Nach dem letzten großen Bock, den die Mozilla Foundation geschossen hat, begann ich mich nach Alternativen umzusehen...
Mozilla baut ungefragt eigene Plugins ein, über die sie Werbung in die geladenen Seiten einblenden? Ich kenne außer mir noch mindestens einen Menschen, der von sich zu Protokoll gegeben hat, das damit das Maß voll war.
Aber außer zornige Äußerungen von sich geben - was kann man tun? Klarer Fall: schauen, was es für Alternativen gibt. Erstaunlicherweise gibt es die, aber sie stellten mich nicht zufrieden:
Textbasierte Browser: Also hin und wieder möchte ich die Bilder der Seiten sehen, die ich lese.
Chrome und Chromium: Das Böse kommt mir nicht ins Haus.
InternetExplorer/Edge: Windows? Bääh!
Und da wurden die Alternativen langsam dünn.
Das brachte mich auf die Idee, ein altes Projekt wieder aufzugreifen und mit dem JavaFX-WebView zu verbinden: Vor einiger Zeit begann ich einen Proxy für Analysezwecke zu schreiben. Das Projekt schlief dann irgendwann ein. Heute ist der ursprüngliche Zweck des Projektes obsolet, da alle Seiten ja über HTTPS laufen und mein Proxy keiner war, der über Man-in-the-Middle die Vertraulichkeit und/oder Integrität einer verbindung angreift - und das auch nie sein wird!
Aber im Kontext eines sicheren Browsers sollte er sich als nützlich erweisen: Was, wenn der Browser als solcher einen Proxy mitbringt, über den er seine Verbindungen aufbaut und verwaltet? Dazu musste ich den vorliegenden Code ein wenig erweitern und die Möglichkeit vorsehen, dass mein Proxy als transparenter HTTPS-Proxy funktioniert. Das war einfach.
Es folgt nun eine Aufstellung von Punkten, die mir an meinem Browser wichtig sind:
Der Prototyp, der derzeit getestet wird verfügt bereits über diese Features.
Der Code steht auf GitHub für Interessierte zum Ausprobieren bereit...
16.04.2018
Eigentlich lebe ich schon ziemlich lange mit Mozilla bzw. Firefox als Browser und war damit immer recht zufrieden - unter nicht nur einem Betriebssystem. Jetzt häufen sich allerdings die kleinen Dinge, die mich darüber nachdenken lassen, Alternativen zu erkunden...
Zertifikatsgültigkeit überwachen mit Grafana
04.10.2021
Ich habe ausprobiert, die verbleibende Lebenszeit von X.509-Zertifikaten per Telegraf, Influx und Grafana zu überwachen
WeiterlesenAI und ML Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Hardware Java Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Ein Influenzer würde einen solchen Artikel beginnen mit "Ich werde immer wieder gefragt, warum..." Da ich keiner bin kann ich so etwas nicht tun – statt dessen erläutere ich einfach das Szenario: Ich pflege diverse Open Source Projekte, die sich mit PKI und kryptographischen Timestamps. Jedoch benutzt die sQLshell elektronische Signaturen nur für die Verteilung der diversen Plugins.
WeiterlesenIch habe bisher einen Aspekt absichtlich und gewissenhaft aus der sQLshell herausgelassen, mich aber jetzt - wo die Zahl der gefundenen Sicherheitslücken in allen möglichen Produkten immer mehr zunimmt - doch einmal damit beschäftigt...
WeiterlesenIch habe wieder einmal ein System nichtlinearer Differentialgleichungen entdeckt, das ich noch nicht kannte und einige Experimente damit durchgeführt...
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.