Voordeel van gmail tov andere mailclients is dat het je ip anonimiseert , tb heeft dat voordeel niet standaard. Nadeel van mailclients is dat het automatisch diverse info meegeeft. Clientversie bijvoorbeeld , je systeemversie, bij tb zelfs je locale netwerk accountnaam.
Useragent verbergen is zo gedaan:
http://www.ghacks.net/2012/09/08/hide-the-user-agent-when-sending-emails-with-thunderbird. Maar
weet iemand hoe je TBird configureert om te voorkomen dat IP en locale -accountnaam weggegeven worden? Kan er nergens iets over vinden. Kreeg gister toevallig een mail retour dat verkeerd was geadresseerd en zag in info inderdaad mijn IP en zelfs mijn locale accountnaam !
Hoe meer addons je hebt hoe unieker je softwareprofiel en des te herkenbaarder je bent.
Websites kunnen NIET zien welke add-ons je hebt, WEL welke plug-ins actief zijn (als je javascript/flash enabled hebt) of dat je ‘iets geconfigureert hebt’ dat voorkomt dat advertenties en/of cookies geladen worden. Ook kunnen ze platform en browser(versie) e.d. zien, maar je kunt een veelgebruikte useragent spoofen, bv met
UserAgentSwitcher, mits je geen javascript/flash toestaat, anders kan men UA alsnog zien. Ook kun je in ff/pref/inhoud
de taal Nederlands eruit halen, want de Nederlandse sites die je bezoekt zijn toch al in het Nederlands en met je ‘voorkeur-boodschap-voor Nederlands’ ben je op internationale sites behoorlijk uniek. Verder hoef je
geen referers te versturen - dus dat je vanaf een Nederlandse pagina linkt kan men niet zien, dankzij PrefBar-knop danwel RefControl of Web Developer Toolbar met ‘Disable Referrer’. Als je je druk maakt om uniciteit, is er vast een add-on die kan spoofen alsof je van google.com komt. En
geen Nederlandse versie van plug-ins gebruiken als je veel op buitenlandse sites zit. Gebruik dan evenmin een Nederlands IP, een (socks) proxy of een VPN-service die niet logt, om de 24uur gegevens wist, buiten Europese/Amerikaanse jurisdictie valt en die wereldwijd vele (dedicated) surfers heeft die onder Linux draaien.
Hoe vaak maken jouw addons connectie met de addonmaker
Zoals alle andere apps/extensions/dashboard-widgets, wanneer ik dat wil /niet bezwaarlijk vind.
Omdat ik uitgaand verkeer per programma standaard of per sessie blokkeer/toesta via
LittleSnich (voorMac), daarbij enkel over poorts 80 (HTTP) of 443 (HTTPS) mogen gaan. Ik bepaal ook zelf wanneer ik update. En dan heeft een add-on maker en/of (vertaal)service-server mijn, regelmatig ververste, dynamische IP of een gedeeld (Open)VPN-IP, so what ?
Hoeveel lijsten heb je toegevoegd aan noscript of adblock en hoe vaak wordt er naar updates gezocht voor deze lijsten. Hebben deze lijstenmakers ook een privacypolicy ?
Je bedoelt de whitelist die user gebruikt in NoScript voor jav/script/flash-toestemmingen? Had Maone een backdoor ingebouwd om te tracken welke sites je bezoekt of om je whitelist te bespioneren, dan hadden we dat al lang geweten want het is (populaire) open broncode. Of bedoel je Blizableiter-filter in NoSr/Geavanceerd ? Ik gebruik het (nog) niet, maar ik denk dat het met gerust hart kan, want BlackHat’ers Lindner/Breiden c.s. gooien hun naam echt niet te grabbel als ordinaire trackers.
AdBlock-abo-lijst privacygevoelig ? Je bedoelt dat bij update van een filter-abo je PC/IP even contact maakt, en te hopen voldoende vaak, om ‘als onkruid groeiende’ trackers te kunnen weren ? Wat is daar erg aan? Ze volgen niet de sites die je bezoekt, de filters zitten in je browser ! En het is open source .
