Как стать автором
Обновить

Компания Brave временно не ведёт блог на Хабре

Сначала показывать

Brave: эфемерные куки для правильной приватности

Время на прочтение4 мин
Количество просмотров4.9K

С самых первых релизов Brave блокировал все сторонние хранилища (куки, localStorage, indexedDB). Такая блокировка защищает наших пользователей от самых распространённых форм трекинга, но может ломать сайты. Сегодня мы поговорим об «эфемерных хранилищах», нашей стратегии работы со сторонними хранилищами в Brave, которая улучшает веб-совместимость, сохраняя при этом этот же уровень защиты конфиденциальности пользовательских данных.

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии3

Brave: секционирование сетевого состояния браузера для улучшения приватности

Время на прочтение6 мин
Количество просмотров3.5K

Мы добавили секционирование сетевого состояния в браузер и тем самым ещё сильнее улучшили его защитные свойства. Сетевое состояние - это набор разного рода кэшей (фавиконок, шрифтов, id сессий HTTPS), каждый из которых исторически существуют в одном экземпляре на весь браузер, и таким образом сайты могут использовать эти общие хранилища для реализации "суперкук" в том или ином виде. Настал час выдать каждому сайту свой кэш для улучшения изоляции страниц друг от друга — подробности в статье.

Читать
Всего голосов 7: ↑7 и ↓0+7
Комментарии9

«Новое» Topics API от Google: а FLoC и ныне там

Время на прочтение5 мин
Количество просмотров1.7K

Недавно Google анонсировал Topics API, новейший вариант более раннего FLoC API, о котором мы уже писали. В гугле утверждают, что новый API разобрался с серьёзными проблемами конфиденциальности FLoC, но это не так. Topics API исправляет лишь самые незначительные проблемы конфиденциальности во FLoC и никак не меняет его сути. Проблема в том, что Google и не намерен прекращать делиться информацией об интересах и поведении людей с трекерами, рекламодателями и подобным не уважающим конфиденциальность сбродом. Мы же утверждаем: у них нет никакого права узнавать о вас подобную конфиденциальную информацию.

Читать далее
Всего голосов 7: ↑6 и ↓1+5
Комментарии3

Новые меры защиты конфиденциальности: больше дебаунсинга, меньше Chromium

Время на прочтение5 мин
Количество просмотров2.6K

Мы продолжаем нашу непримиримую борьбу со злостными нарушителями конфиденциальности пользователей. Наш браузер и на ПК, и на Андроиде теперь включает в себя следующие меры защиты:

Какие?
Всего голосов 5: ↑5 и ↓0+5
Комментарии13

Pool-party: новый тип атак на все браузеры от исследователей из Brave

Время на прочтение5 мин
Количество просмотров3.2K

Мы обнаружили, описали и сделали POC для нового типа уязвимости, в той или иной форме присутствующего во всех браузерах, включая TOR браузер. Такой тип атак использует пулы‎ ограниченных общих ресурсов для проведения side-channel атак. Трекеры могут использовать такие каналы для межсайтовой слежки за пользователями и обхода других мер защиты приватности в браузерах. 

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии2

Отрываем щупальца следящим скриптам, как никогда раньше

Время на прочтение3 мин
Количество просмотров4.4K

Многим совершенно безосновательно кажется, что использование правильного блокировщика рекламы раз и навсегда предотвращает попадание следящих и рекламных скриптов в защищаемый браузер. На самом же деле, в списках блокировщиков содержатся тысячи исключений — записей, допускающих некоторые скрипты на некоторые сайты в целях совместимости. Особенно популярны в них аналитические системы от крупных корпораций Добра.

Мы сделали механизм, который позволит всем совместимым блокировщикам избавиться от этого постыдного компромисса и начинаем его внедрять в наш браузер Brave. Подробности в статье.

