@PabloMartini That's why one needs to use #UblockOrigin and espechally #NoScript to block #Google's Servers & Services!
- Same goes for #NSAbook, #ClownFlare and others...
@PabloMartini That's why one needs to use #UblockOrigin and espechally #NoScript to block #Google's Servers & Services!
Nobody: "How much bullshit can we shove into our website?"
#deel: YES!
And that's just the crap that #uBlockOrigin and #NoScript caught:
deel.com
api.deel.com
app.deel.com
amazonaws.com
a569f72b706584c51b5f33f0e47ccd30-e12968bbf00b014c.elb.eu-west-1.amazonaws.com
wiki.deel.network
braze.com
sdk.iad-06.braze.com
cal.com
app.cal.com
calendly.com
assets.calendly.com
chilipiper.com
js.chilipiper.com
com.cdn.cloudflare.net
api.deel.com.cdn.cloudflare.net
api.deel.com
d20qeu5vw8i5t2.cloudfront.net
cdn.zapier.com
d3kz3mviooatoq.cloudfront.net
avatars.slack-edge.com
deel.network
wiki.deel.network
deel.tools
openreplay-new.deel.tools
google.com
apis.google.com
www.google.com
googletagmanager.com
www.googletagmanager.com
gstatic.com
fonts.gstatic.com
www.gstatic.com
k8s-openrepl-awsalbin-ed4c403a34-602701419.eu-west-1.elb.amazonaws.com
openreplay-new.deel.tools
letsdeel.com
media.letsdeel.com
s3.amazonaws.com
sammylabs.com
api.sammylabs.com
sentry.io
o265775.ingest.sentry.io
slack-edge.com
avatars.slack-edge.com
stripe.com
js.stripe.com
m.stripe.com
q.stripe.com
stripe.network
m.stripe.network
stripecdn.map.fastly.net
m.stripe.network
zapier.com
cdn.zapier.com
…deel.com
…braze.com
…cal.com
…calendly.com
…chilipiper.com
…deel.network
…deel.tools
…google.com
…googletagmanager.com
…gstatic.com
…s3.amazonaws.com
…sammylabs.com
…stripe.com
…stripe.network
…zapier.com
Seriously, I get that not everyone is able to do #accessible and #performant #forms and #Websites and that #JavaScript is trendy and hip.
Microsoft sure has an awful lotta domains. #NoScript #Microsoft (and oh look there's #Amazon there too #aws).
@vfrmedia the good thing for sites like @vantablack 's is that I can just allow her site with two clicks in #NoScript.
Yuk, just discovered #Firefox has recently(?) added some sort of “AI Chatbot” garbage into its sidebar
Only even noticed it due to some odd “(sidebar?)” notes for various sites in the #NoScript UI (issue already logged by sbdy else + apparently fixed, so hopefully trickles down soon), which made me open the sidebar to look.
Bah, I really hate the constant churn of Ubuntu’s non-ESR Firefox almost as much as I hate the corpus regurgitators. Right, how do I disable this garbage entirely?
@pascaline : sja, ik waarschuw hier al "iets" langer voor (2011, destijds met pseudoniem Bitwiper ivm toenmalige baan): https://www.security.nl/posting/287588.
Met Wireshark en/of NoScript (onder Firefox) kun je alle spoken zien die jou op websites omsingelen - die precies registreren wat jij allemaal doet, en dat koppelen aan welke andere websites jij bezoekt en wat je dáár doet (welke pagina's je opent, waar je op klikt, hoe lang je kijkt etc).
Met NoScript geef ik uitsluitend toestemming voor het downloaden en uitvoeren van Javascript vanaf allerlei websites als dat echt niet anders kan.
Follow-up for anyone else running into the problem of #YouTube videos stopping after one minute:
The solution is to allow javascript for google.com. (You can tell #NoScript to allow it, reload the page, then disallow it again. That should permit the video to work while still blocking Google's javascript elsewhere.)
@sjmulder : door verschillende browsers te gebruiken heb ik daar minder last van. Vooral Firefox met NoScript (meestal op mijn Android smartphone) geeft mij enorm veel rust. Soms kan ik pagina's met paywall geheel of grotendeels lezen (zie screenshot).
Je hebt wel een leercurve voor NoScript en Firefox heeft ook nadelen (zie bijv. https://infosec.exchange/@ErikvanStraten/114341143568071368 en de follow-up toot over NoScript).
Vaak werkt het als je de primaire partij toestemming geeft om JavaScript uit te voeren, maar derde partijen niet toestaat (waaronder 3rd parties met namen waar "cookiebot" in vóórkomt).
