Webové prehliadače
Prehliadače, ktoré v súčasnosti odporúčame, spoločne s radami na pár drobných zmien v nastaveniach, ktoré vylepšia ochranu vášho súkromia.
Odporúčané prehliadače pre počítače
Firefox
Firefox je rýchly, spoľahlivý, open-source softvér, ktorý rešpektuje Vaše súkromie. Nezabudnite upraviť nastavenia podľa našich rád: Rozšírenia pre ochranu súkromia WebRTC Vylepšenia about:config.
Tor Browser - Poskytuje anonymitu
Tor Browser je najlepšia voľba, ak potrebujete čo najvyššiu anonymitu. Ide o modifikovanú verziu Firefox ESR s predinštalovanými rozšíreniami na ochranu súkromia, šifrovaním a pokročilou proxy. Ako funguje Tor? [English]
Odporúčané prehliadače pre Android
Firefox
Firefox je rýchly, spoľahlivý, open-source softvér, ktorý rešpektuje Vaše súkromie. Nezabudnite upraviť nastavenia podľa našich rád: Rozšírenia pre ochranu súkromia WebRTC Vylepšenia about:config.
Tor Browser - Poskytuje anonymity
Tor Browser je najlepšia voľba, ak potrebujete čo najvyššiu anonymitu. Ide o modifikovanú verziu Firefox ESR s predinštalovanými rozšíreniami na ochranu súkromia, šifrovaním a pokročilou proxy. Ako funguje Tor? [English]
Bromite
Bromite je prehliadač, ktorého základom je Chromium, open-sourcový prehliadač využívaný napr. v Google Chrome, Brave Browser. Bromite má zabudované vylepšenia na zaistenie bezpečnosti a ochrany súkromia, zabudované blokovanie reklám, umožňuje DNS over HTTPS; prebral tiež vylepšenia od ungoogled-chromium a ďalších prehliadačov zameraných na ochranu súkromia. Viac info na oficiálnej webstránke [English].
Pre Android si pozrite tiež
- Privacy Browser - Open-source prehliadač zameraný na ochranu súkromia. Obsahuje zabudované blokovanie reklám pomocou EasyList [English], SSL certificate pinning [English] a umožňuje Tor Orbot proxy [English]. Majte vždy najnovšiu verziu WebView
Odporúčané prehliadače pre iOS (iPhone, iPad)
Firefox
Firefox je rýchly, spoľahlivý, open-source softvér, ktorý rešpektuje Vaše súkromie. Poznámka: Obmedzenia iOS nastavené spoločnosťou Apple neumožňujú upraviť Firefox tak, ako to odporúčame pre ostatné operačné systémy. Firefox pre iOS má zabudovanú Ochranu pred sledovaním, ktorá používa zoznam od Disconnect [English] na identifikáciu a zablokovanie reklám, analytických prvkov stránok ako aj tažbu kryptomien a analyzátorov odtlačku prehliadača.
Onion Browser
Onion Browser je open-source prehliadač, ktorý umožňuje surfovať po internete anonymne cez sieť Tor na zariadeniach s operačným sytémom iOS a odporúča ho aj Tor Project [English], ktorý okrem iného vyvíja Tor Browser pre ostatné operačné systémy. Upozornenie: Z dôvodu limitácií operačného systému iOS vznikajú isté problémy [English] so zabezpečením anonymity.
DuckDuckGo Privacy Browser
DuckDuckGo Privacy Browser je open-source webový prehliadač so zabudovanou ochranou pred sledovaním a využíva ToS;DR [English] na rýchle vyhodnotenie podmienok ochrany súkromia stránok, ktoré navštívite.
Pre iOS si pozrite tiež
- SnowHaze - Open-source webový prehliadač so zabudovaným blokovaním reklám, sledovačov, analyzátorov, skenovaním odtlačku prehliadača, všetko prispôsobiteľné jednotlivo pre každú stránku.
Odtlačok prsta prehliadača - Je konfigurácia vášho prehliadača jedinečná?
Keď navštívite webovú stránku, prehliadač zasiela rôzne informácie o svojej konfigurácií, napríklad dostupné fonty, typ prehliadača, použité rozšírenia a mnohé ďalšie. Ak je kombinácia týchto informácií dostatočne jedinečná, môže to byť využité na identifikáciu a sledovanie bez použitia cookies a iných nástrojov. EFF vytvorila nástroj Cover Your Tracks [English] (predtým Panopticlick [English]) na otestovanie, nakoľko je váš prehliadač jedinečný.
