Brave-browser krijgt optie om cookies automatisch te wissen bij sluiten website

De Brave-browser krijgt de functie om cookies en andere firstpartysitegegevens automatisch te wissen wanneer gebruikers de website sluiten. De mogelijkheid wordt toegevoegd aan versie 1.53 van de desktopbrowser, en versie 1.54 van de Android-app van Brave.

Het gaat volgens Brave zowel om 'expliciet opgeslagen' gegevens, zoals cookies, LocalStorage en IndexedDB, als om 'indirect opgeslagen' gegevens, zoals de http- en dns-cache. Gebruikers kunnen zelf instellen of ze willen dat de cookies en andere gegevens voor alle sites automatisch verwijderd worden, of slechts voor bepaalde sites. De zogenoemde Forgetful Browsing-functie zorgt er onder meer voor dat gebruikers automatisch uitgelogd worden, dat ze bij een volgend bezoek niet opnieuw herkend worden en dat de maximale hoeveelheid artikelen die gebruikers mogen lezen alvorens op een paywall te stuiten, weer wordt gereset.

Om de functie voor een enkele site te activeren moeten gebruikers in de browser op het schildicoontje klikken en naar de geavanceerde instellingen navigeren, waar ze de optie kunnen aanvinken. Om de functie voor alle sites in te stellen, moeten ze naar de algemene Brave-instellingen gaan en de optie zoeken onder 'Shields'.

Brave stelt dat veel webbrowsers al bescherming bieden voor thirdpartytracking, maar dat er voor ongewilde firstpartytracking nog veelal geen goede bescherming is. Volgens het bedrijf is deze functie tevens 'krachtiger' en beschermt deze beter dan soortgelijke browserextensies, zoals Forget Me Not of Cookie Autodelete, omdat dergelijke extensies 'beperkt zijn in hun vermogen om gegevens in de cache of geneste documenten te wissen'.

Door Kevin Krikhaar

Redacteur

14-05-2023 • 12:51

52

Reacties (52)

Sorteer op:

Weergave:

Nu nog bescherming tegen capriolen als affiliate links injecteren en donatieknoppen tonen bij content en dan zelf met het geld ervandoor gaan.

Om zulk soort redenen lijkt Brave me geen populaire browser onder de tweakers hier.
Exact. Het is overigens nog erger. In eerdere versies van Brave zat o.a. een tracker van Facebook (bij het openen van Brave ging deze gelijk data delen met de servers van Facebook).
Sindsdien deze browser niet meer serieus genomen.
[En ja, het data delen wat Mozilla doet met Google is uiteraard ook verre van oké. Dat schijnt nog een functie te hebben, jammere is alleen wanneer je dit in het menu uitschakelt het delen niet stopt.]
Precies. Ik gebruik zelf Ungoogled Chromium, omdat die nog het meeste privacy biedt. Daarnaast maak ik gebruik van enkele extensies (uBlock Origin, Decentraleyes) en tune ik bepaalde flags.

Los van het privacy-aspect heeft Chromium betere sandboxing en beveiliging - wat kan bijdragen aan een beter beveiligde privacy.

Overigens is Ungoogled Chromium niet perfect. Zo heeft het geen automagische update - en daarmee ben je afhankelijk van een packager (Linux/BSD/Darwin) of het vertrouwen van een derde partij (zoals Woolyss).