Читать далее
Всего голосов 10: ↑9 и ↓1+11
Комментарии3

Защита браузера от фингерпринтинга — опыт Brave

Время на прочтение7 мин
Количество просмотров7.8K

На Хабре есть множество (раз, два, три, четыре) статей про идентификацию и слежку за пользователями при помощи снятия браузерных «отпечатков», но почти ничего про современные методы превозмогания этих коварных атак на нашу приватность в сети. Восполним этот пробел путём описания способа защиты, который реализован в единственном браузере на рынке.

Читать далее
Всего голосов 22: ↑22 и ↓0+22
Комментарии24

Новый Brave Wallet — встроенный в браузер криптокошелёк без всяких расширений

Время на прочтение3 мин
Количество просмотров8.8K

Мы запустили Brave Wallet, криптокошелёк, встроенный в десктопную версию нашего браузера, который позволяет пользователям Brave хранить, управлять, накапливать и обменивать свой криптопортфель. В отличие от других криптокошельков, наш не требует установки расширений: он встроен в браузер, что увеличивает безопасность и уменьшает нагрузку на железо. Пользователи могут совершить транзакции практически с любой криптой, не теряя в безопасности и производительности, а также подключать другие кошельки и приложения веб 3.0. Вскоре кошелёк Brave станет доступен и в наших мобильных приложениях.

Что я могу с ним сделать?
Всего голосов 5: ↑3 и ↓2+1
Комментарии7

Реклама, уважающая приватность, более выгодна: исследование Brave и MAGNA

Время на прочтение3 мин
Количество просмотров1.6K

Три человека из четырёх считают рекламу, защищающую конфиденциальность, и возможность контролировать количество рекламы, которую они видят в день, более привлекательными. В деньгах тоже есть существенный прирост. Простое ли это совпадение — расскажем в статье.

Читать далее
Всего голосов 7: ↑4 и ↓3+4
Комментарии12

Brave: как мы режем переадресующий трекинг

Время на прочтение3 мин
Количество просмотров2.8K

Переадресующий трекинг (он же bounce tracking) — это очередная нелепая уловка трекеров, с помощью которой они пытаются следить за пользователями по всей сети и небесплатно нарушать их священное право на конфиденциальность. Разберём наш механизм блокировки этого неприглядного явления.

Как это работает?
Всего голосов 11: ↑11 и ↓0+11
Комментарии5

Слежка и трекеры в Web 3.0

Время на прочтение4 мин
Количество просмотров6K

Мы недавно опубликовали исследование «Конфиденциальность и вопросы безопасности в Веб 3.0» на сайте arXiv, и хотим вкратце описать наши выводы и рассказать, что они значат для пользователей Brave.

Децентрализованные финансы (DeFi) напоминают финансовый Дикий Запад: новые сайты появляются и исчезают каждый день, люди зарабатывают и теряют огромные деньги, а гарантии безопасности и вообще какой бы то ни было осмысленный контроль за происходящим отсутствуют. Какую роль безопасность и конфиденциальность играют во всём этом? Разберёмся.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Добавляем произвольные списки блокировки рекламы в Brave

Время на прочтение3 мин
Количество просмотров5.1K

Начиная с версии 1.31.x, Brave включает поддержку кастомных списков фильтрации, что позволит пользователям более тщательно элеминировать следящие сетевые запросы, рекламу и назойливый контент. Теперь пользователи Брейв могут подписаться на любой список по своему усмотрению, включая списки из этого отличного набора, поддерживаемого различными сообществами, разработчиками и воинами конфиденциальности. Наша цель — лучшие в своём классе инструменты фильтрации контента, сохраняющие контроль над веб-сёрфингом в руках пользователей.

Читать далее
Рейтинг0
Комментарии2

Новые улучшения приватности Brave

Время на прочтение5 мин
Количество просмотров5.1K

Чтобы оставаться на шаг впереди от следящих скриптов, мы регулярно выпускаем новые функции и улучшения, связанные с приватностью. Расскажем о четырёх недавних изменениях в конфиденциальности и web-совместимости: время жизни пермиссий, дебаунсер и кое-что ещё.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии21

I feel Brave: новый анонимный поиск открыт для всех

Время на прочтение3 мин
Количество просмотров7.2K

Запускаем публичную бету нашего независимого от адтех-гигантов поиска https://search.brave.com/, который предоставляет не имеющую аналогов анонимность.