Súčasné prehliadače neboli navrhnuté na to, aby zabezpečili ochranu súkromia. Efektívnejšie ako úpenlivá snaha minimalizovať odtlačok prehliadača je používanie rozšírení pre prehliadač, ktoré vám pomôžu vylepšiť ochranu súkromia. Pomocou nich dosiahnete oveľa lepšie výsledky.
Súvisiace informácie
- Ako jedinečný je váš prehliadač? Peter Eckersley, EFF [English]
- Odporúčané rozšírenia na ochranu súkromia
- BrowserLeaks.com [English] - bezpečnostný testovací nástroj, ktorý odhalí dáta, ktoré prehliadač automaticky odosiela stránkam, ktoré prehliadate
WebRTC únik IP adresy - Uniká vaša IP adresa spoza VPN?
Softvér ako NoScript dokáže úniku IP adresy zabrániť, napriek tomu odporúčame zablokovať WebRTC protokol priamo v prehliadači. Poznámka: Zablokovanie WebRTC znefunkční hovory cez internetový prehliadač vo webových aplikáciách ako Discord, Hangouts, Jitsi a mnohých ďalších.
Ako vypnúť WebRTC v prehliadači Firefox?
Nastavte "media.peerconnection.enabled" na "false" v "about:config".
Postup:
- Zadajte "about:config" do panela Firefoxu na zadávanie webovej adresy a stlačte enter.
- Klinknite na tlačidlo "Rozumiem riziku a chcem pokračovať".
- Vyhľadajte "media.peerconnection.enabled".
- Dvojkliknite na danú položku, aby sa jej hodnota zmenila na "false".
- Hotovo. Otestujte ešte raz, či cez WebRTC neuniká vaša IP adresa.
Ak chcete vypnúť všetky nastavenie týkajúce sa WebRTC, zmeňte tieto hodnoty na:
- media.peerconnection.turn.disable = true
- media.peerconnection.use_document_iceservers = false
- media.peerconnection.video.enabled = false
- media.peerconnection.identity.timeout = 1
Teraz je WebRTC vypnuté.
Znova otestujte svoj prehliadač
Ako vypnúť WebRTC v prehliadači Safari?
Safari je oveľa striknejšií pri používaní WebRTC ako ostatné najpoužívanejšie webové prehliadače a WebRTC by tu nemal spôsobovať únik IP adresy. Podľa nižšie uvedených krokov si môžete overiť, či máte Safari správne nastavené:
- V Safari menu vyberte "Preferences".
- Vyberte "Advanced tab" a označte políčko "Show Develop menu in menu bar".
- Zatvorte "Preferences" a otvorte "Develop menu" zo Safari menu panela.
- V rozbalovacom menu otvorte "WebRTC" podmenu a uistite sa, že políčko "Enable Legacy WebRTC API" nie je začiarknuté. Ak je vyznačené na šedo, ešte lepšie.
Ako vypnúť WebRTC v prehliadači Google Chrome?
WebRTC sa nedá v prehliadači Chrome úplne vypnúť. Môžete však zmeniť jeho smerovacie nastavenia, a tým zabrániť únikom IP adresy pomocou rozšírení. Medzi open-source riešenia patrí WebRTC Leak Prevent (v niektorých prípadoch je nutné zmeniť základné nastavenia tohto rozšírenia) a uBlock Origin (v nastaveniach vyberte "Prevent WebRTC from leaking local IP addresses").
Odporúčané rozšírenia pre webové prehliadače
uBlock Origin: Zablokovanie reklám a sledovacieho obsahu
uBlock Origin je efektívny wide-spectrum blocker [English], ktorý nezaťažuje operačnú pamäť, no aj tak dokáže načítať a aplikovať o tisíce viac filtrov ako iné populárne blokovače. Nemá žiadnu monetizačnú stratégiu a je plne open source. Pokročilý mód [English] umožňuje dynamické filtrovanie [English], ktoré sprostredkováva rozšírenie blokovania podobné ako NoScript alebo uMatrix (napríklad stredné [English] alebo tvrdé [English]) blokovanie.
HTTPS Everywhere: Bezpečné pripojenie
HTTPS Everywhere zabezpečí šifrovanie vášho internetového pripojenia k mnohým webstránkam, prepnutím pripojenia na https protokol. Rozšírenie vzniklo ako spoločný projekt organizácií Tor Project a Electronic Frontier Foundation.
