Browser Aviator WhiteHat

01 08

WhiteHat Aviator

(Gambar © Scott Orgera).

WhiteHat Security membuat keputusan pada bulan Januari 2015 untuk menjadikan browser Aviator sebagai proyek sumber terbuka, menghentikan pembaruan dan dukungan resmi. Basis kode untuk Aviator sekarang dapat ditemukan di repositori GitHub publik. Karena perubahan arah ini, kami tidak lagi merekomendasikan menggunakan browser ini karena tidak dapat dianggap sebagai opsi aman.

Anda mungkin tertarik dengan Tor Browser sebagai alternatif.

WhiteHat Aviator adalah browser khusus yang dibangun di atas Chromium, inti open source juga dimanfaatkan oleh Google Chrome. Perusahaan semula mengklaim bahwa tujuan awal browser adalah untuk digunakan secara internal oleh karyawannya. Jangan salah, banyak dari peramban utama saat ini memang memberikan tingkat keamanan yang signifikan; didukung lebih jauh ketika diintegrasikan dengan berbagai ekstensi yang ditujukan untuk melindungi Anda dan data Anda. Namun, tidak merasa benar-benar nyaman dengan pengamanan yang ditawarkan oleh opsi-opsi populer, WhiteHat menangani sendiri dan mengembangkan Aviator.

Sementara tampilan dan nuansa mungkin tampak sangat akrab bagi pengguna Chrome, itu adalah perbedaan di bawah kap yang membuat WhiteHat Aviator menarik dari sudut pandang keamanan. Artikel ini memandu Anda melalui perbedaan utama antara Aviator - tersedia untuk platform Windows dan Mac OS X - dan banyak dari browser utama saat ini dari perspektif keamanan, memberikan contoh masing-masing serta cara memodifikasi pengaturan terkait mereka jika berlaku.

02 08

Intervensi Pengguna Diperlukan untuk Melaksanakan Plug-In

(Gambar © Scott Orgera).

Plug-in memainkan peran integral dalam pengalaman browsing, memungkinkan browser untuk menampilkan jenis file populer seperti PDF dan memproses konten Java dan Flash - antara lain. Sementara kebutuhan untuk mencapai perilaku yang diinginkan dalam situasi tertentu, plug-in secara rutin menjadi titik lemah ketika datang untuk dieksploitasi oleh malware . Mereka juga dapat dimanfaatkan untuk tujuan pelacakan. Karena itu, Aviator mengambil posisi yang sangat agresif ketika datang ke komponen browser yang diperlukan tetapi berisiko dengan memblokir semuanya secara default. Setiap kali sebuah situs web mencoba untuk menjalankan plug-in, pemberitahuan seperti yang ditampilkan di layar di atas akan ditampilkan. Jika Anda ingin mengizinkan plug-in itu berjalan, cukup klik pada pemberitahuan.

Anda juga dapat menambahkan situs web individu ke daftar putih Aviator, memastikan bahwa plug-innya akan berjalan tanpa perlu campur tangan pengguna. Browser juga menyediakan kemampuan untuk menonaktifkan masing-masing plug-in, seperti Flash, semuanya. Untuk mengakses pengaturan plug-in Aviator, ikuti langkah-langkah berikut. Klik pertama pada tombol menu Aviator, yang terletak di sudut kanan atas jendela browser utama dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, klik pada opsi yang berlabel Pengaturan . Pengaturan Aviator sekarang harus ditampilkan di tab baru. Di bagian bawah layar ini, klik tautan Show advanced settings .... Selanjutnya, gulir ke bawah hingga Anda menemukan bagian Privasi dan klik pada tombol yang berlabel Pengaturan konten ... Antarmuka pengaturan Konten Aviator sekarang harus ditampilkan. Gulir ke bawah hingga Anda menemukan bagian Plug-in , yang berisi opsi yang dapat dikonfigurasi yang dijelaskan di atas.

03 dari 08

Mode Terlindungi

(Gambar © Scott Orgera).

Diaktifkan secara default dan ditandai dengan grafis PROTECTED hijau dan putih yang ditampilkan di sisi kanan bilah alamat browser, Mode Terlindungi serupa dalam banyak cara ke Mode Penyamaran di Chrome, Penjelajahan Pribadi di Firefox dan Penjelajahan InPrivate di Internet Explorer. Namun, jika Aviator berbeda di area ini, Mode Tertutup akan diaktifkan secara otomatis saat aplikasi diluncurkan. Di sebagian besar browser lainnya, pengguna perlu beralih secara manual pada fungsi ini.