Als je dat goed op orde hebt, moet je zorgen dat je extensies up-to-date blijven, zoals met NeverDecaf/chromium-web-store.
En ja, het data delen wat Mozilla doet met Google is uiteraard ook verre van oké. Dat schijnt nog een functie te hebben, jammere is alleen wanneer je dit in het menu uitschakelt het delen niet stopt.
Oh, dit is nieuw voor mij. Waar in het menu vind je die (blijkbaar nutteloze) uitschakelmogelijkheden, en is er misschien een optie om het via about:config alsnog te stoppen? Heb je onafhankelijke links waar deze data-deling wordt uitgelegd? Een Qwant-zoektocht leverde niks op.
Ik snap echt niet waarom men deze browser zou gebruiken. Dit is al heel lang het geval.
Het is helemaal geen privacy vriendelijke browser.
Voor mij is het de enige open source browser die altijd goed websites inlaadt (want Chromium) en op Android standaard advertenties blokkeert. Heb al veel browsers geprobeerd en Brave is tot nu toe de minst slechte.
(want Chromium)
De simpelste oplossing om een Chromium browser te gebruiken zonder Google lijkt mij dan de ungoogled variant.
Ungoogled-Chromium heeft bij lange na niet de hoeveelheid mitagations tegen fingerprinting die Brave wel heeft. (https://privacytests.org, https://divestos.org/pages/browsers) Ik zit nog bij Ungoogled-Chromium (met LibreWolf als primaire browser), maar ik overweeg juist sterk om deze te vervangen door Brave.

Ik vind de meeste Brave-dingen m.b.t. advertenties, crypto en affiliate linking (iets wat werkelijk bij iedere browser sowieso al gebeurt middels zoekopdrachten, kan mij 't schelen als ze dat ergens anders ook een keer doen, áls ik die crap waarvoor de affiliate links waren ingebakken überhaupt al had overwogen) behoorlijk overdreven, zéker t.o.v. de crap die een Google en ook een Mozilla qua privacyschending, telemetrie en A/B-experimenten al doen.

Ik denk oprecht dat Brave op dit moment, zeker out-of-the-box, de beste keuze is voor de "gewone gebruiker" als het gaat om de afweging tussen gebruiksgemak en privacy/fingerprint mitigations.

[Reactie gewijzigd door guillaume op 22 juli 2024 21:42]

Yup.

Ik ga niet ontkennen dat Brave in het begin inderdaad behoorlijk vreemde capriolen heeft uitgehaald, maar ondertussen is het een solide browser die én privacy-vriendelijk is (zelfs meer dan Firefox, tenzij je flink gaat klooien) én een duurzaam verdienmodel heeft.
Zoals de naam het aangeeft ben je Brave :+ zoals de slogan van Asus "For those who dare"
Ik gebruik het omdat de ingebouwde addblocker zo goed werkt, met google chrome en addblockers kreeg ik alsnog reclames op youtube en twitch, met Brave geen reclames meer.
is dit nog altijd zo, of was dat heel tijdelijk met één versie?
Beide opties zijn fout.
Het is nu niet meer zo, en het zat in meerdere versies.

Het kan zo zijn dat het niet meer zo is (wat Stevie ook had kunnen lezen in het artikel die hij zelf aanhaalde), maar probeer het vertrouwen nog maar eens terug te winnen als je weet dat ze in het verleden crimineel bezig waren.
Dat is (terecht) heel moeilijk, zeker als het niet bekend is of het management intussen vervangen is door niet-criminelen.

[Reactie gewijzigd door kimborntobewild op 22 juli 2024 21:42]

Hou op man, er is niets crimineels gebeurt. Brave was bezig om een nieuw ecosysteem op te bouwen waarbij gebruikers aan creators konden doneren en maakte daarbij een inschattingsfout met betrekking tot donaties die niet uitbetaald konden worden. Onhandig, maar ik geloof niet dat daar opzet achter zat.

Inmiddels hebben ze daar al jaren een andere oplossing voor.

Brave heeft maar een klein team aan programmeurs, het is een klein bedrijf. Noem het een stukje naïviteit, noem het kinderziektes in een nieuw product, noem het een ondoordachte oplossing. Maar om het meteen te bestempelen als crimineel is weer het andere uiterste. Beetje nuance mag wel.
Wel even doorscrollen tot het kopje "Controversies" (op ongeveer 2/3e van het artikel).
Dit is het verdienmodel van Brave, waar verder niets over vermeld wordt. Het injecteren van donatieknoppen en de donaties zelf innen lijkt op een vorm van diefstal.
Zelf kende ik Brave niet eens, maar als ik het artikel lees zijn alle functies zoveel mogelijk gericht op eigen gewin, niet in de eerste plaats op de de gebruiker.
Wie de coockies verwijderd wil zien kan net zo goed een add-on als "Cookie Autodelete" installeren.
Anders kom jij nog ff zeiken over iets wat 5 jaar geleden gebeurt is en niet meer of minder was dan een misverstand en wellicht een ongelukkige eerste implementatie van een nieuw idee.

