Browser – die besten Beiträge

Welche Chromium basierten Browser für GNU/Linux und Android sind gut?

Derzeit verwende ich Firefox, aber leider kann Firefox bei der Sicherheit nicht mit Chromium mithalten. Die Entwickler von GrapheneOS schreiben dazu Folgendes:

Chromium-basierte Browser wie Vanadium bieten die stärkste Sandbox-Implementierung und sind den Alternativen weit voraus. Es ist viel schwieriger, aus der Sandbox zu entkommen, und sie bietet viel mehr als nur eine Barriere, um den Rest des Betriebssystems zu kompromittieren. Die Standortisolierung setzt die Sicherheitsgrenzen um jeden Standort, der die Sandbox nutzt, durch, indem jeder Standort in eine isolierte Sandbox gesetzt wird. Dies erforderte eine umfassende Überarbeitung des Browsers, da er diese Regeln für alle IPC-APIs durchsetzen muss. Die Standortisolierung ist aufgrund von Seitenkanälen auch ohne Kompromiss wichtig. Browser ohne Site-Isolation sind sehr anfällig für Angriffe wie Spectre. Auf mobilen Geräten gibt es aufgrund des geringen Speichers, der den Anwendungen zur Verfügung steht, verschiedene Modi für die Site Isolation. Vanadium schaltet die strikte Standortisolierung ein und entspricht damit Chromium auf dem Desktop, zusammen mit der strikten Ursprungsisolierung.
Im Gegensatz zu den verfügbaren Alternativen verfügt Chromium über eine anständige Schwachstellenabwehr. Dies wird in Vanadium noch verbessert, indem weitere Abhilfemaßnahmen aktiviert werden, einschließlich solcher, die im Vorfeld entwickelt wurden, aber aufgrund von Codegröße, Speicherverbrauch oder Leistung noch nicht vollständig aktiviert sind. Zum Beispiel ermöglicht es typbasierte CFI wie Chromium auf dem Desktop, verwendet eine stärkere SSP-Konfiguration, initialisiert Variablen standardmäßig mit Null usw. Einige der Abschwächungen werden vom Betriebssystem selbst übernommen, was auch auf andere Browser zutrifft, zumindest, wenn sie keine Dinge tun, die sie kaputt machen.
[...]
Vermeiden Sie Gecko-basierte Browser wie Firefox, da sie derzeit sehr viel anfälliger für Angriffe sind und von Natur aus eine große Angriffsfläche bieten. Gecko hat keine WebView-Implementierung (GeckoView ist keine WebView-Implementierung), so dass es neben dem Chromium-basierten WebView und nicht anstelle von Chromium verwendet werden muss, was bedeutet, dass man die Angriffsfläche von zwei separaten Browser-Engines hat, anstatt nur einer. Firefox / Gecko umgehen oder lähmen auch einen großen Teil der Upstream- und GrapheneOS-Härtungsarbeit für Anwendungen. Am schlimmsten ist jedoch, dass Firefox auf Android keine interne Sandbox hat. Und das trotz der Tatsache, dass die semantische Sandbox-Schicht von Chromium auf Android über das OS-Feature isolatedProcess implementiert ist, das eine sehr einfach zu verwendende boolesche Eigenschaft für App-Service-Prozesse ist, um eine starke Isolierung zu bieten, die nur die Möglichkeit bietet, mit der App, die sie ausführt, über die Standard-Service-API zu kommunizieren. Selbst in der Desktop-Version ist die Sandbox von Firefox noch wesentlich schwächer (insbesondere unter Linux) und bietet keine vollständige Unterstützung für die Isolierung von Websites voneinander, sondern nur für den Inhalt als Ganzes. Die Sandbox hat sich auf dem Desktop allmählich verbessert, aber für den Android-Browser ist das noch nicht der Fall.

Quelle

Da mir meine Sicherheit schon wichtig ist, und ich meinen Browser eben auch für Dinge wie Paypal oder Onlinebanking verwende, bin ich auf der Suche nach einem sicheren, Chromium basierten Browser. Vanadium kommt nicht in Frage, da er leider nur für GrapheneOS verfügbar ist.

Meine Anforderungen:

  • Chromium basiert
  • verfügbar für GNU/Linux und/oder Android
  • Unterstützung für Erweiterungen (vor allem Ublock Origin)
  • (für Android) Implementierung der Android Autofill API, um Passwörter automatisch auszufüllen
  • Open Source
  • keine Datenkrake
  • möglichst kein Bloat (Ich brauche keine Kryptowallets, VPNs oder ähnlichen Unsinn. Das vergrößert nur die Angriffsfläche)
Computer, Internet, Software, Browser, Smartphone, Technik, Linux, Sicherheit, Web, IT, Mozilla Firefox, Google Chrome, Android, Chromium, GNU, gnulinux, Informatik, IT-Sicherheit, Webbrowser, Internetbrowser, sicher

Wie kann ich verhindern, dass jeder Browser versucht, "Browser.Services" aufzurufen?

Hallo. Auf dem Laptop meiner Schwester zeigt sich seit heute ein Problem, das beide ihrer Browser betrifft, Edge und Firefox. Wenn man einen dieser Browser öffnet, gibt es eine Warnung mit folgenden Worten:

"Warnung: Mögliches Sicherheitsrisiko entdeckt

Firefox hat ein mögliches Sicherheitsrisiko erkannt und browser.services nicht geladen. Falls Sie die Website besuchen, könnten Angreifer versuchen, Passwörter, E-Mails oder Kreditkartendaten zu steheln.

