跳到主要內容

[推廣] 保護使用者隱私的搜尋引擎─DuckDuckGo

隨著網路隱私權越來越受到重視,越來越多人知道像Google、Bing這類搜尋引擎,除了會記錄使用者的搜尋紀錄以外,其實還會記錄瀏覽器User agent、IP等使用者資訊,並搭配各式Tracker(譬如瀏覽器的cookies)追蹤使用者後續的瀏覽行為,透過這種方式了解使用者的搜尋偏好,並調整使用者的搜尋結果,聽起來好像不錯?

服務提供者會更進一步利用這些蒐集來的資訊,調整對使用者所投放的廣告類型,藉以提升廣告的點擊率。應該有不少人有發現,現在廣告商投放廣告的精準度越來越高,可能你網購或搜尋了某個產品,接下來你就會在廣告看到同類型的相關產品,個人並不排斥網路廣告,但這種廣告「客製化」卻讓我深深的覺得不舒服,即便我知道這是廣告商為了提升廣告投放效率的手段,這讓我有種在網路上的一舉一動都被監看的感覺,這還算是合理運用的範圍。

而另一個更大的隱憂是,服務提供者會不會把他們蒐集來的使用者資訊出賣給第三者?譬如史諾登所揭露的稜鏡計畫,將這些蒐集來的使用者資訊使用在我們想像以外的領域。

如果你覺得網路隱私是個需要重視的問題,那你應該考慮使用DuckDuckGo(我都戲稱他為鴨鴨Go)來降低你被蒐集使用者資訊的機會。DuckDuckgo與市面上其他主流搜尋引擎不同,這個搜尋引擎以保護使用者隱私作為他最大的賣點。

不記錄使用者資訊

DuckDuckGo的隱私權政策承諾不會記錄使用者的搜尋紀錄(包括時間)、IP、瀏覽器的User Agent和其他經常被用來辨識使用者資訊的資料,DuckDuckGo預設只將Cookies運用在記錄瀏覽器設定上,而這些紀錄會以無法辨識個人資訊的方式存在,如果使用者對於這種方式仍不滿意,甚至可以用URL parameters來達到搜尋引擎設定的目的。

避免使用者的搜尋資訊外洩

除了不紀錄使用者資訊以外,DuckDuckGo還運用其他方式來保護使用者的網路隱私,首先是預設使用HTTPS協議,並且使用HTTPS Everywhere的方式將搜尋結果導向HTTPS協議,這樣你透過搜尋引擎找到的網站就不能用HTTP表頭來得知你是使用哪種關鍵字來找到他的。再來是利用POST 方式取代GET方式發送搜尋請求,避免被搜尋的網站得知使用者所下的搜尋參數資訊。

搜尋語法介紹

DuckDuckGo的搜尋語法與主流搜尋引擎相近,所以使用者無需在花太多額外的時間來習慣搜尋方式,以下是常見的搜尋語法範例:

範例 說明
SSRI SNRI 搜尋結果包括SSRISNRI(聯集)。
SSRI -SNRI 搜尋結果包括SSRI但排除SNRI(差集)。
SSRI +SNRI 搜尋結果包括SSRI且包含SNRI(交集)。
SSRI filetype:pdf 搜尋結果為包含SSRI的PDF檔。
SNRI SITE:ncbi.nlm.nih.gov 包含關鍵字SNRI且來自ncbi.nlm.nih.gov網站的搜尋結果。
SNRI -SITE:ncbi.nlm.nih.gov 包含關鍵字SNRI且排除ncbi.nlm.nih.gov網站的搜尋結果。
intitle:SSRI 標題包含關鍵字SSRI的搜尋結果。
inurl:SSRI 網址包含關鍵字SSRI的搜尋結果。

除此之外,有些DuckDuckGo比較特殊的語法介紹如下:

