Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Gebruik maken van verschillende browsers voor de veiligheid  (gelezen 831 keer)

Offline Marc W

  • Lid
Gebruik maken van verschillende browsers voor de veiligheid
« Gepost op: 2014/05/22, 13:55:44 »
Ik weet dat de kans op spyware op Linux minimaal is, maar ik wou toch even een vraag stellen. :-)

Verminder ik de kans op het kraken van mijn bankrekening wachtwoord, als ik bijvoorbeeld een firefox installatie met een hoop add ons gebruik om porno te browsen, maar daarnaast een schone installatie heb van bijvoorbeeld chronium die ik alleen gebruik voor bankzaken? Of heeft dat geen invloed? Mijn gedachte is dat eventuele malware in add ons of spy software zich dan op firefox richt, maar dat gebruik ik dan toch niet voor de bank.

Maar eigenlijk browse ik natuurlijk nooit porno heh, dat snappen jullie.

Offline valk

  • Lid
    • mpvalk
Re: Gebruik maken van verschillende browsers voor de veiligheid
« Reactie #1 Gepost op: 2014/05/22, 14:53:39 »
Maar eigenlijk browse ik natuurlijk nooit porno heh, dat snappen jullie.

Natuurlijk, niemand kijkt porno, daarom is het ook een miljarden industrie...  :rolleyes:

Maar OT: In theorie zou je meer risico kunnen lopen als je addons uit dubieuze bronnen zou installeren. Maar ik denk eerlijk gezegd dat het eerder afhangt of de betreffende pc altijd netjes bijgewerkt wordt met veiligheidsupdates etc.
En natuurlijk sterke wachtwoorden die je regelmatig wijzigt, ik gebruik hiervoor zelf de combinatie Lastpass + Yubikey (=2-factor autorisatie). Zonder wachtwoord manager is het namelijk eigenlijk niet te doen om op iedere site die je bezoekt sterke, regelmatig wijzigende wachtwoorden te gebruiken.

Re: Gebruik maken van verschillende browsers voor de veiligheid
« Reactie #2 Gepost op: 2014/05/22, 17:31:19 »
afhankelijk van de plug-ins kan het gevaarlijker zijn ze niet te hebben.
vooral AdBlock Plus (o.i.d.) is juist goed voor de veilheid, dit omdat de beheerders van advertentie netwerken vaak absoluut niks, maar dan ook niks, doen om te zorgen dat advertenties veilig zijn.

advertenties staan op bijna alle sites, over elk onderwerp, je hoeft maar een advertentie uploaden naar een advertentie netwerk en het staat op miljoenen sites.
dat is een stuk internestarter dan een enkele website als je iemand wilt aanvallen, vooral als het niet zo uit maakt wie je precies aanvalt.

velen zeggen nog altijd dat juist porno sites gevaarlijk zijn, maar wat hebben die er aan als jou computer het niet zou doen?
dat is voor hun juist negatief, dan kom je immers niet terug, eventuele abonnementen worden niet verlengt en betalen per minuut ga je dan ook niet meer doen.

die advertentie, och, dan kom je niet meer op die site, hij staat nog op een paar miljoen andere.


ADSL? nee, neem ADHD, dat is pas snel!

Offline asphyxia

  • Forumteam
Re: Gebruik maken van verschillende browsers voor de veiligheid
« Reactie #3 Gepost op: 2014/05/22, 21:39:40 »
Ik zal proberen het kort te verwoorden (en dit is uitsluitend mijn ervaring en overtuiging):

- Ik gebruik Firefox. Dat is een browser die je naar mijn inzichten het beste kan configureren.
- De grootste kans op malware krijg je op doorsnee nieuwssites (al meerdere malen pogingen tot clickjacking aanvallen daar gehad).
- Aanvallen via Java zijn veelgebruikt. Zet de Java-plugin in je browser uit, die heb je voor privé gebruik helemaal niet nodig.
- Installeer minimaal Adblock. Ik gebruik liever Adblock Edge dan Adblock Plus, omdat Adblock Plus deels eigendom is van Google.
- Installeer NoScript. Nee, je wilt geen clickjacking. En NoScript werkt het beste op Firefox en Opera.
- Internetbankieren gaat het veiligst via een live-sessie. Dan kan er ook niks op je HDD worden weggeschreven.
- Vermijdt openbare wifi voor zaken, waarvan je niet wilt dat de rest die ook meeleest. Het kan nl. bv. zijn dat er mensen in je omgeving zijn, zijn die verstand hebben van Wireshark (ook leuk om eens op een W-bak een documentje te schrijven met wat opruiende kreten, en dan eens via wireshark te observeren wat er gebeurt).
- Wil je geen spyware (cookies, trackers, cookies on steroids), installeer dan self destructing cookies en Better Privacy.
- Wil je eens weten welke andere onzichtbare partijen (third parties) stiekem met jou meelezen en je wilt de mogelijkheid hebben dit te blokkeren, installeer dan Request Policy (je zal er werkelijk nog van opkijken, dat zijn er gemiddeld per site wel een stuk of 5).
- Wil je checken of je niet naar een of andere fake-site wordt geloost, installeer dan WorldIP. Dat is een reverse-DNS check.