Decentraleyes: Blokovanie sietí na doručovanie obsahu
Decentraleyes lokálne emuluje siete na doručovanie obsahu (Content Delivery Networks) tým, že automaticky blokuje požiadavky na tieto siete, sama nájde požadované zdroje a vloží ich do prostredia stránky. To všetko sa deje okamžite, automaticky a bez akejkoľvek potreby čokoľvek dopredu nastavovať.
ClearURLs
ClearURLs automaticky odstráni sledovacie prvky z URLs a pomáha tak ochraňovať vaše súkromie pri surfovaní na internete.
xBrowserSync
xBrowserSync synchronizuje záložky naprieč zariadeniami a webovými prehliadačmi pomocou šifrovania na oboch koncoch. Dáta sú šifrované a dešifrované výlučne na vašich zariadeniach, nikto okrem vás si ich nevie prečítať. Rozšírenie funguje úplne bez registrácie. Zadáte iba náhodne vygenerované ID alebo QR kóde. Služba je dostupná cez rôzne servery [English], prípadne si ju môžete nainštalovať na vlastný server [English].
Pozrite si tiež
- floccus - Synchronizuje záložky naprieč prehliadačmi prostredníctvom manuálne prenesených lokálnych súborov, Nextcloud, WebDAV alebo akéhokoľvek iného riešenia na synchronizáciu súborov. Rozšírenie je dostupné pre Firefox, Chrome, Edge.
Dodatočná funkcie
Terms of Service; Didn’t Read
Terms of Service; Didn’t Read je rozšírenie, ktoré poskytuje sumarizáciu podmienok ochrany súkromia a zmluvných podmienok, ktorých prečítanie musíte potvrdiť pri registrácií na akúkoľvek stránku. No v skutočnosti ich aj tak takmer nikto nečíta. Podmienky jednotlivých stránok známkuje a taktiež poskytuje krátku sumarizáciu ich obsahu. Analýzy a hodnotenia sú transparentne publikované komunitou recenzentov.
Snowflake
Snowflake je nový pluggable transport [English] od organizácie Tor Project. Ak máte necenzúrované pripojenie na internet, spustením tohoto rozšírenia dobrovoľne umožníte, aby vaše pripojenie bolo využité ako Snowflake proxy, ktoré pomôže používateľom, pre ktorých nie je možné sa priamo pripojiť do siete Tor. Vaša IP adresa nebude viditeľná pre stránky, ktoré používatelia cez vaše proxy navštívia, pretože rozšírenie vás nikdy nedá do úlohy výstupného bodu. Ak je váš prístup na sieť Tor zablokovaný, toto rozšírenie vám nepomôže a mali by ste používať Tor Browser. Poznámka: Toto rozšírenie nefunguje, ak máte vypnuté WebRTC.
Persistent storage management
Desktop
Temporary Containers
Temporary Containers umožňujú otvárať karty, webstránky a linky v automaticky riadených jednorázových kontajneroch. Kontajnery izolujú dáta, ktoré webstránka ukladá na váš počítač (súbory cookies a mnohé ďalšie) od dát iných webstránok, a tým vylepšujú bezpečnosť a ochranu súkromia vášho prehliadača: Vylepšite ochranu súkromia vo Firefoxe pomocou Temporary Containers [English].
Firefox Multi-Account Containers
Firefox Multi-Account Containers umožňujú vytvárať kontajnery pre izoláciu špecifických webstránok. Kontajnery sú izolované jeden od druhého ako aj od zvyšku stránok. Toto rozšírenie môžete používať namiesto Temporary Containers pre webstránky, kde sa plánujete pravidelne prihlasovať pod tým istým účtom.
Android
ETag Stoppa
ETag Stoppa zabraňuje Firefoxu ukladať entity tags tým, že vymaže ETag response headers vo všetkých prípadoch bez výnimky.
Cookie AutoDelete: automatické vymazávanie cookies
Cookie AutoDelete automaticky odstráni súbory cookies, pretrvávajúce relácie a iné informácie, ktoré môžu byť využité na špehovanie, aj keď ich už ďalej nevyužívajú otvorené karty prehliadača.
