mastodon.ie is one of the many independent Mastodon servers you can use to participate in the fediverse.
Irish Mastodon - run from Ireland, we welcome all who respect the community rules and members.

Administered by:

Server stats:

1.8K
active users

#noscript

4 posts2 participants0 posts today
Replied in thread
Se permitem o comentário paralelo, não entendo por que, por exemplo, #Mastodon não poderia pelo menos exibir os textos das páginas em um <noscript>, para visitantes poderem ler as publicações públicas, inclusive em qualquer navegador, mesmo em máquinas mais simples, em modo texto. Surpreendi-me ao me deparar com isso quando instalei o #NoScript.

Parece que normalizamos simplesmente assumir que todos devem aceitar execução de código remoto na sua máquina sem discussão. 💭

CC: @cadusilva@bolha.one @lxo@snac.lx.oliva.nom.br @juliano@bahia.no
Replied in thread
Se nem o site deles, que já é uma arapuca, deixam usar na tornozeleira 📵 então, o aplicativo só pode ser "TRApp" dos brabos (conceito de @lxo@snac.lx.oliva.nom.br) e só nos resta fugir desse fornecedor mesmo!

É triste constatar que a gente só descobre essas coisas passando a usar a extensão #NoScript ou algo parecido, para desabilitar #JavaScript por padrão e poder escolher quais domínios e a partir de quais outros permitirá carregar e executar na sua máquina o código remoto. Dá bastante trabalho porque 99% da #Web atual lamentavelmente não se importa com o problema e parte considerável dela abusa desse poder. Porém, o esforço extra parece muito necessário para, no mínimo, termos a ciência desses possíveis abusos e quanto precisamos abrir mão de nossa privacidade, às vezes da segurança e muitas vezes da liberdade para conseguirmos usar a maioria dos sites.

CC: @juliano@bahia.no
www.fsfla.org::[FSFLA]:: A Armadilha dos TRApps: Serviços e Usuários TRAppturados em Apps Rodando em Teletelas
Não basta ter que aceitar executar #JavaScript privativo "simples": você mal consegue abrir a página sem tentarem rodar #WebGL na sua máquina sabe-se lá com que propósito? 🚫 Não, obrigado, vou tentar comprar o sacão de ração pros bichanos nos concorrentes que não chegam a tanto. 💸

Normalmente, é com WebGL que conseguem extrair dados infalíveis de identificação da sua máquina. No mínimo, deve ser essa a ideia, e o #Librewolf até consegue simular alguns dados para evitar a exposição, mas, assim, não dá pra confiar nesse site se já parte pra esse lado: como dizem mais ou menos assim (com eufemismo aqui), mal cumprimentou e já quer me levar pra cama? Nem os bancos que tenho usado são tão abusados! É :ciladaBino: !

#NoScript #Privacidade #InfoSec #Shopee
Replied in thread

@simondueckert Die Artikelserie von @kuketzblog half mir.

kuketz-blog.de/librewolf-daten
Ggf. auch: kuketz-blog.de/browser-welche-

Es wurde #LibreWolf. Mobil #Vanadium auf #GrapheneOS.

Ist auch vermutlich eine gute Wahl aus #privacy & #security-Perspektive.

Allerdings gibt's bei LibreWolf das Problem, dass fast alle Zeitangaben nur noch in #UTC dargestellt werden. Besonders lästig bei Chats, Version Control Systems, Kalender, ... im Browser. Könnte man auch disablen aber offenbar nur als größeres Paket von an sich sinnvollen Anti-Tracking-Maßnahmen.

Diverse Workarounds haben bei mir bislang nicht funktioniert.

Meine Lösung aktuell: für diese Seiten, wo mir Zeitangaben wichtig sind, habe ich #Firefox (mit diversen Privacy-add-ons).

Das Wichtigste ist ohnehin in jedem #Browser #NoScript.

HTH

www.kuketz-blog.deLibreWolf: Datensendeverhalten Desktop-Version – Browser-Check Teil8Aus Datenschutzperspektive hinterlässt LibreWolf einen ausgezeichneten Eindruck. Das Datensendeverhalten ist vorbildlich. Einziges Manko: Die fehlende Auto-Update-Funktion.
Replied in thread

@m0xee

Yeah, I used to use #NoScript like @sotolf does, but with some sites like banking and "professional" websites, it's a trip and half to get the site to work at all, then to work in non-Chrome browsers, then to work with uBo/PrivacyBadger/CanvasBlocker, then adding NoScript to all of that jazz would really send me loopy. XD

But I think it's totally valid to have a "general browsing" browser that's locked down like Fort Knox, and then a very vanilla one for "don't break on me, cheems!" work sites.