Vertrouw je Ghostery niet omdat het property-code is? (nota bene van ‘Better Advertising’). Of is het je opgevallen dat Ghostery contact maakt met een amazon-server als je een nieuwe tab opent ? Dan heb je Ghostrank niet disabled (inmiddels een opt-in). Gebruik anders DisconnectMe dat open broncode is, PrivacyChoice en/of Collusion (om ook te kunnen monitoren), maar niet: DoNotTrackMe Plus, dat slechts zo’n 80% blokkeert van wat Ghostery tegenhoudt.
Naar zeggen heb je Ghostery of alternatief niet eens nodig, voorwaardelijk je op juiste en stricte wijze gebruikt ! :
1.
No Script + RequestPolicy Sommigen vinden dat te veel gedoe/werk; ik heb geduld als het om m’n privacy gaat en vind het prettig/interessant te weten welke partijen betrokken zijn. Je bent wel een weekje of wat druk met eea onder knie krijgen en (beperkt) whitelisten. Dankzij ReqPol is ook prefeching van links en DNS uitgeschakeld (waarmee allerlei inhoud achter links niet ‘alvast’ in cache wordt geladen/contact met je IP wordt gemaakt, ook niet de DNS van links 'alvast' wordt opgezocht). Dat maakt je wel unieker, dus ik hoop dat er eens een add-on komt, waarmee je on the fly snel kan toggelen.
2. Met als extra schil voor wat nog doorgelaten wordt (incl.malware-risico’s via advertenties):
AdblockPlus zonder toe te staan ‘accepteer paar advertenties’; met abonnementen op
Fanboy’s Social Blocking List en
Stats/Tracking/Annoying filters, Easylist en
EasyPrivacy. Verder, ivm google-tracking-topic(s)-zorgen:
I) Geen Gmail, geen Google-searches maar DuckDuckGo of Ixquick
II) In FF/voorkeuren/veiligheid de
default-blokkering uitschakelen van gerapporteerde aanvalsites en webvervalsingen, waardoor tot nu toe, ALLE sites die je via FF hebt bezocht, gelogt zijn door een Google-service die eea voor je heeft gecheckt. Installeer anti-virusprogramma met verwijzing naar post op deze site welke providers je privacy schenden (IP en andere gegevens loggen en verkopen). Zet eventueel het online-meelopen&checken (of het programma) uit en controleer offline ‘achteraf en regelmatig’ je systeem/data (na update-check). Daarnaast kun je een abonnement nemen op
DisableMalware in
AdblockPlus; het is dan je browser die op de geïmporteerde / updatable malware-lijst van een non-profit organisatie filtert.
III) Zet in about:config de waarde van
geo.enabled om naar
false (item dubbel klikken), zodat FF/Mozilla/websites die Gmaps gebruiken/Google/etc. niet weten waar je desktop precies is. E.v. ook waarde van
geo.wifi.uri leeg maken (of in Windows modificeren naar ‘localhost’). Hoe het zit met laptops/tablets/smartphones met anti-diefstal programma’s weet ik niet, misschien dat er andere (GPS)services zijn. Ook in Tbird kun je geo.enabled op false zetten in voorkeuren/geavanceerd/configuatie-editor.
Tot slot, mbt privacy-zorgen, we kunnen er vanuit gaan dat er
backdoors zitten in Windows, MacOs, Safari, IE, Chroome, dus ... begin eens met (gratis en open source) proefje Linux vanaf CD (Ubuntu voor beginners). Als je daarna overstapt kun je ‘het jou bekende’ Firefox en/of Thunderbird gebruiken. Dan, of nu al, kun je ook apart booten vanaf CD/USB om meest privaat/veilig te kunnen surfen, bijv. met Tails, uiteraard icm een privacyvriendelijke VPN-service+ Mailprovider.
En doneer een maaltijd-waarde die is bespaard in het cynisch, non-virtuele klaag/eetcafé, of op z’n minst een kopje koffie aan de add-on makers die jou helpen je te beschermen...