Ad

InglêsFrancêsEspanhol

Editor online grátis | DOC > | XLS > | PPT >


Favicon OffiDocs

POST Pesquisa Privacidade em Chrome com OffiDocs

Tela de privacidade de pesquisa POST para extensão da loja virtual do Chrome no OffiDocs Chromium

Ad


DESCRIÇÃO


Substitui automaticamente solicitações GET inseguras de provedores de pesquisa por solicitações POST seguras/privadas.

Versão: 1.0.2 Mecanismos de pesquisa suportados: - Startpage - DuckDuckGo Tentei adicionar o mecanismo de pesquisa centrado na privacidade qwant, mas eles não suportam HTTP POST.

Imagine minha surpresa.

Motivação Este é um problema bastante simples, mas antigo.

Todos sabemos que, se visitarmos um site com `https://` no link, isso significa que nosso navegador da Web possui uma conexão criptografada (SSL) com o site.

Isso é ótimo para enviar senhas e outros dados pessoais com segurança.

O problema é que os caracteres que compõem a URL em uma solicitação GET não são privados.

- As solicitações POST não são armazenadas em cache pelo navegador ou pelo histórico de pesquisa (as solicitações GET são).

- As solicitações POST em um site `https` estão ocultas do seu ISP (as solicitações GET não).

Solicitações GET & POST? Digamos que Alice visite `https://acmebank.

com` onde ela faz login em sua conta bancária.

Para fazer login, ela envia um formulário no site do banco contendo seu nome de usuário e senha.

Quando ela clica no botão de login/enviar, seu nome de usuário e senha são enviados com segurança para `acmebank.

com` porque: - Os formulários de login tradicionalmente usam o método HTTP (Over HTTPS) chamado POST.

- As solicitações POST (Formulários) são transmitidas ao site por meio de cabeçalhos HTTP.

Se a URL começar com `https://`, a solicitação POST será criptografada.

Nenhuma entidade externa (Seu ISP, governos, etc.

) pode espionar diretamente o que Alice enviou.

Se tivesse sido uma solicitação GET, Alice veria algo assim em sua barra de endereços após clicar em enviar: `https://acmebank.

com/login/?user=alice&password=monkey123`.

Os motores de busca usam GET? POR QUE! Não faz muito sentido, não é? Acesse praticamente qualquer mecanismo de pesquisa, mesmo os centrados na privacidade (DuckDuckGo, Startpage, etc.

) e procure por `test123`.

Você verá que o endereço na barra de endereços agora contém sua consulta de pesquisa (como `https://www.

página inicial.

com/do/search?query=test123` ).

Parabéns.

Agora você tem privacidade zero de seus hábitos de pesquisa.

A Conspiração Eu consideraria as chances de uma conspiração aqui.

Você tem um método de programação superior que todos os desenvolvedores da web sabem usar por padrão, mas magicamente: - Todos os principais mecanismos de pesquisa, incluindo os centrados na privacidade (DuckDuckGo e Startpage) usam solicitações GET por padrão.

- Nenhum navegador da Web principal, incluindo o centrado na privacidade (Brave), oferece suporte a solicitações POST para provedores de pesquisa.

Não é como se eles não suportassem POST.

Tanto o DuckDuckGo quanto o Startpage o suportam, mas ele está desativado por padrão e não é suportado pelos provedores de pesquisa do navegador.

A NSA e a inteligência britânica claramente se infiltraram em nossa infra-estrutura de busca.

Hail Hydra (ou não e use esta extensão) A solução simples A extensão monitora suas pesquisas em segundo plano.

Se ele vir uma solicitação GET sendo usada para pesquisar um mecanismo de pesquisa popular, ele a converterá em POST instantaneamente.

A extensão não mantém nenhum registro de seu histórico de pesquisa e não pode transmiti-lo em qualquer lugar, exceto com segurança para o mecanismo que você está pesquisando.

ISP de Alice, governo, etc.

verá apenas que ela visitou `https://www.

página inicial.

com/do/pesquisar`.

Sua consulta de pesquisa `test123` (e todas as pesquisas futuras) agora é transmitida de forma segura e privada.

Para nós que instalamos extensões, problema resolvido.

E quanto a todos os outros? Bem, houve vários tópicos de solicitação de recursos em massa desde vários anos.

Participei de alguns deles.

Aqui nos sentamos.

------------ Changelog ------------ 1.0.2 - Removido o cache de compilação de vcs com BFG para # 2 - Arte da Web Store movida para arte.

arte compactada e movida.

zip para root para # 3 - refatoração secundária.

1.0.1 - Corrigido o bug que estava interrompendo as pesquisas da página inicial na barra de endereços.

- Adicionado estilos de tema escuro à página de carregamento de pesquisa para que pareça mais agradável.

- Fez algumas melhorias (675c642 & ebe3cbb) no README.

arquivo md.

- Criou imagens de blocos da Chrome Web Store.

1.0.0 - Versão de lançamento inicial.

Informação adicional:


- Oferecido por TensorTom
- Avaliação média: 5 estrelas (adorei)
- Desenvolvedor Este endereço de e-mail está protegido contra spambots. Você deve habilitar o JavaScript para visualizá-lo.

POST Pesquisa Privacidade web extension integrado com o OffiDocs Chromium online


Execute Chrome Extensions

Ad