Μετα-μηχανή αναζήτησης search.stinpriza.org

meta search engine

Σε συνέχεια του άρθρου για μικρές δημόσιες υπηρεσίες που τρέχουμε…, ξεκινάμε από το πρώτο “παιχνίδι” μας (και από τα πιο παλιά…).. Την εγκατάσταση της μετα-μηχανής αναζήτησης searx, που τρέχουμε στη διεύθυνση https://search.stinpriza.org.

Λίγα λόγια

Μια μετα-μηχανή αναζήτησης έχει σκοπό να παρεμβαίνει μεταξύ χρήστη και πραγματικής μηχανής αναζήτησης, ένας ενδιάμεσος δηλαδή της αναζήτησης. Έτσι, μας προστατεύει από τις σύγχρονες πρακτικές κανιβαλισμού των προσωπικών μας δεδομένων, των μεγάλων μηχανών αναζήτησης (google, bing, yahoo, κ.α). Παλαιότερα είχαμε μιλήσει γενικά για ασφαλείς αναζητήσεις στο διαδίκτυο αναφέροντας εκεί και το searx.

Το searx πέρα από το βασικό καθήκον προστασίας της ιδιωτικότητας, περιλαμβάνει αρκετές ρυθμίσεις που μπορούν να εξατομικευτούν, με χρήση cookies. Τα defaults που έχουμε ρυθμίσει στην εγκατάσταση του search.stinpriza.org είναι αρκετά ασφαλή, και στην υπηρεσία μας αυτή δεν διατηρούμε καθόλου ιστορικό επισκέψεων/αναζητήσεων (logs), άρα δεν καταγράφονται οι επισκέψεις ή άλλα προσωπικά δεδομένα. By default η διεπαφή/περιβάλλον και οι αναζητήσεις γίνονται στα ελληνικά. Θεωρήσαμε σκόπιμο η δική μας εγκατάσταση να έχει αυτό το default, σαν διαφοροποίηση από το συνηθισμένο αγγλικό περιβάλλον σε άλλες δημόσιες εγκαταστάσεις του searx.. Με χρήση cookies μπορείτε να αλλάξετε και στο search.stinpriza.org γλώσσα αναζήτησης ή/και διεπαφής (=εξατομίκευση).

Συντήρηση

  • Αναβαθμίσεις. Eνημέρωση στη τελευταία έκδοση του searx 0.15.0 έγινε πριν κάμποσους μήνες. Η ανάπτυξη του searx το τελευταίο διάστημα είχε επιβραδυνθεί, και οι εκδόσεις έβγαιναν ανά πιο αραιά διαστήματα. Αυτό κυρίως λόγω έλλειψης χρόνου από τη πλευρά του επικεφαλής προγραμματιστή του searx project. Αυτό φαίνεται να έχει αλλάξει, και σύντομα θα μιλάμε για τη πρώτη stable 1.0.0 έκδοση του searx…
  • Προβλήματα-Troubleshooting. Προβλήματα που μπορεί να έχει η εγκατάσταση μας, εφόσον μας αναφερθούν (ή τα δούμε οι ίδιοι), διορθώνονται με τη πρώτη ευκαιρία. Η διαθεσιμότητα εργασιών επισκευής, εξαρτάται συνήθως από τον ελεύθερο χρόνο μας τη συγκεκριμένη εκείνη στιγμή. Σημείωση: στα υπάρχοντα προβλήματα του searx δεν παρεμβαίνουμε, περιμένουμε τις λύσεις από τους προγραμματιστές.

 

Πως αντιλαμβανόμαστε την ιδιωτικότητα στην μετά GDPR εποχή

Πρίζα και ιδιωτηκότητα στην μετά GDPR εποχή

Το Μάιο του 2018 μπήκε σε ισχύ ο κανονισμός GDPR για τα προσωπικά δεδομένα, που αφορά μεταξύ άλλων και τις ιστοσελίδες. Ο κανονισμός ζητάει να αναγράφονται όλες οι τεχνολογίες που χρησιμοποιούνται σε μια ιστοσελίδα. Αυτή η καταγραφή εμφανίζεται στην πρώτη είσοδο, ώστε ο επισκέπτης της να γνωρίζει που καταλήγουν τα δεδομένα. Επίσης ζητάει αυτό να είναι γραμμένο σε απλή γλώσσα χωρίς τεχνικούς όρους και περιληπτικά, ώστε να γίνεται κατανοητό. Αν και σημαντικό βήμα, είναι μερικό αν μιλάμε για ιδιωτικότητα.

Το θέμα μας αφορά εδώ και χρόνια και γι’ αυτό χρησιμοποιούμε στις ιστοσελίδες που φιλοξενούμε, ελεύθερο λογισμικό και γενικά “διαφανείς” τεχνολογίες.  Με αυτό τον τρόπο ξέρουμε ακριβώς τι κάνουν και αν εξυπηρετούν πλαγίως συμφέροντα τρίτων. Οπότε σε μια ιστοσελίδα δεν καταγράφουμε απλά τις τεχνολογίες που χρησιμοποιούνται, αλλά αντικαθιστούμε όσες δεν καλύπτουν τα κριτήρια που βάζουμε.

