Ad

InglésFrancésEspañol

Editor gratuito en línea | DOC > | XLS > | PPT >


icono de página de OffiDocs

POST Buscar Privacidad en Chrome con OffiDocs

Pantalla de privacidad de búsqueda POST para la extensión Chrome web store en OffiDocs Chromium

Ad


DESCRIPCIÓN


Reemplaza automáticamente las solicitudes GET inseguras de los proveedores de búsqueda con solicitudes POST seguras/privadas.

Versión: 1.0.2 Motores de búsqueda admitidos: - Página de inicio - DuckDuckGo Intenté agregar el motor de búsqueda centrado en la privacidad qwant, pero no es compatible con HTTP POST.

Imagina mi sorpresa.

Motivación Este es un problema bastante simple pero de larga data.

Todos sabemos que si visitamos un sitio con `https://` en el enlace, significa que nuestro navegador web tiene una conexión cifrada (SSL) al sitio web.

Esto es excelente para enviar contraseñas y otros datos personales de forma segura.

El problema es que los caracteres que componen la URL en una solicitud GET no son privados en absoluto.

- Las solicitudes POST no son almacenadas en caché por el navegador o el historial de búsqueda (las solicitudes GET sí).

- Las solicitudes POST en un sitio `https` están ocultas para su ISP (las solicitudes GET no lo están).

¿Solicitudes GET y POST? Digamos que Alice visita `https://acmebank.

com` donde inicia sesión en su cuenta bancaria.

Para iniciar sesión, envía un formulario en el sitio web del banco que contiene su nombre de usuario y contraseña.

Cuando hace clic en el botón iniciar sesión/enviar, su nombre de usuario y contraseña se envían de forma segura a `acmebank.

com` porque: - Los formularios de inicio de sesión utilizan tradicionalmente el método HTTP (sobre HTTPS) llamado POST.

- Las solicitudes POST (Formularios) se transmiten al sitio web a través de encabezados HTTP.

Si la URL comienza con `https://`, la solicitud POST está encriptada.

Ninguna entidad externa (Su ISP, gobiernos, etc.

) puede espiar directamente lo que envió Alice.

Si hubiera sido una solicitud GET, Alice vería algo como esto en su barra de direcciones después de hacer clic en enviar: `https://acmebank.

com/login/?user=alice&password=monkey123`.

¿Los motores de búsqueda usan GET? ¡POR QUÉ! No tiene mucho sentido, ¿verdad? Vaya a casi cualquier motor de búsqueda, incluso los centrados en la privacidad (DuckDuckGo, Startpage, etc.)

), y busque `test123`.

Verá que la dirección en la barra de direcciones ahora contiene su consulta de búsqueda (como `https://www.

página de inicio.

es/do/search?query=test123`).

Felicidades

Ahora tiene cero privacidad de sus hábitos de búsqueda.

La conspiración Yo tomaría las probabilidades de una conspiración aquí.

Tiene un método de programación superior que todos los desarrolladores web saben usar de forma predeterminada, pero mágicamente: - Todos los principales motores de búsqueda, incluidos los centrados en la privacidad (DuckDuckGo y Startpage) utilizan solicitudes GET de forma predeterminada.

- Ningún navegador web importante, incluido el centrado en la privacidad (Brave), admite solicitudes POST para proveedores de búsqueda.

No es que no sean compatibles con POST.

Tanto DuckDuckGo como Startpage lo admiten, pero está desactivado de forma predeterminada y no es compatible con los proveedores de búsqueda del navegador.

La NSA y la inteligencia británica claramente se han infiltrado en nuestra infraestructura de búsqueda.

Hail Hydra (o no lo hagas y usa esta extensión) La solución simple La extensión monitorea tus búsquedas en segundo plano.

Si ve que se utiliza una solicitud GET para buscar en un motor de búsqueda popular, la convierte a POST sobre la marcha.

La extensión no guarda ningún registro de su historial de búsqueda y no puede transmitirlo a ninguna parte excepto de forma segura al motor que está buscando.

El ISP de Alice, el gobierno, etc.

solo verá que ella visitó `https://www.

página de inicio.

com/do/buscar`.

Su consulta de búsqueda `test123` (y todas las búsquedas futuras) ahora se transmite de forma segura y privada.

Para los que instalamos extensiones, problema resuelto.

¿Qué pasa con todos los demás? Bueno, ha habido hilos masivos de solicitud de funciones que se remontan a varios años.

Participé en algunos de ellos.

Aquí nos sentamos.

------------ Registro de cambios ------------ 1.0.2 - Se eliminó el caché de compilación de vcs con BFG para el n. ° 2 - Se movió el arte de la tienda web al arte.

zip y arte movido.

zip to root para #3 - Refactorización menor.

1.0.1 - Se corrigió el error que interrumpía las búsquedas de la página de inicio desde la barra de direcciones.

- Se agregaron estilos de tema oscuro a la página de carga de búsqueda para que se vea mejor.

- Se realizaron algunas mejoras (675c642 y ebe3cbb) en el LÉAME.

archivo MD.

- Creación de imágenes de mosaico de Chrome Web Store.

1.0.0 - Versión de lanzamiento inicial.

Información adicional:


- Ofrecido por TensorTom
- Calificación promedio: 5 estrellas (me encantó)
- Desarrollador Esta dirección de correo electrónico está protegida contra robots de spam. Es necesario activar Javascript para visualizarla.

POST Búsqueda Privacidad web extension integrado con OffiDocs Chromium en línea


Ejecutar Chrome Extensions

Ad