyeti gibi kötü amaçlı bir şeyden korumanın aksine adım adım ilerliyor.

07/08

Referer Sızıntıları

(Resim © Scott Orgera).

Harici bir web sitesine giden bir bağlantıyı tıklattığınızda, HTTP yönlendiricisi başlık verisini, geldiğiniz Web sayfasının URL'sini içerebilen hedef sunucuya geçirir, ilk önce bağlantıyı bulmak için kullanılan arama motoru terimleri, IP'niz adresi, paylaşmak istemeyeceğiniz diğer bilgilerin yanı sıra. Yaygın olarak adlandırılan referer sızıntıları, bu bilginin, görüntülemekte olduğunuz alan dışındaki alanlara aktarılması, Aviator tarafından otomatik olarak engellenir. Bu, aynı alandaki diğer sayfalara yalnızca HTTP referans bilgileri gönderir. Bu davranış değiştirilemez.

08/08

Diğer Gizlilik ve Güvenlik Ayarları

(Resim © Scott Orgera).

Bu noktaya kadar, WhiteHat Aviator'ın sunduğu birçok gizlilik ve güvenlik odaklı özellikleri ayrıntılı bir şekilde ele aldık. Bu makale, tarayıcının tüm kapsamını kapsamadığı için, ana satış noktalarını tartışır ve konuşur. Aşağıda güvenli ve güvenli bir tarama deneyimi sağlamak için birkaç ayar daha bulunmaktadır.

Üçüncü Taraf Çerezler

Reklamverenler tarafından geleneksel olarak kullanılan üçüncü taraf çerezleri, çevrimiçi davranışınızı izleyebilir ve daha sonra bu verileri pazarlama ve diğer iç analiz amaçları için kullanabilir. Çoğu tarayıcı, seçtiyseniz, web sitelerinin bu çerezleri sabit sürücünüzde bırakmasını engeller. Ancak havacı varsayılan olarak tüm üçüncü taraf çerezlerini engeller. Bu çerezleri bir veya tüm web sitelerinde etkinleştirmek isterseniz, aşağıdaki adımları izleyin.

Ana tarayıcı penceresinin sağ üst köşesinde bulunan ve üç yatay çizgi ile gösterilen Aviator menü düğmesine ilk olarak tıklayın. Açılır menü görüntülendiğinde, Ayarlar etiketli seçeneğe tıklayın. Aviator'un Ayarları şimdi yeni bir sekmede görüntülenmelidir. Bu ekranın altındaki Gelişmiş ayarları göster ... bağlantısını tıklayın. Ardından, Gizlilik bölümünü bulana kadar aşağı kaydırın ve İçerik ayarları etiketli düğmeyi tıklayın. Aviator'un İçerik ayarları arayüzü şimdi görüntülenmelidir. Tarayıcıda hem birinci hem de üçüncü taraf çerez davranışıyla ilgili çeşitli ayarları içeren Çerezler bölümünü bulun.

Varsayılan arama motoru

Aviator'ı geliştirirken, WhiteHat'ın mahremiyete geldiğinde en küçük ayrıntıları bile göz önünde bulundurduğu anlaşılıyor. Tarayıcının varsayılan arama motoru istisna değildi. Google ya da Bing ya da Yahoo gibi ana rakiplerinden biri ile gitmek yerine, daha az bilinen DuckDuckGo'ya daha az reklam veren ve daha da önemlisi izleme davranışı eksikliğine odaklanan topluluğa dayalı motoru için karar verdiler.

Aviator’un varsayılan arama motorunu Google’a ya da daha aşina olduğunuz başka bir seçeneğe değiştirmek için aşağıdaki adımları izleyin. Ana tarayıcı penceresinin sağ üst köşesinde bulunan ve üç yatay çizgi ile gösterilen Aviator menü düğmesine ilk olarak tıklayın. Açılır menü görüntülendiğinde, Ayarlar etiketli seçeneğe tıklayın. Aviator'un Ayarları şimdi yeni bir sekmede görüntülenmelidir. Arama bölümünü bulun ve Arama motorlarını yönet etiketli düğmeyi tıklayın.

Takip Etme

İzleme konusundan bahsetmişken ... Teknolojiyi izlemeyin, üçüncü taraf izleme ve çevrimiçi topluluktaki beraberindeki artışın neden olduğu teşvik, Web sörfçülerinin kayıt edilmekten vazgeçmesini sağlar. Ne yazık ki, web sitelerinin bu ayarı onurlandırması gerekmemektedir. Bu sayede, dahil olmayı seçseniz bile işlemlerinizi takip edebilirsiniz. Bununla birlikte, saygın bir sayıdaki site, Do Not Track başlık etiketini gözlemlemekte ve gizlilik söz konusu olduğunda bunu etkinleştirmeye değer olmaktadır.

Havacı varsayılan olarak Do Not Track ayarını etkinleştirir. Devre dışı bırakmak isterseniz, aşağıdaki adımları izleyin. Ana tarayıcı penceresinin sağ üst köşesinde bulunan ve üç yatay çizgi ile gösterilen Aviator menü düğmesine ilk olarak tıklayın. Açılır menü görüntülendiğinde, Ayarlar etiketli seçeneğe tıklayın. Aviator'un Ayarları şimdi yeni bir sekmede görüntülenmelidir. Bu ekranın altındaki Gelişmiş ayarları göster ... bağlantısını tıklayın. Ardından, Gizlilik bölümünü bulana kadar aşağı kaydırın. Son olarak, bir kez tıklayarak, tarama trafiği seçenekleriyle "Takip Etme" isteğinde bulunan onay işaretini kaldırın.