Μια τυπική ιστοσελίδα συνήθως περιέχει γραμματοσειρές, στατιστικά και χάρτη από την google, εικονίδια ή και περιεχόμενο από το facebook και το twitter, πολυμέσα από το youtube και άλλα πολλά ενσωματωμένα κομμάτια, κάποια φανερά και κάποια άλλα όχι. Όλες αυτές οι τεχνολογίες, σε κάθε άνοιγμα της ιστοσελίδας, στέλνουν την IP μας και ίσως και άλλες πληροφορίες σε τρίτους. Αντικαθιστούμε όλα τα παραπάνω, είτε με εναλλακτικές τεχνολογίες, είτε με τρόπους που να σέβονται την ιδιωτικότητα.

Πάνω σε αυτή την κατεύθυνση, πειραματιζόμαστε με λύσεις για τα κυριότερα σημεία.  Παραδείγματα είναι τα στατιστικά μιας ιστοσελίδας (stats.stinpriza.org) και η μηχανή αναζήτησης (search.stinpriza.org). Προτείνουμε εναλλακτικές και για άλλα συνηθισμένα σημεία, όπως οι διαδραστικοί χάρτες (openstreetmaps.org) και το ανέβασμα πολυμέσων (archive.org).

Νέος κανονισμός της Ευρωπαϊκής Ένωσης για την Γενική Προστασία Δεδομένων

κανονισμός GDPR

Στις 25 Μαΐου τίθεται σε ισχύ ο νέος κανονισμός της Ευρωπαϊκής Ένωσης για την Γενική Προστασία Δεδομένων (General Data Protection Regulation), γνωστός ως κανονισμός GDPR.

Τι αφορά;

Αυτό μεταξύ άλλων αφορά όλες τις ιστοσελίδες που απευθύνονται σε ευρωπαϊκό κοινό. Από το μικρότερο ατομικό blog, στη μεγαλύτερη ιστοσελίδα οργανισμού. Φυσικά είναι διαφορετική αντιμετώπιση σε κάθε περίπτωση. Μεγάλη προσοχή θα χρειαστεί σε ιστοσελίδες που έχουν forum, eshop, newsletter, δημοσκοπήσεις, αναλύουν προσωπικά δεδομένα, ή δίνουν πρόσβαση σε τρίτους στα προσωπικά δεδομένα των χρηστών τους. Πέραν από τις ιστοσελίδες, ο συγκεκριμένος κανονισμός αυστηροποιεί διαδικασίες και προϋποθέσεις σε άλλους τομείς, όπως στη διαχείριση server και στις επικοινωνίες μεταξύ μας.

Στην Πρίζα

Όσον αφορά τους servers της πρίζας, καλύπταμε ήδη τα κριτήρια του κανονισμού κατά 95% και δρομολογούμε και τα υπόλοιπα σημεία. Στο κομμάτι της επικοινωνίας μεταξύ μας, θα χρειαστεί να αλλάξουμε τον τρόπο αποστολής/αλλαγής κωδικών και γενικά την μεταφορά προσωπικών δεδομένων. Θα επανέλθουμε και σε αυτό το κομμάτι με αναλυτικότερες οδηγίες.

Τα βασικά σημεία του κανονισμού

  • Όλες οι ιστοσελίδες να έχουν εμφανώς την Πολιτική Απορρήτου που ακολουθούν, δοσμένη με απλά λόγια, ώστε να είναι κατανοητή.
  • Να υπάρχει η δυνατότητα εξαγωγής συγκεκριμένων προσωπικών δεδομένων, αν ζητηθεί
  • Να υπάρχει η δυνατότητα διαγραφής συγκεκριμένου ατόμου (λογαριασμού) από την ιστοσελίδα

Με τα πρώτα στοιχεία, φαίνεται πως αυτός ο κανονισμός είναι προς καλή κατεύθυνση. Αυτό που μένει να αποσαφηνιστεί είναι το κατά πόσο αποδίδουν τα μέτρα του στους “μεγάλους παίκτες” της βιομηχανίας προσωπικών δεδομένων, για τους οποίους υπάρχουν πολλά παραθυράκια.

Αυτή η ανακοίνωση είναι μια πρώτη ενημέρωση μέχρι να έχουμε περισσότερα στοιχεία για το τι κινήσεις μπορούν να γίνουν σχετικά με το νέο κανονισμό.