  1. 利用「\」直接連結到第一個搜尋結果,譬如\windows10
  2. 使用「!」直接利用其他說明引擎,這功能被DuckDuckGo稱為「碰(Bangs)搜尋」,舉例來說,開頭輸入「!aj」,然後隔一個空格輸入[email protected]作為關鍵字,就會直接到Amazon Japan搜尋包含關鍵字[email protected]的偶像大師商品,範例如下:
  3. !aj [email protected]
有關「碰搜尋

關於「碰搜尋」,一只叛逆的鸭子——DuckDuckGo 简介這篇文章認為:

首先,通过 Bangs 转发的搜索是完全匿名的。当你用 Bangs 发起搜索时,目标网站收到的请求是来自 DuckDuckGo 而非你本人,因此它无法将这次搜索与你关联起来,也就无法据此为你「画像」,进行追踪、广告推荐等后续行为。

但我認為這樣的說法並不正確,因為只要做個簡單的實驗就可以知道,當使用者被導引到其他搜尋引擎的頁面時,瀏覽器就會被寫入用來進行使用者辨識的Cookies,服務提供商就能利用這些Cookies達到蒐集使用者資訊的目的。

碰搜尋的價值在於把DuckDuckGo作為各大搜尋引擎的入口網站,只要在DuckDuckGo的碰搜尋頁面輸入你想要使用的搜尋引擎名稱(1),然後點選符合的項目,譬如我這裡點選的是Bing Video(2),那DuckDuckGo就會自動幫我在搜尋框帶入「!bv」(3),接下來我只要輸入想在Bing Video搜尋的關鍵字即可。

「碰搜尋」是個不錯的應用,讓使用者無需安裝額外的App就可以使用到類似MacOS上的LaunchBar功能,但就像我前面所說的,使用「碰搜尋」的話使用者難免會被其他搜尋引擎蒐集使用者資訊,要避免這樣的情形基本上有兩種解決方式:

  1. 使用Tor瀏覽器連上位於洋蔥網路的DuckDuckGo網站3g2upl4pq6kufc4m.onion
  2. 使用Mozilla Firefox的隱私瀏覽模式或Google Chrome的私密瀏覽模式來進行碰搜尋,利用這種方式來規避Cookies的追蹤。

DuckDuckGo搜尋引擎相關設定

前面介紹過了DuckDuckGo的搜尋方式,接下來就來簡單說明一下DuckDuckGo的設定頁面

設定/一般
  1. 安全搜尋:這個選項可以決定成人內容的過濾等級
  2. 立即問答:這個功能是DuckDuckGo為了彌補其搜尋精確性不足的缺點而開發的,譬如用「地點 map」就可以直接跳出相應的地圖資訊,但在中文世界這功能目前無法正常使用,後來Google也推出了相應甚至更加完整的功能
  3. 自動載入:隨著頁面的捲動會自動載入更多搜尋結果,如果電腦效能太差可以考慮把這項功能關閉。
  4. 新視窗:這功能讓使用者點選搜尋結果的時候會自動以新分頁開啟,如果不支援分頁功能的瀏覽器會以新視窗開啟。
設定/模式

DuckDuckGo內建多樣的頁面風格供使用者選擇,個人習慣使用暗色系的頁面。

設定/樣式

模式如果是套用DuckDuckGo預先建立的風格範本,樣式就是提供使用者就先前套用的風格範本進行細部設定,這方面就不詳述。

設定/隱私
  1. HTTPS模式:啟用加密傳輸功能。
  2. GET模式:這個模式如果啟用,網址將會包含搜尋參數,建議使用者關閉。
  3. 影片播放:設定使用者點選影片縮圖時的行為模式。
  4. 重導網頁:如果使用舊式瀏覽器時,為了避免Search Leakage,DuckDuckgo會先導向r.duckduckgo.com再轉向目標網站。
雲端儲存

由於DuckDuckGo無須紀錄使用者搜尋紀錄等資訊,因此DuckDuckGo無須申請帳號,但這樣一來當使用者使用不同的電腦,就需要重新進行搜尋引擎的偏好設定。因此DuckDuckGo對此提出一個解決方案,也就是這裡要介紹的雲端儲存功能。

