Ad

EnglischFranzösischSpanisch

Kostenloser Online-Editor | DOC > | XLS > | PPT >


OffiDocs-Favicon

POST Search Datenschutz in Chrome mit OffiDocs

POST Search Datenschutzbildschirm für die Erweiterung Chrome Web Store in OffiDocs Chromium

Ad


BESCHREIBUNG


Ersetzt automatisch unsichere GET-Anfragen von Suchanbietern durch sichere/private POST-Anfragen.

Version: 1.0.2 Unterstützte Suchmaschinen: - Startseite - DuckDuckGo Ich habe versucht, die datenschutzorientierte Suchmaschine qwant hinzuzufügen, aber HTTP POST wird nicht unterstützt.

Stellen Sie sich meine Überraschung vor.

Motivation Dies ist ein ziemlich einfaches, aber seit langem bestehendes Problem.

Wir alle wissen: Wenn wir eine Website mit „https://“ im Link besuchen, bedeutet dies, dass unser Webbrowser über eine verschlüsselte (SSL) Verbindung zur Website verfügt.

Dies eignet sich hervorragend für die sichere Übermittlung von Passwörtern und anderen persönlichen Daten.

Das Problem besteht darin, dass die Zeichen, aus denen die URL in einer GET-Anfrage besteht, überhaupt nicht privat sind.

- POST-Anfragen werden nicht vom Browser oder Suchverlauf zwischengespeichert (GET-Anfragen schon).

- POST-Anfragen auf einer „https“-Site werden vor Ihrem ISP verborgen (GET-Anfragen nicht).

GET & POST-Anfragen? Nehmen wir an, Alice besucht „https://acmebank.

com`, wo sie sich bei ihrem Bankkonto anmeldet.

Um sich anzumelden, reicht sie auf der Website der Bank ein Formular ein, das ihren Benutzernamen und ihr Passwort enthält.

Wenn sie auf die Schaltfläche „Anmelden/Senden“ klickt, werden ihr Benutzername und ihr Passwort sicher an „acmebank“ gesendet.

com` weil: - Anmeldeformulare verwenden traditionell die HTTP-Methode (Over HTTPS) namens POST.

- POST-Anfragen (Formulare) werden über HTTP-Header an die Website übermittelt.

Wenn die URL mit „https://“ beginnt, ist die POST-Anfrage verschlüsselt.

Keine externen Stellen (Ihr ISP, Regierungen usw.)

) kann direkt ausspionieren, was Alice übermittelt hat.

Wäre es stattdessen eine GET-Anfrage gewesen, würde Alice in ihrer Adressleiste etwa Folgendes sehen, nachdem sie auf „Senden“ geklickt hat: „https://acmebank.

com/login/?user=alice&password=monkey123`.

Suchmaschinen verwenden GET? WARUM! Es macht nicht viel Sinn, oder? Gehen Sie zu nahezu jeder Suchmaschine, auch zu den datenschutzorientierten (DuckDuckGo, Startpage usw.).

) und suchen Sie nach „test123“.

Sie werden sehen, dass die Adresse in der Adressleiste jetzt Ihre Suchanfrage enthält (z. B. „https://www.

Startseite.

com/do/search?query=test123` ).

Glückwunsch.

Sie haben jetzt keine Privatsphäre mehr in Bezug auf Ihre Suchgewohnheiten.

Die Verschwörung Ich gehe hier von einer Verschwörung aus.

Sie verfügen über eine überlegene Programmiermethode, von der alle Webentwickler wissen, dass sie sie standardmäßig verwendet, und doch auf magische Weise: - Alle großen Suchmaschinen, einschließlich der datenschutzorientierten Suchmaschinen (DuckDuckGo und Startpage), verwenden standardmäßig GET-Anfragen.

– Kein großer Webbrowser, auch nicht der datenschutzorientierte (Brave), unterstützt POST-Anfragen für Suchanbieter.

Es ist nicht so, dass sie POST nicht unterstützen.

Sowohl DuckDuckGo als auch Startpage unterstützen es, es ist jedoch standardmäßig deaktiviert und wird von Browser-Suchanbietern nicht unterstützt.

Die NSA und der britische Geheimdienst haben eindeutig unsere Suchinfrastruktur infiltriert.

Gegrüßet seist du Hydra (Oder tu es nicht und verwende diese Erweiterung) Die einfache Lösung Die Erweiterung überwacht Ihre Suchanfragen im Hintergrund.

Wenn es erkennt, dass eine GET-Anfrage zum Durchsuchen einer beliebten Suchmaschine verwendet wird, wandelt es diese im Handumdrehen in POST um.

Die Erweiterung speichert keine Aufzeichnungen Ihres Suchverlaufs und kann ihn nur sicher an die Suchmaschine übertragen, nach der Sie suchen.

Alices ISP, Regierung usw.

Ich werde nur sehen, dass sie „https://www“ besucht hat.

Startseite.

com/do/search`.

Ihre Suchanfrage „test123“ (und alle zukünftigen Suchanfragen) wird jetzt sicher und privat übertragen.

Für uns, die Erweiterungen installieren, ist das Problem gelöst.

Was ist mit allen anderen? Nun, seit mehreren Jahren gibt es zahlreiche Threads mit Funktionsanfragen.

An einigen davon habe ich teilgenommen.

Hier sitzen wir.

------------ Änderungsprotokoll ------------ 1.0.2 – Build-Cache aus VCS mit BFG für #2 entfernt – Web-Store-Grafik in „Kunst“ verschoben.

zip & bewegte Kunst.

zip ins Rootverzeichnis für #3 – Kleinere Umgestaltung.

1.0.1 – Der Fehler wurde behoben, der dazu führte, dass Startpage-Suchen über die Adressleiste unterbrochen wurden.

- Der Suchladeseite wurden dunkle Themenstile hinzugefügt, damit sie schöner aussieht.

- Einige Verbesserungen (675c642 & ebe3cbb) an der README-Datei vorgenommen.

md-Datei.

- Kachelbilder für den Chrome Web Store erstellt.

1.0.0 – Erstveröffentlichungsversion.

Zusätzliche Information:


- Angeboten von TensorTom
- Durchschnittliche Bewertung: 5 Sterne (liebte es)
- Entwickler Diese E-Mail-Adresse ist gegen Spambots geschützt. Sie müssen JavaScript aktivieren, damit Sie sie sehen können.

POST Search Datenschutz-Web extension integriert mit den OffiDocs Chromium Online


Führen Sie Chrome Extensions

Ad