De affiliate links waren ook een nieuw idee met een buggy implementatie die Brave ook binnen een paar dagen had rechtgezet. Was dat handig? Nee, de mensen bij Brave hebben nog wel eens het probleem dat ze niet nadenken over hoe iets opgevat gaat worden voor ze het implementeren. Dat wil niet zeggen dat de ideeën kwaadaardig bedoeld zijn.

Maar je weet prima dat beide deze zaken al lang en breed zijn opgelost en dat je hier alleen maar komt haten om het haten. Beetje oude koeien uit de sloot halen omdat je één of andere vete hebt met Brave ofzo.

Brave is een prima browser die ik al jaren met volle tevredenheid gebruik. Dat er af en toe inschattingsfouten worden gemaakt kan dan gebeuren. Maar je moet wel een heel zuur type zijn om dat 5 jaar na dato nog steeds op te graven om je eigen gelijk te halen :/
Nee, de mensen bij Brave hebben nog wel eens het probleem dat ze niet nadenken over hoe iets opgevat gaat worden voor ze het implementeren. Dat wil niet zeggen dat de ideeën kwaadaardig bedoeld zijn.
Het is inderdaad een patroon waarbij meerdere malen naar boven is gekomen dat zaken zoals privacy geen kern onderdeel zijn van het denken in dit bedrijf.
Brave is een prima browser die ik al jaren met volle tevredenheid gebruik. Dat er af en toe inschattingsfouten worden gemaakt kan dan gebeuren.
Ja, technisch gezien is het een prima browser. Als je weet dat privacy bij het bedrijf er achter meer een marketing slogan is dan iets anders en je hebt daar geen probleem mee dan is dat prima.
Ik zou het prettig vinden als een browser alle websites op deze manier benaderd, behalve als je expliciet aangeeft dat de browser zaken over sessies heen moet onthouden.
Dan moet je naar Firefox en de add-on Cookie Autodelete installeren. Dit is een krachtige tool die doet wat jij zegt, maar kent ook valkuilen.

Wanneer je in een webshop iets koopt, dan wordt je regelmatig (letterlijk) doorgestuurd naar een betaalpagina (die van het internetbankieren), waardoor je de website van de webwinkel verlaat. Cookie Autodelete denkt dan 'oh hij zit op een andere website, dus gooi ik de cookies van de webwinkel weg'. Maar daarmee zijn ook de kookies van de session en betaaltransactie weg.
Het zelfde geldt voor DigiD. Je zit op de website van je ziekenhuis, wil inloggen, wordt naar digid.nl gestuurd en foetsie, weg cookies. Dit maakt het onmogelijk om in te loggen. Daarom moet je de instellingen van de add-on goed doorlopen.

Je kunt er voor kiezen dat de cookies na het verlaten van de website pas na X aantal seconden worden verwijderd. Ook kan je domeinen whitelisten, zoals digid.nl en belastingdienst.nl.

Mijn advies zou zijn om alles een keer goed te testen zodat je weet wat de extension doet. In een privépagina (control shift P) staat de cookie auto delete bij mij uit. Mocht ik even geen zin hebben om dingen te whitelisten, dan begin ik daar en sessie en weet ik zeker dat alles goed loopt.

[Reactie gewijzigd door 5pë©ïàál_Tèkén op 22 juli 2024 21:42]

Hetzelfde "probleem" kun je in een standaard Firefox ook tegenkomen. Dit wanneer je 'alle cross-sitecookies' blokkeert (aanrader). Echter kun je tegenwoordig ook kiezen om deze cookies te isoleren. Neem aan dat wanneer je dan in hetzelfde tabblad blijft het wel werkt (niet getest).