I feel Brave
Всего голосов 15: ↑15 и ↓0+15
Комментарии34

Global Privacy Control — юридически значимый сигнал для сайтов

Время на прочтение3 мин
Количество просмотров3.1K

Одна из главных целей Brave — повышение накала приватности в интернете. Мы не только строим механизмы защиты приватности в нашем браузере и других продуктах, но и двигаем вперёд открытые стандарты консорциума W3C, по которым работает весь Интернет. Рассказываем о стандарте конфиденциальности Global Privacy Control (GPC) и как он реализован в Brave.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии4

Как мы выбираем и ранжируем контент в новостной ленте Brave Today

Время на прочтение3 мин
Количество просмотров1.3K

В декабре 2020 года мы запустили в браузере Brave новый сервис — новостную ленту Brave Today (aka Brave News). Она собирает информацию из проверенных нами источников и распределяет ее по 15 категориям, среди которых каждый пользователь сможет найти что-то интересное для себя. Чтобы просмотреть новости в Brave Today, нужно открыть новую вкладку в браузере Brave и проскроллить страницу вниз. В статье мы расскажем о том, как мы выбираем и ранжируем контент.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

Как работает приватная сеть доставки контента Brave

Время на прочтение4 мин
Количество просмотров4.3K

В Brave приватность — не фича, а требование, вокруг которого построен проект. Наш браузер это демонстрирует в полной мере: мы блокируем трекеры, не даем отслеживать цифровые отпечатки и предлагаем пользователям наш собственный, privacy-first рекламный сервиc. 

В сегодняшнем выпуске рассмотрим метод сокрытия IP-адресов пользователей от нас и партнёрской CDN, а также прочие вопросы приватности браузерной рекомендательной ленты Brave Today.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии3

FLoC off: позиция Brave

Время на прочтение6 мин
Количество просмотров4.8K

Мы в Brave против FLoC, как и против любой вредоносной функциональности. Brave работает на движке Chromium, так что мы оторвали FLoC ещё до того, как это стало модным, а недавно физически отключили код, вычисляющий идентификаторы FLoC (этот пулл-реквест даже попал на первое место в новостях HackerNews). На наших вебсайтах FLoC также не будет работать — мы не хотим, чтобы ин

формация о пользователях, заинтересовавшихся Brave, куда-то утекала через Chrome. Таким образом, эта фича пополнила наш длинный список отрубленных от Хромиума щупалец.

Подробности и детали о вреде FLoC — в статье.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии12

Шпион, выйди вон: что делают браузеры после установки?

Время на прочтение9 мин
Количество просмотров48K

Установка нового браузера не заканчивается его запуском. При первом старте браузеры проходят фазу донастройки — что-то докачивают, конфигурируют и, конечно, рапортуют. Если посмотреть на соответствующие сетевые запросы, можно многое узнать о браузере — в частности, какой информацией о пользователе и устройстве он поделится с неустановленной группой лиц.

В этой статье мы оценивали поведение пяти браузеров: Brave, Chrome, Firefox, Edge и Opera. Все исследования проводились на десктопе под управлением Windows 10 (версия 20H2, билд 19042.804) с подтвержденной учёткой Microsoft.

Читать далее
Всего голосов 22: ↑16 и ↓6+17
Комментарии108

Сторонние куки: хранить нельзя блокировать? Браузер Brave подходит к снаряду

Время на прочтение4 мин
Количество просмотров4.9K

С первого релиза Brave ведёт наиболее агрессивную из всех браузеров политику в отношении сторонних кук и других данных — мы по умолчанию делаем недоступными сторонние хранилища (и хранилище кук, и localStorage / indexedDB). Однако заход с такого козыря не только мощно повышает уровень пользовательской приватности, но и ломает массу сайтов. Рассказываем наш рецепт хранения, сортировки и выдачи кук.

Читать далее
Всего голосов 10: ↑9 и ↓1+11
Комментарии7