Waterfox Casus Bir Yazılım Olabilir Mi?

admin

Updated on:

Waterfox Casus Bir Yazılım Olabilir Mi?

WATERFOX

 

Waterfox, Firefox tabanlı ve Firefox’a bağlılığı bulunan bir web tarayıcısıdır .

Casus Yazılım Seviyesi: Yüksek

Waterfox, Firefox’tan daha özel ve güvenli olduğunu iddia eden bir Firefox’un yan sanayi tarayıcısıdır. Ancak Waterfox, telemetri içerir ve sizinle ilgili bilgileri Mozilla ile paylaşır. Aynı zamanda başka casus yazılım özelliklerine sahiptir.

Waterfox, ilk çalıştırıldığında casus yazılım hizmetlerine bağlanır

Waterfox’u ilk kez başlatırsanız, birçok casus yazılım platformuna, özellikle Google Analytics’e, Geolocation hizmeti gibi Mozilla çevrimiçi hizmetlerine ve Waterfox’un kendi güncelleme hizmetinin yanı sıra diğer bazı Mozilla hizmetlerine 109 adet istek  gönderecektir. Liste için resme göz atabilirsiniz (Daha net görmek için resmin üzerine basınız):

Waterfox’ta iletişim sorunu var

Waterfox’un gizlilik politikası üzerinde bazı tartışmalar oldu . Yazma sırasında, Waterfox’un “Web sayfası verilerini Google’ın Güvenli Tarama(SafeBrowsing) hizmetine” gönderdiğini iddia ediyor. Yani bir noktada hem Google hem de Waterfox tüm internet faaliyetlerinizi gözetliyordu. Ancak bu reddit başlığına göre bu artık doğru değil. Bu nedenle Waterfox’un gizlilik politikası, tarayıcının şu anda hangi bilgileri topladığını yansıtmak zorunda değildir. Gizlilik politikasındaki ayrıntı ve netlik eksikliği de çok endişe vericidir. Örneğin yukarıda bahsedilen “Google’ın Güvenli Tarama hizmetine yönelik web sayfası verileri” başlıklı bölümde, Waterfox tarafından Google’a hangi verilerin gönderildiği gerçekte açıklanmayan bir Firefox Bilgi Bankası makalesine ve Google’ın gizlilik politikasına bağlantılar vardır. Bu hala doğru olsaydı, bazı ciddi gizlilik sonuçları olurdu (ve kesinlikle bu programın casus yazılım derecelendirmesini artırır). Yanlış ve güncelliğini yitirmiş bir gizlilik politikası – yani hangi bilgilerin paylaşıldığını doğru bir şekilde açıklamayan bir politika, gizlilik bilincine sahip herhangi bir kullanıcı için ciddi bir kırmızı bayraktır.

Gizlilik politikasına  göre Waterfox varsayılan olarak aşağıdaki bilgileri toplar:

  • Waterfox versiyonu
  • İşletim sistemi
  • Dil ayarları
  • Waterfox Eklentileri
  • Waterfox bu bilgileri Mozilla ile paylaşır ve Waterfox’u her başlattığınızda bu bilgileri toplar.

Waterfox, Bing’i varsayılan arama motoru olarak kullanır

Varsayılan olarak Waterfox casus arama motoru olan Bing’i kullanıyor. Gizlilik tabanlı bir Web Tarayıcısı neden bu arama motorunu varsayılan olarak sunar? Sunulan diğer arama motorlarının da aslında pek bir farkı yok. İnternet aramalarınızı da kaydeden Google ve Ecosia ile arama seçeneğine sahibiz (ancak bunları Bing’e veriyor). Neyse ki StartPage ve DuckDuckGo gibi sunulan bazı özel arama motorları da var. Endişe verici olan, Waterfox geliştiricisinin bu casus yazılım arama motorlarına karşı tavrıdır:

“Bing aslında gizlilik için de oldukça iyi (Mozilla’nın 2009’da gizlilik odaklı bir arama olarak önerdiğini bile unutmayalım).”

Tarayıcı kendini gizlilik odaklı olarak tanıtırken, geliştiricilerin sözleri ve eylemleri bu iddiayla tutarlı değil.

Waterfox, tüm web sitesi bildirimlerini Mozilla’nın sunucuları üzerinden gönderir

Bir web sitesinde bildirimleri etkinleştirirseniz, tüm bu mesajlar Mozilla’nın sunucuları aracılığıyla gönderilir. Waterfox’un gizlilik politikasına göre, Mozilla söz konusu mesajların içeriğini göremez. Ancak Mozilla aşağıdaki bilgileri alacaktır:

  • Waterfox aboneliklerinin ve web sitesi bildirimlerine abonelik iptallerinin sayısı
  • Gönderilen mesaj sayısı
  • Zaman damgaları
  • Gönderenler (belirli web sitesi sağlayıcılarını içerebilir)

Böylece Mozilla, kimin bildirim gönderdiğini, bu bildirimlerin ne zaman gönderildiğini, kaç bildirim gönderildiğini ve kaç web sitesinde bildirimleri etkinleştirdiğinizi görebilir. Waterfox yukarıdakilerin tümünü toplar ve ayrıca gönderilen her bildirim için IP adresinizi görür.

Waterfox, “Firefox Hesapları” casus yazılım platformuna entegre edilmiştir

“Firefox Hesapları” platformu, internet geçmişiniz gibi birçok hassas bilgiyi tüm cihazlarınız arasında senkronize etmenize olanak tanır. Elbette bunların tümü Mozilla’nın sunucularında saklanıyor. Bu özellik isteğe bağlı casus yazılımdır, ancak yine de belirtilmelidir. İnternet geçmişinizin Mozilla sunucularına yüklenmesini istemiyorsanız, bu özelliği kullanmayın.

Waterfox kendi kendini güncelleyen bir yazılımdır

Kendi kendine güncellemeler bir casus yazılım özelliğidir. Çünkü genellikle bir program geliştiricisinin casus yazılımı, kullanıcının güncellemeyi indirirken neyi bıraktığını anlayabileceği, belirgin bir şekilde sunmadan yazılımlarına yerleştirme yollarıdır. Waterfox’un kötü iletişimi göz önüne alındığında bunun özellikle olması muhtemeldir.

Kaynaklar;

https://archive.li/ONrR3
https://archive.li/omeK3
https://archive.is/smDw6
https://archive.li/oDcmj

Yorum yapın