Περισσότερα

Περισσότερες πληροφορίες μπορείτε να βρείτε εδώ:

Σχετικά άρθρα μας:

Ασφαλής αναζήτηση στο διαδίκτυο

ασφαλής αναζήτηση

Αναζήτηση στο διαδίκτυο

Η αναζήτηση είναι βασικό στοιχείο του διαδικτύου και ίσως το πιο σημαντικό στη διαμόρφωση του internet όπως είναι σήμερα. Στις αρχές του, αν δεν ήξερες τη διεύθυνση (url) της σελίδας που ήθελες, δεν υπήρχε τρόπος να τη βρεις ψάχνοντας. Σύντομα εμφανίστηκαν οι πρώτες μηχανές αναζήτησης που με τα search bots τους μάζευαν πληροφορίες απ’ όλο το διαδίκτυο καθημερινά. Η ίδια πρακτική εξακολουθεί και σήμερα. Μιλάμε για ένα τεράστιο “ευρετήριο” δεδομένων απ’ όλο το πλανήτη, για όλα τα θέματα. Μία από τις πολλές μηχανές αναζήτησης που υπάρχουν, είναι και η google που τελικά έχει επικρατήσει στην αγορά αυτή. Ακολουθεί η μηχανή αναζήτησης bing της Microsoft, και άλλες εμπορικές. Συνήθως αυτές οι μηχανές έρχονται προ εγκατεστημένες στους browser και τις ηλεκτρονικές συσκευές μας (κινητά, laptop, κ.α.).

Εδώ και κάμποσα χρόνια δοκιμάζοντας μηχανές αναζήτησης, έχουμε καταλήξει ότι στο κομμάτι της ασφάλειας και της ιδιωτικότητας των χρηστών τους, τα στοιχεία είναι απογοητευτικά. Όλες οι αναζητήσεις μας στις μεγάλες μηχανές αναζήτησης πάνε σε κάποιο κέντρο επεξεργασίας δεδομένων και πουλιούνται σε διαφημιστικές εταιρείες και “τρίτους” για χτίσιμο του προφίλ του καθενός μας. Πολλές φορές μάλιστα χειραγωγούνται τα αποτελέσματα των αναζητήσεων μας. Δυστυχώς το “1984” το ζούμε εδώ και καιρό και δεν είναι επιστημονική φαντασία.

Οι Εναλλακτικές

Σαν μια καλή εναλλακτική για τη προστασία της ιδιωτικότητας μας, προτείνουμε τη χρήση διαφορετικών μηχανών ή μετά-μηχανών αναζήτησης, όπως το startpage (by ixquick) ή το DuckDuckGo. Οι μέτα-μηχανές ψάχνουν σε άλλες μηχανές αναζήτησης και μας φέρνουν τα αποτελέσματα όλων, λειτουργώντας σαν μεσάζοντας. Μηχανές όπως οι παραπάνω που σέβονται την ιδιωτικοτητά μας, δεν μοιράζονται τα προσωπικά μας στοιχεία με τις άλλες μηχανές αναζήτησης.

searx

Στην Πρίζα δοκιμάσαμε μια μετά-μηχανή αναζήτησης που δίνει έμφαση στην ιδιωτικότητα, είναι ανοιχτού κώδικα & διαθέσιμη σε όλους να εγκαταστήσουν, το searx. Το searx ψάχνει μέσα από ~70 διαφορετικές μηχανές αναζήτησης και φέρνει αποτελέσματα ανα κατηγορίες. Μπορεί να μπει και στο browser για απευθείας αναζήτηση από την address bar. Υπάρχει επίσης η δυνατότητα proxy, που μεσολαβεί όταν βλέπουμε εικόνες και βίντεο, ώστε να μην δίνετε στοιχεία σας στη μηχανή αναζήτησης, ή στη σελίδα που φιλοξενεί την εικόνα. Υπάρχουν πολλά δημόσια searx instances και μπορείτε να επιλέξετε όποιο θέλετε για τις αναζητήσεις σας.

Στην Πρίζα searx

Στην Πρίζα αποφασίσαμε να σηκώσουμε και μεις ένα δημόσιο searx instance, που μπορείτε να βρείτε στη διεύθυνση https://search.stinpriza.org. Δεν θα δείτε διαφημίσεις ή περίεργους trackers. Δεν κρατάμε logs στο searx, και δεν υπάρχει καμία παρέμβαση μας στα αποτελέσματα. Στη σελίδα, πέρα από το γραφιστικό (custom priza theme), έχουν γίνει και ορισμένες ρυθμίσεις στις προεπιλογές μηχανών αναζήτησης που χρησιμοποιεί το searx instance. Έχετε φυσικά επιλογή να αλλάξετε αυτές τις ρυθμίσεις μέσα από τη σελίδα “preferences”/”προτιμήσεις”, με χρήση cookies.

Το search.stinpriza.org προσφέρεται όπως είναι. Η Πρίζα έχει αναλάβει να αναβαθμίζει το λογισμικό στις νέες εκδόσεις του, αλλά πέρα από αυτό δεν προσφέρει κάποιου είδους ειδικής υποστήριξης γι’ αυτό. Παρόλ’ αυτά, αν σας ενδιαφέρει μια εγκατάσταση searx σε δικό σας server, μπορείτε να επικοινωνήσετε μαζί μας για λεπτομέρειες.