Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Veiligheid en updates Epic browser

14-08-2014, 10:05 door Anoniem, 9 reacties
Om wat minder getracked te worden op het grote boze internet maak ik gebruik van de Epic browser.
https://en.wikipedia.org/wiki/Epic_(web_browser)
Qua tracking opties voldoet deze mij goed. Wat ik echter niet zeker weet of deze browser in de basis wel goed is beveiligd tegen aanvallen van buiten af. Hij is gebaseerd op Chromium. Bij de meeste reguliere browser worden er frequent updates uitgebracht om gaten te dichten. Bij deze browser zie ik deze veel minder. Hoe groot is de kans dat er gaten ontstaan door het gebruik van verouderde onderliggende Chromium code? Is het mogelijk hier een controle op uit te voeren?
Reacties (9)
14-08-2014, 14:34 door Anoniem
Hm. De kans dat dit gebeurt is 74,3%, of zoals mijn moeder zegt; "Kei groot"
Een code review is denk ik wel mogelijk, als je iemand vind die die code snapt, er tijd voor heeft, en zin in heeft.

Als je dan zo voorzichtig bent, draai dan alleen een browser op een VM, die je na elke sessie weer reset.
Koop cash met een nepsnor en zonnebril een prepaid telefoon, waarop je je geheime internet sites bezoekt, en gebruik deze telefoon niet tegelijk met je eigen foon, omdat de AIVD anders middels synchroon algoritmes je beide toestellen alsnog aan jou koppelt. (en doe geen moeite om te verbergen dat je erotische sites bezoekt, bij de AIVD gaan ze ervan uit dat als je die niet bezoekt, je een second cellphone hebt) Kijk dus vooral erotiek, anders val je op. ;-)

De truc is om eerst vast te stellen waartegen je je precies wilt beveiligen, en pas daarna de juiste maatregelen treft.
Een browser die beveiligd is tegen aanvallen van buitenaf? wat bedoel je precies? Gaten die ontstaan? waarin dan?
14-08-2014, 20:41 door Anoniem
Door Anoniem: Is het mogelijk hier een controle op uit te voeren?
Ga met Epic browser naar http://chromium.woolyss.com/
Dan kan je het buildnummer zien van de gebruikte Chromium versie. Daaronder staat overigens altijd de meest recente release versie vermeld.
Deze site werkt overigens met alle op Chromium gebaseerde browsers, o.a. ook de nieuwe Opera, dus erg handig.
15-08-2014, 18:05 door Anoniem
* Belangrijke linkjes voor Chrome gebaseerde browsers om allerlei informatie over de browser en je systeem te bekijken

Het 'chrome' deel kan soms vervangen zijn door de maker naam van de browser-editor (bijvoorbeeld " opera:// ")

chrome://chrome-urls
Alle belangrijke info url's van je chromium based browser op een rij

chrome://version
Geeft de versie informatie van je browser en van bijvoorbeeld de ingebouwde PepperFlashplayerplugin

chrome://plugins
Geeft de plugins weer voor je browser en geeft de mogelijkheid per plugin te bepalen of je die in of uitgeschakeld wil hebben.
Niet onbelangrijk want plugin 'management' in je browser heeft invloed op je security!

Verder een hele reeks aan links met info, loop er eens doorheen.
'Eén' (van de) belangrijke nog,
chrome://flags
Extra settings voor je browser, wees er voorzichtig mee.


* Vraagjes

- Gaat het om een Windows of Mac OS X browser versie?
- Heb je de automatisch update connectie met Epic niet geblokkeerd /dus wel toegestaan en als dat het geval is :

a) Welke Epic Chromiumversie

b) welke flashplayer heb je precies?
Welke versie geeft die dan aan ?
Gebruik de pluginslink van hierboven, het kan zijn dat je twee flash plugins hebt, namelijk die van de browser en een algemene van adobe op je systeem. De algemene is naar ik mag hopen versie 14.0.0.176, benieuwd ben ik naar de opgave van die andere, is dat toevallig versie 12.0.0.77 ?

* Meer eventuele opmerkingen over deze browser (dat zijn er wel wat) naar aanleiding van de antwoorden van hierboven.

...
16-08-2014, 19:10 door [Account Verwijderd]
[Verwijderd]
16-08-2014, 21:57 door Anoniem
Weggevallen bij 18:05 door Anoniem

a) Welke Epic Chromiumversie heb je precies? (versienummer info chrome://version)
17-08-2014, 10:02 door Anoniem
door gebruik te maken van een alternatieve browser zijn de sporen die je achter laat op internet eenvoudiger te correleren naar jou. je kan er voor kiezen om een van de miljard(en) te zijn en een van de honderd duizend(en).

Iemand die het hier mee eens is of juist niet?
17-08-2014, 20:55 door Anoniem
Dank voor de vele reacties. Even de volgende informatie:

De versie die ik gebruik is: Versie 34.0.1841.29 (251262)
Volgens de website chromium.woolyss.com is de laatste chromium versie 36.0.1985.143 (287914)
en loop ik dus behoorlijk achter hetgeen mij niet veilig lijkt.

Via chrome;//extentions zie ik dat er verder geen extra extensies zijn geïnstalleerd

Via chrome://plugins zie ik een hele lijst. Flash staat bovenaan en is versie 13.0.0.133.

Ik krijg dus het idee dat de basis gedachte van deze browser een goed idee is maar dat er onvoldoende ontwikkelcapaciteit is om dit product up-to-date te houden, en ik het dus beter kan de-installeren en chrome kan downloaden en deze kan dichttimmeren. Delen jullie deze conclusie?
17-08-2014, 20:58 door Anoniem
Nog een paar aanvullende gegevens:
Epic 34.0.1841.29 (Officiële build 251262)
Besturingssysteem Windows
Blink 537.36 (@167110)
JavaScript V8 3.24.35
Flash 13.0.0.133
User-agent Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1841.29 Safari/537.36
Opdrachtregel "C:\Users\xxxxxxxxx\AppData\Local\Epic Privacy Browser\Application\epic.exe" --flag-switches-begin --flag-switches-end --
Uitvoerbaar pad C:\Users\xxxxxxxxxx\AppData\Local\Epic Privacy Browser\Application\epic.exe
Profielpad C:\Users\xxxxxxxxxx\AppData\Local\Epic Privacy Browser\User Data\Default
19-08-2014, 22:35 door Anoniem
@TS, 17-08-2014, 20:55, 17-08-2014, 20:58 door Anoniem
'15-08-2014, 18:05 door Anoniem' komt terug op je gegeven info met een nog aantal opmerkingen over deze browser.
Tijdkwestie-tje ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.