Saat menjelajahi Web dalam Mode Dilindungi , setiap data pribadi yang disimpan oleh browser di hard drive lokal Anda akan dihapus secara otomatis setiap kali Aviator diaktifkan ulang. Ini termasuk riwayat penjelajahan , cache, cookie, informasi isi- otomatis seperti nama dan alamat, serta komponen data yang berpotensi sensitif lainnya. Setelah item-item ini dihapus dari perangkat Anda tanpa campur tangan pengguna manual apa pun yang dibutuhkan adalah sebuah kenyamanan yang disambut baik bagi para pengguna yang prihatin tentang privasi dan keamanan, apakah itu dari mata-mata pada komputer fisik itu sendiri atau malware yang dirancang untuk mengeksploitasi kredensial masuk yang disimpan atau informasi isi-otomatis lainnya.

Mode Tidak Terproteksi

Seperti yang disebutkan di atas, Mode Dilindungi diaktifkan secara default. Meskipun begitu, ada saat-saat di mana Anda mungkin ingin komponen data pribadi ini disimpan secara lokal karena masing-masing sebenarnya melayani tujuan dan dapat meningkatkan pengalaman browsing Anda di sesi mendatang. Untuk memulai sesi penjelajahan yang tidak terlindungi, klik pertama pada tombol menu Aviator, yang ditemukan di sudut kanan atas dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, pilih opsi yang berlabel Jendela Baru Tidak Terproteksi . Anda juga dapat memilih untuk menggunakan pintasan keyboard berikut sebagai pengganti opsi menu ini: CTRL + SHIFT + U

Jendela Aviator baru sekarang harus ditampilkan. Anda akan melihat bahwa gambar yang DILINDUNGI sekarang telah diganti dengan label merah dan putih TIDAK DILINDUNGI . Riwayat penjelajahan, cache, cookie, informasi isi-otomatis, dan data pribadi lainnya yang disimpan oleh browser di hard drive lokal Anda selama sesi ini tidak akan dihapus saat dinyalakan ulang. Anda dapat, bagaimanapun, secara manual menghapus komponen-komponen data ini sendiri dengan mengambil jalur berikut: Aviator Menu -> Tools -> Hapus data browsing ...

Harap perhatikan bahwa Anda tidak boleh menggunakan Mode Tidak Terproteksi saat menjelajahi Web di komputer bersama atau publik.

04 dari 08

Kontrol Koneksi

(Gambar © Scott Orgera).

Ancaman keamanan yang masuk akal yang dianggap serius oleh administrator jaringan tetapi sering diabaikan oleh publik online umum adalah peretasan Intranet melalui browser Web. Jika pengaturan keamanan Anda lemah dalam bidang tertentu ini, situs web berbahaya dapat menggunakan browser untuk menghubungkan ke alamat IP selain dari Anda sendiri di dalam jaringan internal Anda. Jika konfigurasi jaringan itu sendiri tidak kedap terhadap perilaku semacam itu, kemungkinan eksploitasi menjadi kenyataan.

Fungsi Koneksi Kontrol Aviator memblokir semua situs, secara default, dari mengakses alamat IP apa pun di Intranet Anda. Terkadang Anda mungkin perlu mengizinkan jenis bagian internal ini, membuat pembatasan selimut browser kurang dari ideal. Jika Anda menemukan diri Anda dalam situasi ini, Kontrol Sambungan memungkinkan Anda untuk mengedit aturan yang ada atau membuat peraturan kustom Anda sendiri. Aviator bahkan menyediakan kemampuan untuk memuat URL yang diblokir ini di browser eksternal pilihan Anda, sebagaimana dibuktikan dalam screenshot di atas.

Untuk mengakses antarmuka Kontrol Koneksi , klik pertama pada tombol menu Aviator - yang terletak di sudut kanan atas jendela browser utama dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, klik pada opsi yang berlabel Pengaturan . Pengaturan Aviator sekarang harus ditampilkan di tab baru. Di bagian bawah layar ini, klik tautan Show advanced settings .... Selanjutnya, gulir ke bawah hingga Anda menemukan bagian Jaringan dan klik tombol Koneksi Kontrol .

05 dari 08

Ekstensi Putus

(Gambar © Scott Orgera).