Pre pokročilých používateľov
uMatrix: Stop Cross-Site Requests
uMatrix umožní kontrolu požiadaviek, ktoré webstránky kladú na iné webstránky. Veľa webstránok má integrované funkcie, ktoré umožnia iným webstránkam sledovať vás, ako napríklad Facebook Like Buttons alebo Google Analytics. uMatrix v základnom nastavení povoľuje scripty, ktoré sú uložené priamo na webstránke, ktorú navštívite. Ak chcete, aby uMatrix poskytoval podobnú funkcionalitu ako NoScript, mali by ste zapnúť blokovanie všetkých 1st party scriptov [English]. Toto rozšírenie už nie je v aktívnom vývoji [English].
CanvasBlocker
CanvasBlocker zabraňuje webstránkam použiť Javascript APIs na analyzovanie odtlačku prehliadača. Je možné nastaviť úplné blokovanie JavaScript APIs na vybraných alebo úplne všetkých webstránkach (čo môže znefunkčniť niektoré webstránky), alebo iba zablokovať, prípadne poskytnúť falošnú readout API, ktorá zašle čo najmenej údajov použiteľných na analýzu odtlačku prehliadača.
Firefox: vylepšenia v "about:config" pre ochranu súkromia
Príprava
- Zadajte "about:config" do textového panela, kde inak zadávate webovú adresu a stlačte enter.
- Klinknite na tlačidlo "Rozumiem riziku a chcem pokračovať".
- Nakopírujte každú z preferencií uvedených nižšie (napríklad "webgl.disabled") do vyhľadávacieho panela (nie do toho, kde ste zadávali "about:config", ale do panela nižšie) a nastavte každú z nich na uvedenú hodnotu (napríklad "true").
Postup
- privacy.firstparty.isolate = true
- Výsledok Tor Uplift [English], toto nastavenie izoluje všetky identifikátory (napríklad súbory cookies) iba pre doménu, ktorú práve navštevujete, s cieľom zabránenia sledovania naprieč rôznymi doménami. Ak máte Firefox v58 alebo nižší a používate rozšírenie "Cookie AutoDelete", nemeňte toto nastavenie.
- privacy.resistFingerprinting = true
- Výsledok Tor Uplift [English], Firefox je vďaka tomuto nastaveniu odolnejší voči identifikácii pomocou odtlačku prehliadača.
- privacy.trackingprotection.fingerprinting.enabled = true
- [FF67+] Blokuje identifikáciu pomocou odtlačku prehliadača.
- privacy.trackingprotection.cryptomining.enabled = true
- [FF67+] Blokuje ťaženie kryptomien.
- privacy.trackingprotection.enabled = true
- Nová zabudovaná ochrana pred sledovaním od hlavného tvorcu prehliadača Firefox, spoločnosti Mozilla. Jednou z jej výhod je, že blokuje sledovače (napríklad Google Analytics) aj na privilegovaných stránkach [English], kde iné rozšírenia sú väčšinou automaticky vypnuté.
- browser.send_pings = false
- Vypne nastavenie v prehliadači, ktoré môže inak umožňovať stránke monitorovať kliknutia.
- browser.urlbar.speculativeConnect.enabled = false
- Vypne prednačítavanie automaticky doplnených stránok. Ak nie je vypnuté, Firefox prednačítava webové adresy, ktoré používateľom navrhuje počas zadávania adresy. Môže to byť problém, pretože takto sa prehliadač pripája sám na stránky, na ktoré sa vy nechcete pripojiť. Zdroj [English]
- dom.event.clipboardevents.enabled = false
- Vypne funkcie, ktoré umožňovali stránkam dostávať notifikácie, keď ste kopírovali obsah z ich stránky alebo kurzorom označili časť ich textu.
- media.eme.enabled = false
-
Vypne prehrávanie DRM-kontrolovaného HTML5 obsahu, ktorý, ak je zapnutý, automaticky stiahne Widevine Content Decryption Module od spoločnosti Google Inc. Detaily
Poznámka: Stránky, ktoré používajú Widevine DRM, napríklad Netflix, Spotify, nemusia následne fungovať.
DRM-kontrolovaný obsah, ktorý vyžaduje Adobe Flash alebo Microsoft Silverlight NPAPI plugins bude stále funkčný, ak je vo Firefoxe nainštalovaný a zapnutý.
- media.gmp-widevinecdm.enabled = false
- Vypne Widevine Content Decryption Module od spoločnosti Google Inc., ktorý sa využíva na prehrávanie DRM-kontrolovaného HTML5 obsahu. Detaily
- media.navigator.enabled = false
- Vypne funkciu, ktorá umožňovala webstránkam sledovanie kamery a mikrofónu.
