スパイ、出て行け:インストール後にブラウザは何をするのか?

新しいブラウザのインス​​トールは、それを起動するだけでは終わりません。最初の起動時に、ブラウザーは調整フェーズを通過します。ブラウザーは何かをダウンロードして構成し、もちろんそれを報告します。対応するネットワークリクエストを見ると、ブラウザについて多くのことを知ることができます。特に、ユーザーとデバイスについて、身元不明の人々のグループと共有する情報について知ることができます。





この記事では、Brave、Chrome、Firefox、Edge、Operaの5つのブラウザーの動作を評価しました。すべての調査は、Microsoftが検証したアカウントを使用してWindows 10(バージョン20H2、ビルド19042.804)を実行しているデスクトップで実行されました。





TLDR:ブレイブは最小限のリクエストを行います

2020年に、トリニティカレッジ(ダブリン大学)のダグラスリース教授ブラウザの調査を実施し、ユーザーのプライバシーをどの程度維持しているかに応じてブラウザをランク付けしました。最初のグループには、最もプライベートなブラウザとしてBraveが含まれ、2番目のグループにはChrome、Firefox、Safari、3番目のグループにはEdgeとYandexが含まれ、ユーザーデータの保護が最悪でした。SafariとYandexは私たちの研究に参加せず、OperaはLeith教授の研究に参加しませんでしたが、全体として同様の結果が得られました。





Brave , , . Brave. Firefox, . Mozilla.  Edge , . , Microsoft , Windows.





Chrome, Edge, . , , , , . , , , Brave (Firefox , , ). Opera URL sitecheck.opera.com.





%appdata% %localappdata% Windows, . . , . . , Telerik Fiddler 5.0.20204.45441. 10 .





, . — - , — . . «brave» ( ), . «password» . , , , , - .





10分間の最初のセッションの後、ユーザーはブラウザーを閉じ、しばらくしてから2分間ブラウザーを再度開きました。ブラウザが最初とそれ以降の動作を比較し、考えられる違いを特定するために、再起動が必要でした。





ブレイブバージョン1.21.73





ブレイブのクエリは次のカテゴリに分類されました。





  1. データ保護に関するお問い合わせ。ブラウザでダウンロードされた広告ブロックルールセット、HTTPS Everywhereコンポーネント、2つの証明書失効リスト、悪意のある可能性のあるURLのリスト(セーフブラウジング)、およびルールセット, , .





  2. ブレイブ機能に関連するクエリ。たとえば、カスタムHTTPヘッダーのセット、およびSpeedReader関数のルールのセット.





  3. «» . A/B-, Brave .





  4. Sponsored Images — NTP. .





  5. — , , P3A-.





Brave .





70 10 , brave.com. , , (, , ). , .





24 , , , A/B- Safebrowsing.





Chrome 89.0.4389.72





Chrome Google. — Chrome .





— , Google Docs, Google Drive YouTube. Safebrowsing .





, , Chrome -, , Google Apps JSON-.





Chrome 91 5 . Google. Google- , Chrome . Brave, Chrome , .





/ — google.com/complete/search. , — , . . Google Apps 180 . google.com , .





. , Chrome accounts.google.com/ListAccounts. , . Chrome , . accounts.google.com, www.google.com, apis.google.com ogs.google.com , .





Firefox 86





Firefox , . 21 success.txt. 7 , 7 ?ipv4, 7 — ?ipv6. Firefox ,   — . , . A/B- – .





Firefox WebSocket- . - , , . Push User Agent Registration ID (UAID).





Firefox : — , — « - Firefox». , . 22.





Firefox 2799 . Mozilla. , .





, , , . , pingsender.exe. , , : , , , , , , , , . , , , , : environment.settings.telemetryEnabled. false, , .





. , , .





( ) Firefox Google. , , URL – , Firefox , URL.





, . , Mozilla - Pocket, , getpocket.cdn.mozilla.net spocs.getpocket.com. , , Pocket. — Firefox pingsender.





Edge 88.0.705.81





Edge . , Microsoft , , , Windows. , , Edge URL, . — , , .





Edge 367 13 . Microsoft. , .





. , — , bing.com/fd/auth/signin . substrate.office.com , , , . — ntp.msn.com — JSON- ( ).





/ , Edge bing.com/profile/history/data. , .





, Edge , , - real-time bidding. Edge ScorecardResearch, , . -.





, « ». .





, Edge : , arc.msn.com, browser.events.data.msn.com, edge.activity.windows.com, config.edge.skype.com, browser.pipe.aria.microsoft.com, target.microsoft.com, web.vortex.data.microsoft.com clarity.ms. , , , , , . , bing.com/qbox. .





Edge 70 , , .





Opera 88.0.4324.182





Opera redir.opera.com. , sitecheck.opera.com, , URL . — , A/B-. exchange.opera.com — , . . Opera , , Rich Hints.





106 30 , 17 Opera Software. , — , URL, , . Opera www.opera.com/firstrun/. , , , .





Opera Google Analytics, Twitter Hotjar. Google , . Twitter . Hotjar, , . android.clients.google.com, — Windows. , - .





Opera Google . , Google, Opera.





Opera 16 – , , .








All Articles