Sangat dipuji oleh media yang paham teknologi dan pengguna sehari-hari dan dibundel dengan Aviator, ekstensi Putuskan secara proaktif menjelajahi pencarian Web untuk situs web yang secara diam-diam melacak aktivitas Internet Anda - mengganggu permintaan pelacakan mereka di tingkat browser. Setiap kali permintaan terdeteksi dan diblokir (atau diizinkan jika dimasukkan dalam daftar putih), itu kemudian dikategorikan dan ditampilkan di jendela munculan yang mudah; dapat diakses melalui tombol Disconnect yang ditemukan di sebelah kanan bilah alamat Aviator dan ditampilkan di screen shot di atas. Jendela ini tidak hanya memungkinkan Anda untuk melihat permintaan ini sebagaimana dibuat tetapi juga menyediakan kemampuan untuk menambah / menghapus situs individu dari daftar putih ekstensi.

Selain memblokir sejumlah besar permintaan pelacakan, Putus juga klaim untuk memuat halaman Web lebih dari 25% lebih cepat dengan menghilangkan bandwidth yang digunakan oleh permintaan ini.

06 08

Mengirim Data ke Google

(Gambar © Scott Orgera).

Seperti yang disinggung dalam pengantar artikel ini, Aviator dibangun di atas inti peramban yang sama dengan Google Chrome. Salah satu set fitur yang lebih populer di Chrome berkisar pada layanan Web terpadu dan layanan prediksi , fungsi yang dimaksudkan untuk meningkatkan sesi penjelajahan Anda secara keseluruhan dalam beberapa cara. Beberapa di antaranya termasuk secara otomatis menyelesaikan entri pencarian kata kunci Anda dan menyarankan situs web alternatif ketika situs yang Anda coba hubungi tidak tersedia.

Agar layanan ini berfungsi seperti yang diharapkan, data tertentu termasuk beberapa riwayat penjelajahan dan perilaku online Anda perlu dikirim ke server Google. Meskipun kemungkinan bahwa Google menggunakan data ini dengan cara curang sangat tipis, pembuat Aviator lebih memilih untuk menonaktifkan fitur ini secara default - sebagai lawan dari sebaliknya - dalam upaya untuk melindungi privasi Anda. Untuk mengaktifkannya kapan saja, ikuti langkah-langkah berikut. Klik pertama pada tombol menu Aviator, yang terletak di sudut kanan atas jendela browser utama dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, klik pada opsi yang berlabel Pengaturan . Pengaturan Aviator sekarang harus ditampilkan di tab baru. Di bagian bawah layar ini, klik tautan Show advanced settings .... Selanjutnya, gulir ke bawah hingga Anda menemukan bagian Privasi . Dua opsi pertama di bagian ini, disertai dengan kotak centang, diberi label Gunakan layanan web dan Gunakan layanan prediksi . Untuk mengaktifkan satu atau kedua layanan ini, cukup letakkan tanda di sebelahnya dengan mengklik kotak centangnya yang kosong.

Ada juga data tambahan yang Google Chrome, serta beberapa browser lain yang dibangun di atas inti Chromium, kirim ke Google secara default. Ini termasuk melacak statistik bersama dengan data spesifik pengguna untuk mereka yang memilih untuk menggunakan fungsi sinkronisasi Chrome di beberapa perangkat. Sebagai tindakan pencegahan, Aviator mengecualikan kemampuan untuk masuk ke akun Google Anda dan menghentikan semua lalu lintas data pelacakan dari yang dikirim ke server eksternal. Sekali lagi, pengaturan khusus ini sejalan dengan ideologi privasi WhiteHat sebagai lawan untuk melindungi Anda dari sesuatu yang jahat seperti juga maksud dari beberapa fitur lainnya.

07 08

Referer Leaks

(Gambar © Scott Orgera).

Ketika Anda mengeklik tautan ke situs web eksternal, perujuk HTTP meneruskan data tajuk ke server tujuan yang dapat berisi URL laman web tempat Anda berasal, istilah mesin telusur yang digunakan untuk menemukan tautan di tempat pertama, IP Anda alamat, serta informasi lain yang mungkin tidak ingin Anda bagikan. Kebocoran referensi yang dinamai, transfer informasi ini ke domain selain yang sedang Anda lihat secara otomatis diblokir oleh Aviator - yang hanya mengirimkan informasi referensi HTTP ke halaman lain dalam domain yang sama. Perilaku ini tidak dapat dimodifikasi.