這個雲端儲存完全是為了儲存搜尋引擎設定而存在,除了設定值外不包括其他資訊,使用者點選「儲存設定」後,使用者可以建立一組通關密語,這組通關密語將會對應目前你所建立的搜尋引擎設定值。

雲端儲存設定刪除也很簡單,只要點選「刪除我的資訊」即可,但目前瀏覽器中的設定仍會保留到使用者點選下方的「重設所有設定」為止。

本著作依據創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權釋出

內容如有錯誤 煩請不吝指教

留言

熱門文章

[How To] 還不知道怎樣低調還原的鄉民看這裡

本文絕對沒有叫鄉民去領便當的意圖(?)。在批踢踢上的某些專版,會因為某些特別的需要,所以必須使用低調碼來傳遞訊息。有沒有效果當然是見人見智,但板規這麼寫,也只好這麼做。

[How To] 如何將Windows10的數位授權連結(綁定)Microsoft帳號?

前一篇網誌是我在2016年6月那時所寫的,轉眼間現在已經到了2017年年底,雖然中間也不是沒有興起想寫網誌的念頭,但那段期間的生活上也不像過去那般有餘裕,直到最近社畜的生活比較上軌道後,才有機會來想想要寫些什麼。 這次要介紹的是Windows10的數位授權連結,換句話說就是將使用者的微軟帳號( 申請新帳號 )與Windows10的授權綁定。這樣做對使用者會有什麼好處?在你未來要將安裝Windows10的電腦淘汰時,Windows10授權不再是綁定電腦的主機板,而是綁定微軟帳號,所以只要在將擁有Windows10授權的微軟帳號做為新電腦的系統管理員帳號,就可以在新的電腦上使用前一台電腦上的Windows10授權,當然前一台電腦將不再有Windows10的授權。有關 硬體變更(包括更換主機板)之後重新啟用Windows10 的相關說明可以參考微軟的這篇: 硬體變更之後重新啟用 Windows 10 。

[How To] VPN Gate:由日本筑波大學所營運的免費VPN服務

一般使用者會接觸到VPN,最常見的情況就是想訪問被封鎖的網站、匿名上網、又或者想使用某些限定國家或區域的線上服務、遊戲等等。如果使用者不想付費購買VPN服務,這時候可以利用筑波大學以學術研究為目的而營運的 VPN Gate 來達成,VPN Gate這項計畫的目的在於推廣「全球分散式公共VPN中繼伺服器」的相關知識,為此VPN Gate的中繼伺服器由世界各地的志願者所提供的,用戶無須註冊就能使用,並且支援Windows、Mac、iPhone、iPad、Android等不同的作業系統,連線方式除支援SSL-VPN協議(必須使用Softether VPN)外,各伺服器的維護者也能選擇是否支援L2TP/IPsec、OpenVPN、Microsoft SSTP等不同的網路協議,這次我要介紹的是透過Softether VPN Client搭配VPN Gate Client Plugin來進行連線的方法。

[How To] 將手機分享的網路設定為計量付費連線,避免Windows Update吃光你的網路流量。(Windows10)

原本我的規劃是先寫Windows系統重設教學,但昨天發生了一件令人悲痛的事情,讓我決定先寫這個主題。 這裡先講一下事情經過,昨天我帶著筆電去參加教育訓練,接著像其他人一樣用手機分享網路供筆電使用,但是當教育訓練經過兩小時之後,Windows10突然跳出已經準備好Windows Update,電腦需要重新啟動的提示訊息。看到的當下眼前一片黑暗!所以Windows 10在我用手機分享網路給筆電時,默默地下載了Windows Update所需的檔案?可是我的手機並不是網路吃到飽啊!當下立刻用中華客服檢查 了這個月未出帳的網路流量,結果我當天就噴了高達700MB的流量!(我並不常使用筆電,所以累積了不少更新未下載。)