Was können Sie dagegen tun?

Am wahrscheinlichsten wird das Problem durch die Website verursacht und Sie können nichts dagegen tun. Sie können den Website-Administrator über das Problem benachrichtigen."

Wenn ich auf "Erweitert" klicke, bekomme ich folgenden Fehlercode: SSL ERROR BAD CERT DOMAIN

Nun habe ich natürlich schon recherchiert und rumprobiert, im Rahmen meiner Möglichkeiten. Keine Ahnung, was Browser.Services für eine Website ist, und wo die plötzlich herkommt. Ich habe sie aus der Liste der Suchmaschinen entfernt, eine andere Startseite im Browser eingestellt, eine andere Standard-Suchmaschine. Ich habe den Adw Cleaner von Malwarebytes drüber laufen lassen, sowie auch mit dem Windows Virenschutz einen Scan durchgeführt. Nichts gefunden, aber wenn ich Edge oder Firefox öffne kommt weiterhin diese Meldung. Man kann dann einfach auf Zurück klicken und den Browser so weit normal verwenden, aber das ganze kommt mir doch sehr komisch vor.

Weiß jemand, was hier passiert und was ich dagegen tun kann?

Computer, Browser, Mozilla Firefox, Fehlermeldung, Microsoft Edge

Wieso ist es unmöglich (!) mit Chat GPT auch nur einen einzigen Satz zu erstellen, der nicht von AI-Detektoren erkannt wird?

z.b von undetectable ai

Also bei ganzen seitenlangen Textpassagen kann ich es ja verstehen, aber sogar bei sehr kurzen Texten oder nur einzelnen Sätzen wird es mit halsbrecherischer Sicherheit erkannt!

z.b wieso ist dieser Satz hier "zu 99%" AI generiert?:

"Als wir im Park spazieren gegangen sind, haben wir viele leute getroffen die wir schon lange nicht mehr gesehen haben."

undetectable Auswertung >99% KI

Realität: wurde wirklich mit KI generiert.

oder dieser:

"Die Wolken waren so dunkel, dass man fast denken könnte, die Nacht hätte bereits eingesetzt."

undetectable Auswertung> 99% KI

Realität: KI-generiert

oder auch dieser Textblock hier in *schlechtem* Deutsch:

"Gestern war sehr schimmernder Tag. Sonne war strahlen in hypnotisierenden Goldfunkel. Himmel wie verwunschene Blau. Ich mache spontan mit meine Freundin gehen ins Café „Kaffeekosmos“. Da, in knuffigen Nische, wir bestelle Lieblingsgetränke (ich für schaumigen Cappuccino, sie für fröhlichen Latte).

Wir sprechen über zauberhafte Geheimnisse von Universum, aber plötzlich fest ich, Zeit wie flüchtiger Windstoß ist. Ich schnappen nach Luft, weil es viel später ist als ich dachte, und Wachteluhren an Wand tickten verrückt. Wir gehen nach Hause, mein Herz hüpfen vor Freude auf nächste glitzernde Treffen. Es ist wie drolliges Spiralenrauschen in Kopf, voller Wobbelfrösche und Lichtenflügel."

undetectable Auswertung> 99% KI, nur Copyleaks und ZeroGPT erkennen dies hier als menschengemacht.

Realität: Auch das wurde mit KI-generiert.

Allerdings dann bei dieser Textpassage hier:

"Gestern war ein ganz besonderer Tag, während ich ins Kino lief. Es war ein schöner lauer Sommerabend und ich war bereit mit den neuen James Bond Streifen anzusehen. Auch meine Freundin kam mit. Wir betraten das Kinogebäude und direkt ohne zu zögern lief ich zum Coca Cola Stand, während meine Freundin es bevorzugte die Tickets bei der Kinokasse zu bestellen."

undetectable Auswertung: Obwohl die Schreibweise relativ abgehackt klingt, ergibt das Ergebnis diesesmal scheinbar, dass es eindeutig menschengemacht ist! 1% AI....

Realität: ist menschengemacht!

oder das:

"Es war ein tragisches Ereignis, dass sich andeutete, während die Sonne unterging und langsam die Nacht hereinbrach. Obwohl noch nicht klar war, was genau geschehen sollte, stand bereits fest, dass niemand den Geschehnissen entkommen konnte."

Detektor: menschengemacht, außer Open AI, der sagt, dass es KI generiert ist.

real: ja menschengemacht!

So, wie in aller Welt kann das sein bzw. womit lässt sich das erklären? (Also mal von der Annahme abgesehen, dass alle Chatverläufe samt IP-Adresse dauerhaft in einer DB gespeichert bleiben und einige Detektoren einfach nur auf diese DB zugreifen)

Könnte jetzt noch XXX weitere Beispiele nennen und bis auf eine einzige Ausnahme haben die Detektoren auf der o.g Webseite bisher ausnahmslos richtig "geraten"...

Übrigens funktionieren auch sämtliche Free "Humanizer", die ich bisher ausprobiert habe nicht und auch das Hinzufügen von dezenten Rechtschreib, Kommafehlern oder leicht veränderten Nebensätzen führt nicht dazu, dass die Filter von undetectable ihre Meinung ändern! Im Gegenteil: Wenn ich den menschengemachten Text durch den Humanizer jage wird der neue Text anschließend eindeutig als KI-generiert klassifiziert...

Internet, Browser, Bot, künstliche Intelligenz, Textbearbeitung, ChatGPT

Meistgelesene Beiträge zum Thema Browser