08 08

Pengaturan Privasi dan Keamanan Lainnya

(Gambar © Scott Orgera).

Hingga saat ini kami telah merinci sejumlah fitur privasi dan keamanan-sentris yang ditawarkan oleh WhiteHat Aviator. Meskipun artikel ini tidak mencakup seluruh ruang lingkup peramban, ia membahas pokok-pokok penjualannya, sehingga untuk berbicara. Di bawah ini adalah beberapa setelan lagi yang dimaksudkan untuk memastikan pengalaman penjelajahan yang aman dan terlindungi.

Cookie Pihak Ketiga

Cookie pihak ketiga, yang secara tradisional digunakan oleh pengiklan, dapat melacak perilaku online Anda dan kemudian memanfaatkan data tersebut untuk tujuan pemasaran dan analisis internal lainnya. Sebagian besar browser menyediakan kemampuan untuk menghentikan situs web dari menjatuhkan cookie ini pada hard drive Anda jika Anda memilihnya. Aviator, bagaimanapun, memblokir semua cookie pihak ketiga secara default. Jika Anda ingin mengaktifkan cookie ini di beberapa atau semua situs web, ikuti langkah-langkah berikut.

Klik pertama pada tombol menu Aviator, yang terletak di sudut kanan atas jendela browser utama dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, klik pada opsi yang berlabel Pengaturan . Pengaturan Aviator sekarang harus ditampilkan di tab baru. Di bagian bawah layar ini, klik tautan Show advanced settings .... Selanjutnya, gulir ke bawah hingga Anda menemukan bagian Privasi dan klik pada tombol yang berlabel Pengaturan konten . Antarmuka pengaturan Konten Aviator sekarang harus ditampilkan. Temukan bagian Cookies , yang berisi berbagai pengaturan yang terkait dengan perilaku cookie pihak pertama dan ketiga dalam browser.

Mesin Pencari Default

Ketika mengembangkan Aviator, tampaknya WhiteHat mempertimbangkan bahkan detail terkecil ketika menyangkut privasi. Mesin pencari default browser tidak terkecuali. Daripada menggunakan Google atau salah satu pesaing utamanya seperti Bing atau Yahoo, mereka memutuskan DuckDuckGo yang kurang dikenal untuk mesin berbasis komunitasnya yang berpusat di sekitar sedikit iklan dan - mungkin yang lebih penting - kurangnya perilaku pelacakan.

Untuk mengubah mesin telusur default Aviator ke Google atau opsi lain yang lebih Anda kenal, ikuti langkah-langkah berikut. Klik pertama pada tombol menu Aviator, yang terletak di sudut kanan atas jendela browser utama dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, klik pada opsi yang berlabel Pengaturan . Pengaturan Aviator sekarang harus ditampilkan di tab baru. Cari bagian Cari dan klik pada tombol yang berlabel Kelola mesin telusur ...

Jangan Lacak

Berbicara tentang pelacakan ... Jangan Lacak teknologi, didorong oleh peningkatan pemantauan pihak ketiga dan kegemparan yang menyertainya dari komunitas online, memungkinkan peselancar Web untuk memilih keluar dari rekaman. Sayangnya, situs web tidak diharuskan untuk menghormati pengaturan ini, membiarkan terbuka kemungkinan bahwa tindakan Anda masih dapat dilacak bahkan jika Anda memilih untuk ikut serta. Namun, sejumlah situs yang tepercaya mematuhi tag header Jangan Lacak, sehingga bermanfaat untuk mengaktifkannya jika privasi menjadi perhatian.

Aviator mengaktifkan pengaturan Do Not Track secara default. Jika Anda ingin menonaktifkannya, lakukan langkah-langkah berikut. Klik pertama pada tombol menu Aviator, yang terletak di sudut kanan atas jendela browser utama dan diwakili oleh tiga garis horizontal. Ketika menu drop-down muncul, klik pada opsi yang berlabel Pengaturan . Pengaturan Aviator sekarang harus ditampilkan di tab baru. Di bagian bawah layar ini, klik tautan Show advanced settings .... Selanjutnya, gulir ke bawah hingga Anda menemukan bagian Privasi . Terakhir, hapus tanda centang yang menyertai Kirim permintaan "Jangan Lacak" dengan opsi lalu lintas penjelajahan Anda dengan mengkliknya sekali.