[How To] 關閉Windows 10檔案總管「最近使用過的檔案」功能

剛開始使用Windows 10的使用者,應該會發現檔案總管跟過去有點不同,一打開就會顯示「最近使用過的檔案」。如果電腦只有使用者自己在使用,那的確是挺不錯的功能,但如果是和家人共用的情況下,也等於是直接把最近開對於啟檔案的紀錄暴露出來,對於我這種害羞內向的人來說與公開處刑無異,是個絕對NG的功能。 因此這次就是要告訴各位要怎樣把「最近使用過的檔案」這個NG的功能給關閉,並且將檔案總管的初始畫面調整成過去使用者所熟悉的「我的電腦」。 ▲在未關閉「最近使用過的檔案」的情況下,檔案總管的初始畫面會如上圖這般。

[How To] 在Windows10 家用版啟用本機群組原則編輯器功能(GPedit.msc)

一直以來Windows 10 家用版因為無法啟用「本機群組原則編輯器(GPedit.msc)」,使得不少要有GPedit.msc功能才能調整的設定。譬如Windows更新政策,就會受限於沒有GPedit.msc而無法調整,所以我都將Windows 10 家用視為閹割版,並不建議朋友購買,寧可多花一點錢買專業版。 小秘訣: 如何檢測Windows10的版本?以快捷「 WinKey+R 」叫出「執行」功能,並以「 winver 」關鍵字執行,就會出現「關於Windows」視窗,上面就有記載Windows10的版本。 最近因為 Windows 10 1809版更新的災情 鬧得沸沸揚揚,和朋友聊天的時候又聊到Windows10以來的這一連串災難,這時候我才知道原來我的資訊已經落伍了,Windows 10的家用版其實也可以啟用GPedit.msc,只是需要下指令來執行。今天我就來說明Windows 10家用版的使用者,該如何正確啟用「本機群組原則編輯器(GPedit.msc)」這項超重要的功能。

[分享] 台北市長候選人政見懶人包─柯文哲篇

這篇文章在我心中其實已經醞釀很久了,雖然目前台北市的三位主要市長候選人都有在各自的官方網站上公布政見,但以我自己瀏覽的經驗來講,這些官網都沒辦法讓民眾很輕易地就找到其所重視的政見,在 連勝文的明日台北 還有 馮光遠的夯台北 網站上,甚至沒有提供站內搜尋的功能,在設計上非常社群網站。而候選人的政見也未必能透過新聞媒體很好的傳達給民眾,或者經由對手在新聞上的操作而受到曲解。 有感於此,為了讓台北市的選民能夠更方便的瀏覽三位主要市長候選人的各項政見,我開始著手製作各個候選人的政見懶人包,而首先完成的就是這篇柯文哲篇,而當柯文哲、連勝文與馮光遠三人的政見懶人包都完成之後,如果有額外的時間我會對這三位候選人共通的政見(譬如:居住問題方面的政策)進行比較。總之,由於我的目標是希望能夠傳遞正確的資訊,如果在政見整理時有所疏漏,煩請在底下留言,我會盡我所能地盡速更新。 最後,在你開始看這篇文章之前,我想引用 《談論價值的重要性》 這篇文章的其中一段話:「當以後別人告訴你,要當個理性的選民,要回歸政策去討論的時候,也許你可以告訴他,你很樂意討論政策,但在討論政策之前,也許我們應該先討論一下,這個候選人,他相信的價值,到底是什麼,他又為自己的理念,付出了哪些努力,因此讓你可以檢視,他的政策,全盤看下來,是否和他的理念相符。也讓你可以相信,他真的會按照這樣的理念,去推動他的政策。」。 本懶人包的所有內容皆出自於 柯文哲官網 以及柯文哲醫師的幕僚 潘建志醫師所建置的Tumblr 與 柯P新政推廣影片 。 政見目錄 衛生福利政策 02 安心外食 10 緊急照護 11 家醫制度 12 銀髮照顧 18 食安・10安 25 貼心的醫療 29 公益企業 教育政策 09 課後及寒暑假照護班 13 優質高中職 26 創新實驗教育 動保政策 22 打造友善動物城市 政府運作 01 i-Voting 03 參與式預算 交通政策 04 道路統一挖補 15 解救血汗計程車 16 公車路線大調整 23 發展完整自行車網絡 文化政策 17 文化自治 20 打造台北文化夢工場 21 讓流行音樂迎向下一個日出 觀光政策 19 觀光, 讓世界愛上台北 能源政策 14 先進節能城市 居住政策