Alle vetgedrukte aanduidingen zijn add-ons op Firefox. Ik gebruik ze allemaal. Nogmaals: dat zijn mijn inzichten, die kunnen voor eenieder anders zijn, en anders ervaren worden. Daarom ziet bij elk huis de tuin er ook anders uit, dat kiest ieder voor zichzelf. Er is geen algemene ideale configuratie. Niettemin leek me het wel nuttig het te delen  ;)

Als je bovenstaande allemaal hebt gedaan, dan zal je merken dat je heel wat meer moeite moet doen om snel even wat te bekijken, maar dat je we veel meer 'in control' bent wat je doet. Sommigen (herstel: velen) ervaren dit als omslachtig, maar je zal nog schrikken van wat er ineens zichtbaar wordt. En nee, dat melden ze normalerwijze niet bij je. En je hebt een kerstboom aan add-ons, die kan een enkele keer wat haperen maar ik merk geen snelheidsverschil (Toegegeven: ik heb een high-end gamers laptop).
NB: op Better Privacy kan je instellen wanneer die je harde schijf gaat scannen op LSO-cookies. Dat worden 'cookies' genoemd, maar die kunnen zelfs je toetsaanslagen en muisbewegingen scannen en doorsturen aan 'geinteresseerden'. Dat scannen wil je daarom vaak, maar dat vreet CPU-vermogen. Ik heb het op 5 minuten staan en merk nauwelijks iets met een I7 processor, maar ik kan me voorstellen dat dit op bv. een oudere bak anders ingesteld zou moeten worden. Kwestie van uitproberen?

De keuze is aan jezelf, wellicht hebben anderen nog andere ideeën. En dan nog ben je niet 100% veilig, maar ze zullen toch al heel wat meer moeite moeten gaan doen.

Succes  ;)
« Laatst bewerkt op: 2014/05/22, 22:27:57 door asphyxia »
Als de werkelijkheid er niet was, zou de wereld er heel anders uitzien. [Theo Maassen]
Alles is te kraken, niets is veilig, zorg dus voor zoveel mogelijk niets. [Ramana]

Offline Marc W

  • Lid
Re: Gebruik maken van verschillende browsers voor de veiligheid
« Reactie #4 Gepost op: 2014/05/23, 09:31:21 »
Ik gebruik op algemeen aanraden trouwens ook al jaren Ad block en no script voor firefox. Ik vraag me nu even af of die beschikbaar zijn voor chronium? Verder had ik onlangs...waarschijnlijk een add on geinstalleerd op firefox die me inderdaad een zooi reclame gaf.

Ik bestudeer als jullie informatie later, ik ben nu aan het werk. Maar erg bedankt voor de uitgebreide adviezen alvast.

Offline Tom

  • Lid
Re: Gebruik maken van verschillende browsers voor de veiligheid
« Reactie #5 Gepost op: 2014/05/23, 09:39:34 »
Mijn add-ons  + Blokkeer trackverkeer (Trackers) onderling in je browser. network.http.SendRefererHeader, rechtsklik aanpassen en zet de parameter van 2 op 0 .
Dubbelklik vervolgens op browser.newtabpage.enabled zet die op false is veiliger wat betreft de HTTS tumbnails Firefox lekt anders https - gegevens.
Om te voorkomen dat DNS-verzoeken niet buiten de SSH tunnel gaan, dubbelklik op network.proxy.socks_remote_dns   om de waarde om te zetten naar true .
Werk al jaar en dag zo ,nooit problemen mee gehad.
« Laatst bewerkt op: 2014/05/23, 09:50:24 door Tom »
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.