Firefox Focus ondersteunt geen NoScript, maar is het meest privacy-vriendelijk doordat alle geschiedenis gewist wordt bij het sluiten van de browser. Sowieso belangrijk, maar in deze browser helemaal (omdat HSTS niet werkt): zet "https only" aan. Dat betekent dat je *gewaarschuwd* wordt bij onveilige http-verbindingen, die je vervolgens wél kunt toestaan.
Wat ook helpt is als tooters geen "URL-verkorters" gebruiken, zodat je kunt zien naar welke website de link leidt.
Ten slotte probeer ik vaak het m.i. belangrijkste stuk te quoten, of een screenshot te plaatsen (zo mogelijk mét Alt tekst). Dan HOEVEN lezers niet op links te klikken/drukken.
Restyling completed!
Now the site works just fine even with #Javascript totally disabled. But if you expect to listen to my podcast using the built-in player (which is handwritten) this will not work. However I placed several <noscript>
tags explaining here and there what is not expected to work without JS.
At least all the content is readable and also rendering works just fine even after stripping almost half of the original CSS.
long post, ad/javascript blocking
@ISOmorph @Powderhorn Please explain how, when #uBlockOrigin works based on blocklisting while #noScript uses allowlisting?
- A reputable anonymizing VPN service
- Linux
- Firefox (or compatible) web browser
- HTTPS-Only Mode
- Noscript
- User-Agent Switcher
These are some easy things that will keep you safe in the age where you shouldn't trust *anything* your device connects to online.
@ottermiemuis : het is natuurlijk niet netjes, maar met #Firefox + #NoScript (hier onder Android) kan ik https://www.trouw.nl/duurzaamheid-economie/sinds-zijn-pensionering-werkt-henk-baptist-voltijd-aan-rechtszaken-om-de-natuur-te-beschermen-met-succes~b212c4d4/ helemaal lezen - zonder abo.
Door op "Alt" in onderstaande screenshots te drukken zie je een toelichting (een uitgebreide bij NoScript).
NoScript is een donationware extensie (plug-in) voor Firefox (werkt niet onder iOS) met veel zorg gemaakt en onderhouden door Giorgio Maone (@ma1 ).
Die NoScript pagina krijg ik te zien als ik rechtsboven in Firefox op "⋮" druk en daarna op "Extensions" > "NoScript".
Ik gebruik die plugin overigens niet om kranten te kunnen lezen, maar in de eerste plaats om mijn security- en privacy-risico's te verkleinen (en om te zien hoe vreselijk eigenaren van websites mijn privacy aan hun laars lappen).
<noscript>
, para visitantes poderem ler as publicações públicas, inclusive em qualquer navegador, mesmo em máquinas mais simples, em modo texto. Surpreendi-me ao me deparar com isso quando instalei o #NoScript.@simondueckert Die Artikelserie von @kuketzblog half mir.
https://www.kuketz-blog.de/librewolf-datensendeverhalten-desktop-version-browser-check-teil8/
Ggf. auch: https://www.kuketz-blog.de/browser-welche-ich-aktuell-auf-dem-desktop-nutze/
Es wurde #LibreWolf. Mobil #Vanadium auf #GrapheneOS.
Ist auch vermutlich eine gute Wahl aus #privacy & #security-Perspektive.
Allerdings gibt's bei LibreWolf das Problem, dass fast alle Zeitangaben nur noch in #UTC dargestellt werden. Besonders lästig bei Chats, Version Control Systems, Kalender, ... im Browser. Könnte man auch disablen aber offenbar nur als größeres Paket von an sich sinnvollen Anti-Tracking-Maßnahmen.
Diverse Workarounds haben bei mir bislang nicht funktioniert.
Meine Lösung aktuell: für diese Seiten, wo mir Zeitangaben wichtig sind, habe ich #Firefox (mit diversen Privacy-add-ons).
Das Wichtigste ist ohnehin in jedem #Browser #NoScript.
HTH
Yeah, I used to use #NoScript like @sotolf does, but with some sites like banking and "professional" websites, it's a trip and half to get the site to work at all, then to work in non-Chrome browsers, then to work with uBo/PrivacyBadger/CanvasBlocker, then adding NoScript to all of that jazz would really send me loopy. XD
But I think it's totally valid to have a "general browsing" browser that's locked down like Fort Knox, and then a very vanilla one for "don't break on me, cheems!" work sites.
I dunno. :P