diff --git a/articles/brave.html b/articles/brave.html index 1efc8d6..15d4e68 100644 --- a/articles/brave.html +++ b/articles/brave.html @@ -53,13 +53,6 @@

On the first run, Brave fetches five extensions from brave-core-ext.s3.brave.com and tries to install them:

brave extensions

Not spyware related, but worth noting

-

Whitelisting spyware from Facebook and Twitter

-

On its website, Brave claims that "Brave fights malware and prevents tracking, keeping your information safe and secure. It’s our top priority."[6]. Yet despite this claim, Brave actually disables its tracking protections for Facebook and Twitter's scripts that allow them to track people across the web.[5] Brave has been actively downplaying the role that JavaScript plays when tracking someone.

-

-

"Loading a script from an edge-cache does not track a user without third-party cookies or equivalent browser-local storage, which Brave always blocks and always will block. In other words, sending requests and receiving responses without cookies or other means of identifying users does not necessarily create a tracking threat."[7]

-

-

This couldn't be more far from the truth. Just because a website isn't able to store cookies, doesn't mean it can't uniquely identify you. Using JavaScript from Facebook and Twitter would be more than enough to track you and blocking cookies alone isn't going to stop that. Just as a quick point of reference to what information JavaScript can scrape, you might want to visit this website.

-

They recently added an option here to block some of the scripts from Facebook, Twitter, and LinkedIn after receiving pushback as a result of the controversy. A quick note is that so long as you're using a chromium based browser, you should be able to manage JavaScript usage either way here.

Anti-privacy search engine by default

Google is the default search engine of Brave. For a browser that claims to be privacy oriented, this is a red flag. They at least make it easy for you to change the default search engine on the first run.


diff --git a/articles/brave_ru.html b/articles/brave_ru.html index de60922..92b0c3b 100644 --- a/articles/brave_ru.html +++ b/articles/brave_ru.html @@ -53,13 +53,6 @@

При первом запуске Brave скачивает пять расширений из brave-core-ext.s3.brave.com и пытается установить их:

brave extensions

Не связано со слежением, но стоит отметить

-

Twitter и Facebook занесены в белый список

-

На своём веб-сайте Brave утверждает: "Brave борется с вредоносными программами и предотвращает отслеживание, сохраняя вашу информацию в целости и сохранности. Это наш главный приоритет."[6]. Тем не менее, несмотря на это утверждение Brave фактически отключает защиту от отслеживания со стороны Facebook и Twitter[5]. Brave преуменьшает роль JavaScript при отслеживании кого-либо.

-

-

"Работа скрипта из кеша не отслеживает пользователя без сторонних файлов cookie или похожего локального хранилища, которые Brave всегда блокирует и всегда будет блокировать. Другими словами, отправка запросов и получение ответов без cookie или других средств определения пользователя не создаёт угрозу отслеживания."[7]

-

-

Это не может быть даже похоже на правду. Просто по тому, что сайт не может хранить файлы cookie, нельзя сказать, что он не может однозначно вас определить. Использование JavaScript со стороны Twitter и Facebook будет более чем достаточно, чтобы отследить вас, и блокирования только файлов cookie недостаточно, чтобы остановить слежку. В качестве быстрой демонстрации возможностей отслеживания JavaScript посетите этот веб-сайт.

-

Недавно здесь была добавлена возможность блокировки скриптов от Facebook, Twitter и Linkedin. Примечание: если вы используете браузер на основе Chromium, то у вас всегда есть возможность управлять JavaScript здесь.

Неконфиденциальный поисковик по умолчанию

Google - стандартная поисковая система в Brave. Это очень странно для браузера, позиционирующего себя приватным. По крайней мере, при первом запуске Brave даёт выбор поисковой системы по умолчанию.


diff --git a/articles/clementine.html b/articles/clementine.html new file mode 100644 index 0000000..68cac4d --- /dev/null +++ b/articles/clementine.html @@ -0,0 +1,46 @@ + + + + + + + Clementine — Spyware Watchdog + + +

+ Clementine logo +

+

Clementine

+

+Clementine - is a music player and library organizer, based on Amarok 1.4, and licensed under the GPL. +

+

Spyware Level: Possible Spyware

+

Clementine is making some http requests on start

+

+ As Mitmproxy + Proxychains show, Clementine is making request to data.clementine-player.org. If we search information about this domain, we can see, it's making for fetch some information about artist's, songs, and OAuth info.[2] +

+

Clementine is using Non-Free Web services

+

It's made to give search suggestitions, song's text, online radio and podcasts list. Also, Clementine is using Wikipedia as main information source about artists. Wikipedia is logging your IP-adress. Clementine is have native possability to run traffic through proxy.

+
+

Sources

+

+ 1. + Clementine Music Player
+ 2. + info about data.clementine-player.org +
+


+

+ This article was last edited on 10/1/2021 +

+

+ If you want to edit this article, or contribute your own article(s), visit us at the git repo on Codeberg. All contributions must be licensed under the CC0 license to be accepted. +

+ CC0 License +

Back to catalog

+ + + diff --git a/articles/discord.html b/articles/discord.html index b64c8a8..8795bb2 100644 --- a/articles/discord.html +++ b/articles/discord.html @@ -19,7 +19,7 @@ [Español]

- Discord is an instant messaging application for macOS, Windows, Linux, + Discord is an instant messaging application for macOS, Windows, GNU/Linux, Android, and iOS. Discord is used to communicate via voice chat and text chat, and has image-sharing and file-sharing capabilities.

@@ -465,4 +465,4 @@ - \ No newline at end of file + diff --git a/articles/index.html b/articles/index.html index b0ad91f..680d573 100644 --- a/articles/index.html +++ b/articles/index.html @@ -94,7 +94,8 @@

Video Games