I dunno. :P

@maartjeS : ah ok, bij tablet denk ik niet meteen aan Windows. Maar je schreef dat je vooral jouw Android telefoon gebruikt (doe ik ook).

Ik zag zojuist dat Vivaldi gebaseerd is op Chromium, net als Google Chrome. Bij bugfixes zal Google Chrome altijd als eerste updates krijgen, bij Vivaldi moet je afwachten hoeveel langer het duurt.

Elke browserfabrikant heeft inkomsten nodig. Tenzij klanten er significant geld voor willen betalen, wat zelden lukt, betaal je met jouw privacy en/of door advertenties te zien.

Persoonlijk vind ik de deal "advertenties zien en niet betalen" best redelijk. Maar dan wil ik geen schermvullende, flikkerende en privacy-vernaggelende troep, en zeker geen RTB (Real Time Bidding) waarbij zelfs de eigenaar van de website die je bezoekt er geen idee van heeft welke ads jij "op diens website" ziet.

Hieronder zie je de "fix" voor het probleem: dit zijn mijn NoScript plug-in instellingen die ik kan zien (en wijzigen) bij het bezoeken van darkreading.com. De enige website waarvoor ik het uitvoeren van Javascript toesta, is https:⧸⧸www.darkreading.com zelf (druk op Alt in het plaatje voor wat meer info).

Het probleem is dat (in dit geval) darkreading.com mijn browser (Firefox) instrueert om Javascript (en mogelijk fonts) op te halen van de websites van een heel stel derde parttijen. Alsof je AH binnenloopt en de bakker, de slager en de kaasboer angstvallig dicht in je buurt blijven lopen en ALLES wat je doet noteren (in logbestanden). Sterker, zij kunnen producten in de schappen voor je verbergen of door andere vervangen.

Het gaat ze geen moer aan. Als je niet zo'n plugin gebruikt, maakt dubben over jouw browserkeuze weinig uit. De halve wereld (Google voorop) kijkt mee.

Google is de ergste. In bijv. Chrome moet je in de instellingen enorm uitkijken dat je alles uitzet wat ertoe leidt dat elke link die jij bezoekt, naar Google wordt gestuurd.

De combinatie van een zorgvuldige browserconfiguratie plus zo'n plugin is beslist niet zonder zonder (privacy) gevaren, maar kent wel de laagste risico's.

Javascript is uitvoerbare code die in een "sandbox" binnen jouw browser wordt uitgevoerd - als er geen kwetsbaarheid in die browser zit waardoor de browser gecompromitteerd kan raken. Op veel gehackte websites voegen aanvallers kwaadaardige Javascript toe die meekijkt (denk aan creditcard nummers en inloggegevens) en/of ervoor zorgt dat jij in jouw browser andere dingen ziet dan de bedoeling is.

Fonts zijn notoire exploit misbruikers (in schermdrivers).

Als je niks configureert is (standaard) alles geblokkeerd.

Nadeel: soms veel werk en regelmatig werken voor mij nieuwe websites niet, wat ik ook (tijdelijk) toesta. Maar de risico's worden met factoren verlaagd.

NoScript is beslist ongeschikt voor beginners, maar met wat oefening een verademing.

Google Tagmanager hilft Cybergangstern

Google Tagmanager gehört zu den Domains, die ich in meinem Router gesperrt habe und außerdem (für mobilen Betrieb) per NoScript in jedem Browser als "nicht vertrauenswürdig" abklemme. Diese aktuelle Meldung bestärkt

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoGoogle Tagmanager hilft Cybergangstern | pc-flüsterer bremen
Replied in thread

@Steve12L Depuis Chromium, les validations sont bcp plus rapides à obtenir, c'est malhonnête de leur part mais c'est comme ça, alors comme #NoScript bloque les CAPTCHA, quand je suis bloqué dans une démarche je dégaine un #Chromium vierge en navigation "privée" en me bouchant le nez quand je croise un #ReCAPTCHA (pour valider un formulaire par exemple) et je le referme aussitôt.

$ pip3 search something
...
RuntimeError: PyPI no longer supports 'pip search' [...]. Please use pypi.org/search (via a browser) instead. [...]

Sure, no problem. Let's see …

»JavaScript is disabled in your browser. Please enable JavaScript to proceed.«

Urgh, but okay, #pip is a #Python package manager, they're good guys. Let me just open #NoScript and temporarily allow pypi.org ... oh no, it wants to run #JavaScript from …

ethicalads.io
fastly-insights.com
googletagmanager.com
gstatic.com
statuspage.io

That's what you get after 30 years of using the term #OpenSource instead of #FreeSoftware.

PyPISearch resultsThe Python Package Index (PyPI) is a repository of software for the Python programming language.