- network.cookie.cookieBehavior = 1
-
Vypne prijímanie súborov cookies.
- 0 = Prijíma všetky súbory cookies.
- 1 = Prijíma súbory cookies iba zo stránok, ktoré priamo navštevuje (blokuje cookies od tretích strán).
- 2 = Blokuje všetky súbory cookies.
- network.http.referer.XOriginPolicy = 2
-
Odosiela
Refererheader iba vtedy, ak sa zhoduje celý hostname. Poznámka: ak toto nastavenie naruší fungovanie veľkého množstva stránok, možete skúsiť hodnotu1v kombinácii sXOriginTrimmingPolicynastavení popísaných nižšie. Zdroj [English]- 0 = Odosiela
Referervo všetkých prípadoch. - 1 = Odosiela
Refererstránkam s rovnakým eTLD. - 2 = Odosiela
Refereriba stránkam, kde sa zhoduje celý hostname.
- 0 = Odosiela
- network.http.referer.XOriginTrimmingPolicy = 2
-
Keď odosielate
Referercez origins, odošlú sa iba scheme, host a port vRefererheader danej cross-origin požiadavky. Zdroj [English]- 0 = Odosiela celú url v
Referer. - 1 = Odošle url bez query string v
Referer. - 2 = Odošle iba scheme, host a port v
Referer.
- 0 = Odosiela celú url v
- webgl.disabled = true
- Vypne WebGL, ktorý prináša potenciálne bezpečnostné riziká, keď je zapnutý. Zdroj [English]
- browser.sessionstore.privacy_level = 2
- Toto nastavenie mení množstvo informácií, ktoré sa uložia z predchádzaujúcej relácie, okná, karty, webstránky, ktoré boli naposledy vo Firefoxe otvorené, predtým než bol zatvorený alebo nečakane padol, ako aj obsah formulárov, pozíciu okna, cookies, POST data. Detaily [English]
- 0 = Ukladá dodatočné dáta o relácii pre akúkoľvek stránku (prednastavené od Firefox 4).
- 1 = Ukladá dodatočné dáta o relácii iba pre nešifrované stránky, teda bez HTTPS (prednastavené pred Firefox 4).
- 2 = Nikdy neukladá dodatočné dáta o relácii.
- beacon.enabled = false
- Vypne odosielanie dodatočných analytických dát na webové servery. Detaily [English]
- browser.safebrowsing.downloads.remote.enabled = false
- Zabráni Firefoxu odosielať informácie o stiahnutých súboroch do Google Safe Browsing, ktorý overuje, či by sťahovanie nemalo z bezpečnostných dôvodov byť zablokované. Detaily
- Zakázanie predbežného načítania stránok, o ktorých si Firefox myslí, že sa ich chystáte navštíviť:
-
Predbežné načítavanie stiahne cookies z takto načítaných stránok a môže spôsobiť ďalšie potenciálne nechcené správanie. Detaily tu [English] a tu [English].
- network.dns.disablePrefetch = true
- network.dns.disablePrefetchFromHTTPS = true
- network.predictor.enabled = false
- network.predictor.enable-prefetch = false
- network.prefetch-next = false
- network.IDN_show_punycode = true
- Zapne zobrazovanie IDNs ako ich Punycode ekvivalent, čo vám pomôže rozoznať phishingové útoky, ktoré by ste si inak pravdepodobne nevšimli. Zdroje [English]
- Hľadáte informácie o TRR, DoH alebo ESNI?
- Pozrite našu stránku o DNS.
- arkenfox user.js (predtým ghacks-user.js) - user.js šablóna na nastavenie a zabezpečenie Firefoxu pre ochranu súkromia, bezpečnosti a zabezpečenia proti skenovaniu odtlačku prehliadača.
- Firefox Privacy: Tips and Tricks for Better Browsing [English] - Úvodný návod od privacytools.io pre tých, čo chcú zabezpečiť svoj prehliadač Firefox.
- ffprofile.com [English] - Nástroj na ľahké vytvorenie Firefox profilu podľa vašich potrieb.
- Privacy Settings [English] - Rozšírenie pre Firefox, ktoré ľahko pomocou toolbaru zmení nastavenia ochrany súkromia vo Firefoxe.
- Firefox Privacy Guide For Dummies [English] - Návod na vylepšenie bezpečnosti a ochrany súkromia vo Firefoxe. Okrem už tu spomínaných tipov, obsahuje aj dodatočné rady.