瀏覽器收集各種資料
瀏覽器就是使用互聯網的媒介,不可或缺,在維護資訊安全與私隱更是擔當重要角色。筆者於90年代初期開始使用互聯網,當時對於大眾用戶除了Netscape及其後的Internet Explorer幾乎沒有選擇。90年代中互聯網迅速普及化,瀏覽器軟件大量湧現,大眾接觸過的瀏覽器可能超過10個。較早前VPN提供商Surfshark發表研究報告,分析了AppMagic排名前十大網頁瀏覽器收集資料的類型,結果發現除了TOR之外,其餘或多或少皆收集各種不同類型的數據。當中不乏敏感資料包括位置資訊、瀏覽紀錄,使用者供應的內容、識別資訊、蒐集資料作廣告用途等。收集數據最多的是市佔率最高的Chrome,收集達20種不同類型的數據,亦是唯一一個收集高度敏感的聯絡人及支付方式。Bing 及Safari分別以12項及8項緊隨其後。十個瀏覽器當中有八個收集診斷資訊。收集較少的有Edge、DuckDuckGo、Opera、Brave。TOR是唯一不收集任何數據且流量難以追蹤的瀏覽器。收集數量只是其一,還要看收集數據的敏感性,例如Edge、Opera及DuckDuckGo皆收集六項,但前兩者分別收集敏感的瀏覽紀錄及位置而後者主要是診斷數據。詳細資訊可參閱下列連結 (註1)。上述研究未包括來自中國的不開源瀏覽器,在中國大陸使用數以億計,但在國際社會上市佔率極低,這些瀏覽器伺服器在中國大陸,「依法」收集用户資料,中共「依法」取用資料。
瀏覽器負責保護安全
瀏覽器並無必要收集用戶數據亦可運作。收集各資訊目的有正面有負,正面是改善服務,提供個人化資訊,改善資訊安全等,但這些背後亦可能隱藏商業利益,牽涉私隱與個人資訊洩漏的威脅。選擇瀏覽器收集數據只是考量之一,還要考慮其它關鍵功能。首先是防止被攻擊,任何軟件無可奈何有漏洞或弱點,需要不斷更新,避免被入侵。應對漏洞的速度是關鍵,一般情況是有大量用家及社群維繫的開源軟件較快找出及解決問題。其次是大部份瀏覽器內置檢查惡意連結功能,大多隱含使用Google安全瀏覽。Edge、DuckDuckGo、Brave等使用自設功能,用戶未必有簡單選項停止。TOR並沒有相關功能。用家最好清楚了解相關功能。之前中國香港版蘋果裝置內的Safari預設使用騰訊伺服器檢查惡意網站引發安全警號。另外,當你登陸任何網站時,瀏覽器負責管理Cookies,防止跨網站追蹤及防止指模打印。前者Firefox被廣泛認為較Chrome、Safari、Edge強,後者則以Brave及TOR優勝。再有,瀏覽器利用憑證管理功能驗證網站是否真假,方法是利用既定的可信憑證管理機構名單。Firefox及TOR讓用戶選擇可信的憑證機構。其餘的Chrome、Safari、Edge與作業系統的憑證管理聯繫,iOS用戶則不能輕易更改。某些極權地方的憑證機構有造假前科,敏感的用家需要考慮將其剔除。
審慎選擇及設定
從上述可見,選擇瀏覽器要考慮多重因素,難以一概而論,亦視乎閣下需要。筆者在這裏分享部份心得讓讀者參考。其一,筆者傾向避開三大作業系統提供者的預設瀏覽器,因為這些瀏覽器與作業系統關係千絲萬縷,而且背後有明顯經濟利益考量,數據可能分享至很多關聯第三方。Surfshark報告證明該等瀏覽器收集數據量高於平均。其二,避開那些收集較為敏感資訊的瀏覽器,包括位置、瀏覽紀錄、識別碼等。其三,考慮使用量多且開源的瀏覽器,安全更新通常較快。其四,使用瀏覽器前,必先檢查所有設定。關鍵設定包括預設搜尋工具,追蹤保護選項,Cookies處理、歷史紀錄處理、各種權限、分享偵測數據選項、檢查惡意連結選項、防止指模打印選項、強制加密連線、DNS安排等等。若瀏覽器有提供,請檢查憑證設定,並將你選擇不予相信的憑證機構剔除。其五,使用任何附加元件必須額外小心,瀏覽器不會負責這些元件的安全。最後,不管你使用任何瀏覽器,建議使用VPN。若你既然已選擇了相信VPN,不妨倚靠VPN提供的惡意連結檢查及防止廣告及追蹤功能,而停止瀏覽器相關功能,可減低供應鏈的風險。若你使用瀏覽器開啟任何登入帳戶,建議不要同時瀏覽其它網頁,並於退出後清理Cookies。資訊敏感度高的用戶,可使用最通用的私隱度高的瀏覽器,先檢查瀏覽器指模屬於通用,並將瀏覽器放在沙盒內執行。
選擇瀏覽器學問甚多,關鍵是知道考量因素並做足功課。你能講出使用或不使用某瀏覽器的理由,你便踏出瀏覽安全與保護私隱的重要一步。◇
註1: https://surfshark.com/research/chart/data-collection-mobile-browsers
----------------------
🏵️ 法輪大法洪傳世界33周年特刊:
https://tinyurl.com/3p4e4yrn
----------------------
【不忘初衷 延續真相】
📰周末版復印 支持購買👇🏻
http://epochtimeshk.org/stores