[How To] Fate/Grand Order (F/GO)引繼教學(日文版)

當你下定決心要跳入Fate/Grand Order這個錢坑手遊之後,最重要的事情就是產生一組引繼碼。 倘若你手機遺失、手機損壞又或者是因為蘋果的惡意,要救回F/GO的進度時,輸入引繼碼就像是告訴伺服器,我就是某某某玩家,請把我過去的紀錄與這台手機連結這樣。如果沒有有效的引繼碼,就只能進行 帳號遺失申訴 ,這時就必須提供營運課金相關的紀錄(提供這個帳號曾經使用過已經無效的引繼碼也可),否則就無法證明帳號確實屬於你所有,救回帳號的機會當然也救大大地降低,所以當你確定你要好好的玩F/GO時,最重要的就是 建立一組引繼碼 。 不過千萬要記得 一組引繼碼只限使用一次的原則 ,引繼碼使用過後就必須重新產生一組引繼碼,接下來就說明取得引繼碼的相關步驟。

[How To] 認識Windows 10內建的重灌功能 ─ 「重設此電腦」。

2018/11/5新增: 無法登入Windows10,「重設此電腦」的操作方式。 在Windows 8開始,Microsoft在Windows的還原選項增加一個叫做「重設此電腦」的功能,跟過去依賴還原點的「系統還原」運作方式並不相同。這裡先說明一下Windows「系統還原」的運作方式,Windows會在安裝應用程式、驅動程式、以及系統更新的同時自動建立還原點。如果遭遇到應用程式、驅動程式或者系統更新產生的問題時,就可以用系統還原的方式回溯到系統變更之前的狀態。 但要注意的是,這種還原方式並不會影響到個人檔案,所以當問題是發生在個人檔案時,因為系統並不會針對個人檔案的變動產生還原點,所以還原並無法解決問題,這也是為什麼由惡意程式導致的系統錯誤,用系統還原可能無法解決問題。 咳,有點離題了。總之系統還原是針對新安裝的應用程式、驅動程式,還有系統更新建立還原點。那如果最近沒有安裝新的應用程式、驅動程式還有系統更新,但電腦還是出了問題,那很明顯就不是系統還原可以處理的範圍,這時候我們就需要依賴Windows 8以後新增的「重設此電腦」這項功能了,登登登。

[How To] 使用Windows 10「工作檢視」(虛擬桌面)功能,避免太多的工作視窗導致工作效率下降。

若是熟悉Linux或MacOS的使用者,對於「虛擬桌面」這項功能肯定並不陌生,但是Windows要等到Windows10這個版本,才將虛擬桌面列為內建功能,不過由於時整合了過去的Alt+Tab功能,故這項功能在Windows底下被稱為「工作檢視」。 首先簡單的說明使用「工作檢視」這項功能對我們會有什麼幫助。Windows的使用者應該曾經有過這種經驗,因為工作需要而不斷地新增視窗,即便使用合併工作列按鈕,但工作列還是被各種視窗佔滿,光是找到需要的視窗就必須花費不少時間,進而導致工作效率下降。 這種情形下如果能將這些視窗進行分類管理,對工作進行將會有不少幫助,「工作檢視」這項功能就可以達到這項目的,透過「工作檢視」建立多個虛擬桌面,然後將不同需求的工作視窗放道不同的虛擬桌面中,第一個虛擬桌面用來進行工作規劃、第二個虛擬桌面用來執行臨時被交辦的業務,第三個桌面則是用來彙整會議用的相關資料等等,這篇網誌就是介紹該如何使用Windows10的「工作檢視」功能。