Decentraleyes Review – ett Firefox-integritets tillägg

Decentraleyes är ett nytt öppet Firefox-tillägg som syftar till att förbättra din integritet när du surfar. Det gör detta genom att vara värd för CND-resurser lokalt. När din webbläsare gör en begäran om en av dessa CDN-resurser blockeras förfrågan och du får i stället en lokal version.

Vad i helvete?

Att bygga webbplatser från grunden är hårt arbete. Istället för att återuppfinna hjulet varje gång delar webbutvecklare bibliotek med användbar öppen källkod som utför vanliga uppgifter. Till exempel JavaScript-bibliotek eller webbramar som jQuery eller Ember.

Så snarare än att skriva själva koden kan utvecklare helt enkelt referera till dessa delade skript från webbsidor. Dessa delade skript är värd i innehållsleveransnätverk (CDN) - globalt distribuerade nätverk av proxyservrar distribuerade i flera datacentra.

Inte bara kan skript som värdas i dessa distribuerade nätverk enkelt delas mellan utvecklare, men CDN: er är ett mycket effektivt sätt att leverera innehåll. Att använda resurser som finns på dem gör att sidor laddas snabbare. Det tar också bort den ekonomiska bördan från utvecklarna för att hålla värd resurserna själva.

Som en följd av detta använder en mycket stor andel av alla webbplatser som existerar regelbundet bibliotek som delas på CDN: er.

Så yay! Det låter bra. Gå CDN: er?

Problemet

Problemet är att CDN-värd kostar pengar. Och företag som Google, Facebook och Microsoft erbjuder gratis webbhotell. Gratis är lika mycket favoritpriset för webbutvecklare som det för resten oss, så en mycket stor mängd av alla webbplatsresurser är nu värd på CDN som värd av dessa företag.

Och som alltid med Google et al., Även om det inte finns några monetära kostnader, betalar vi för deras användning med vår integritet. Som det gamla ordspelet går, om du inte betalar för en produkt så är du produkten!

Varje gång du besöker en webbplats som refererar till ett bibliotek som är värd på ett av dessa CDN: er, kommer Google, Facebook, Microsoft, etc. att veta om det och kan spåra dig när du går från webbplats till webbplats.

Ännu mer oroande är det inget som hindrar dessa företag från att ersätta den värdkoden med något mer skadligt. Och det finns inget sätt att din webbläsare (eller antivirusprogram) skulle kunna förhindra detta.

Möjliga lösningar

En lösning på detta problem är att använda tillägg som NoScript eller uMatrix för att förhindra att skript körs. Men dessa tillägg är mycket för avancerade användare. Att konfigurera dem är en svår och tidskrävande uppgift. Och även då kommer de att "bryta" många webbplatser som förlitar sig på dessa externa skript för att fungera.

En annan möjlig lösning skulle vara att webbutvecklare klubbar ihop och bildar en offentligt granskad ideell organisation som är värd för webbresurser. Men det skulle ta tid och pengar, så ingen planering planeras för närvarande.

Ange Decentraleyes

Decentraleyes Firefox-tillägg lagrar ofta använda resurser lokalt. När en webbplats försöker få åtkomst till dem i ett stött nätverk kommer Decentraleyes att blockera begäran och ladda den lokalt lagrade resursen istället.

- Nätverk som stöds: Google Hosted Libraries, Microsoft Ajax CDN, CDNJS (Cloudflare), jQuery CDN (MaxCDN), jsDelivr (MaxCDN), Yandex CDN, Baidu CDN, Sina Public Resources och UpYun Libraries.

- Samlade resurser: AngularJS, Backbone.js, Dojo, Ember.js, Ext Core, jQuery, jQuery UI, Modernizr, MooTools, Prototype, Scriptaculous, SWFObject, Underscore.js och Web Font Loader.

Detta hindrar inte bara Google etc. från att spåra dig via CDN-förfrågningar, men lokala resurser laddas alltid snabbare än externa. Så webbsidor laddas snabbare. Vinna!

Slutsats

Decentraleyes är en bra idé och är helt transparent i användning. I själva verket är det kanske lite för transparent. Det vore trevligt om det kunde visa en visuell representation av hur många CDN-resurser som har blockerats på detta sätt. Som det är måste du vada in i Firefox: s utvecklarkonsol för att ta reda på den här informationen

Det skulle också vara trevligt om Decentraleyes arbetade för mer resurser än för närvarande.

Men det är fortfarande tidiga dagar, och jag kan inte tänka mig någon anledning att inte installera det här fina tillägget. På egen hand kommer det inte att hindra dig från att spåras online, men det är ändå ett värdefullt verktyg i din sekretessverktygssats.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me