From ed558f9979ef69e069b2c609c4162fa977da86f4 Mon Sep 17 00:00:00 2001
From: sech1p
Wersja 69.0.3600.0 SRWare Iron została przetestowana na 64-bitowym Windows 7. Do monitorowania zachowań tego programu użyto MITMproxy, Microsoft Network Monitor 3.4 i Sysinternals ProcMon.
-- SRWare Iron twierdzi na swojej stronie że: + SRWare Iron na swojej stronie twierdzi że:
- "Chrome zachwyca ekstermalnie szybkim renderowaniem stron, lśniącym wyglądem i innowacyjnymi możliwości. Ale jest również krytykowany przez specjalistów ds. Ochrony danych, z powodów takich jak tworzenie unikalnego identyfikatora użytkownika bądź przesyłanie wyszukiwań do Google w celu generowania sugestii. SRWare Iron jest prawdziwą alternatywą. Przeglądarka jest oparta na źródle Chromium i oferuje takie same opcje co Chrome, jednak bez opcji naruszających prywatność." + "Chrome zachwyca bardzo szybkim renderowaniem stron, lśniącym wyglądem i innowacyjnymi możliwościami. Ale jest również krytykowany przez specjalistów ds. Ochrony danych, z powodów takich jak tworzenie unikalnego identyfikatora użytkownika do jego śledzenia bądź przesyłanie wyszukiwań do Google w celu generowania sugestii. SRWare Iron jest prawdziwą alternatywą. Przeglądarka jest oparta na kodzie źródłowym Chromium i oferuje takie same opcje co Chrome, jednak bez opcji naruszających prywatność." [1]
- W rzeczywistości wymieniasz jeden produkt pełny oprogramowania szpiegowskiego na drugi. Tam gdzie oprogramowanie szpiegujące - Chroma zostało usunięte, oprogramowanie szpiegowskie Irona je zastępuje. Jaką truciznę wybierasz? Najgorsze jest to że to co - ludzie przeczytali na stronie SRWare, uwierzyli w to bez robienia żadnych testów. Przykładowo + W rzeczywistości wymieniasz jedną przeglądarkę pełną oprogramowania szpiegowskiego na drugą. Tam gdzie oprogramowanie szpiegowskie + Chrome zostało usunięte, oprogramowanie Irona je zastępuje. Jaką truciznę wybierasz? Najgorsze jest to że to co ludzie przeczytali + na stronie SRWare, uwierzyli w to bez robienia żadnych testów. Przykładowo ten artykuł [web.archive.org] - po prostu kopiuje listę porównywawczą z strony Iron bez żadnej analizy by ogłosić ją bezpieczną alternatywą dla Chrome. - Najodważniejszą rzeczą jest wspaniały cytat z sekcji najczęściej zadawanych pytań dla Iron Browser: + po prostu kopiuje listę porównywawczą z strony Iron bez żadnej analizy, następnie ogłaszając ją jako bezpieczna alternatywa dla Chrome. + Najodważniejszą rzeczą jest wspaniały cytat z sekcji najczęściej zadawanych pytań dla przeglądarki Iron:
- "Mogę naprawdę sprawdzić czy Iron nie wysyła żadnych prywatnych danych, jak powiedzieliście? Tak, możesz. Są narzędzia takie jak Wireshark, które skanują ruch sieciowy. Nie możemy rozpoznać żadnej rzucającej się w oczy aktywności. Ale ty możesz potwierdzić to własnoręcznie." + "Czy mogę sprawdzić że Iron na serio nie wysyła żadnych prywatnych danych, jak powiedzieliście? Tak, możesz. Są narzędzia takie jak Wireshark, które skanują ruch sieciowy. Nie wykryliśmy żadnej podejrzanej aktywności. Ale ty możesz potwierdzić to własnoręcznie." [2]
Co jest wspaniałą perłą w kontekście tego co faktycznie można znaleźć podczas przeprowadzania testów programu.
@@ -60,18 +60,18 @@
Kiedy uruchomisz pierwszym razem SRWare Iron, ono natychmiast odwiedzi podane strony: https://iron.start.me/us
i
https://www.srware.net/en/software_srware_iron.php
. Najbardziej natarczywą stroną jest domena start.me
która zaczyna ładować ogromną ilość złośliwego oprogramowania z internetu. Dokładnia ilość żądań nie została przeze mnie policzona
- ale to było gdzieś w zakresie 400-500 żądań (moje oprogramowanie nie oferuje dużej automatyzacji... lub też nie używam go tak dobrze
- jak to jest możliwe). To zdjęcie (przy 1.06MB - prawie 1/4 wielkości strony w momencie pisania!)
+ ale to było gdzieś w zakresie 400-500 żądań (moje oprogramowanie nie jest aż tak dokładne... lub też nie używam go tak dobrze
+ jak to jest możliwe). To zdjęcie (w momencie pisania wychodzi 1.06MB - prawie 1/4 wielkości strony!)
powinno dać tobie do myślenia o ilości żądań które mnie zasypały. Upłynęło trochę czasu do zakończenia otrzymywania żądań. W następnych
uruchomieniach ilość żądań była mniejsza. Iron łączy się do szpiegowskich platform takich jak Google Analytics i Piwik oraz wykonywuje
- własne skrypty JavaScript. Są tu wiele niepotrzebnych połączeń do Google Analitics więc prawdopodobnie to znaczy że wiele firm może
- wysłać własne skrypty analityczne za pośrednictwem strony głównej. W ten sposób dokładnie pobiera twój ruch i profiluje twoją przeglądarkę
+ własne skrypty JavaScript. Są tu wiele niepotrzebnych połączeń do Google Analytics więc prawdopodobnie to znaczy że wiele firm może
+ wysłać własne skrypty analizujące za pośrednictwem strony głównej. W ten sposób dokładnie pobierają twój ruch oraz profilują twoją przeglądarkę
i komputer w momencie w którym zaczynasz przeglądać internet z twoją nową "szanującą prywatność" przeglądarką aby te wszystkie firmy
reklamowe mogły cię śledzić wszędzie gdzie jesteś!
- Podczas sprawdzania połączenia przeglądarki w Network Monitor 3.4, można zobaczyć że łączy się z dużą ilością - serwerów, mimo że łączyła się z tylko dwiema domenami. Ten zrzut ekranu nie ukazuje + Podczas sprawdzania połączenia przeglądarki w Network Monitor 3.4, można zobaczyć że Iron łączy się z dużą ilością + serwerów, mimo że łączyło się z tylko dwiema domenami. Ten zrzut ekranu nie ukazuje wszystkich adresów IP z którymi się połączono, ale powinien dać ci do myślenia.
@@ -109,24 +109,24 @@ o celach stworzenia tego forka. A dokładniej - ta bardzo ciekawa konwersacja:[3]
Więc to może rozwiać wątpliwości... motywacją istnienia tej przeglądarki jest zarabianie na