Mijn inziens is het beste/slimste wanneer je meerdere browsers gebruikt (geen Edge, Chrome of Brave), met ieder hun eigen instellingen en extensies. Gebruik hier 8 browsers van zwaar dichtgetimmerd tot en met 'vrij standaard instellingen en extensies'.
Het zelfde geldt voor DigiD. Je zit op de website van je ziekenhuis, wil inloggen, wordt naar digid.nl gestuurd en foetsie, weg cookies.
Dat is inderdaad een groot probleem, het liefst zou ik hebben dat elke browser window een volledig geïsoleerde sessie is en bij afsluiten van het window alles word weggegooid alsof het een ‘in private’/incognito sessie is. Het evt openen van een nieuwe tab, of het inloggen bij een digid levert dan geen problemen op.
Private browsing mode op IOS lijkt hier nog het meeste op, alleen is de isolatie dan per tab wat nogal eens de eerdergenoemde problemen oplevert bij digid.
Dit kan waarschijnlijk met de ‘temporary containers’ extensie in Firefox. Je kunt daarin instellen wanneer er een nieuwe container gemaakt wordt en hoelang die behouden wordt. Ook kun je bepaalde sites altijd in containers openen of juist ervan uitzonderen. Het kost wel tijd om het goed in te stellen.

https://addons.mozilla.or...don/temporary-containers/
Het vervelende is wel dat je zelf nog settings moet aanvinken. Standaard wordt bijvoorbeeld de local/session storage niet gecleared.

Het werkt heel goed, maar inderdaad had ik liever deze native in FF gehad, zoals Brave dat nu doet. :)

[Reactie gewijzigd door HollowGamer op 22 juli 2024 21:42]

Een andere manier om hiermee om te gaan is door de optie https://github.com/Cookie...-cleanup-on-domain-change uit te zetten en jezelf aan te leren om tabs niet te "hergebruiken".
Ik gebruik deze extensie ook. Ben erg benieuwd naar details van de bewering van Brave dat deze niet 'krachtig' genoeg zou zijn. Lijkt me een gevalletje prietpraat.
Het heeft in Firefox heel erg lang geduurd voordat de mogelijkheden (weer) beschikbaar waren via de nieuwe WebExtensions API's en er zijn ook nog steeds vergaande problemen (https://github.com/Cookie...kie-AutoDelete/issues/807, https://github.com/Cookie...ie-AutoDelete/issues/1497), waarbij de extensie zegt dat de cookies zouden zijn verwijderd, maar dit in werkelijkheid helemaal niet het geval is.

Dit is lastige en vooral veranderlijke materie en dat terwijl de ontwikkeling van Cookie AutoDelete al lange tijd nagenoeg stilstaat. Ik acht daarom de kans groot dat de implementatie voor Chromium-browsers ook soortgelijke problemen kan hebben. Daarom zou deze functie als die niet op extensie-niveau wordt geïmplementeerd maar meer native - zoals Brave nu dus heeft - de voordelen kunnen hebben van een stabielere werking en snelle aanpassingen bij veranderingen binnen de browser zelf.

[Reactie gewijzigd door guillaume op 22 juli 2024 21:42]

Ooit alles laten wissen bij het sluiten van de browser in Edge. Heel omslachtig om bij elk nieuw bezoek van een veelbezochte website het hele NietAkkoord-proces te doorlopen
Dat doe ik al een paar jaar. Ik draai Firefox op een live-systeem, dus alles in RAM, cookies vaak opnieuw accepteren of weigeren. Meer mensen zouden dit moeten volhouden. Het afgelopen jaar heb ik heel duidelijk gemerkt dat veel sites die cookies "aftroggelen" daarop terug zijn gekomen omdat een aantal bezoekers ze anders dumpt. Toch maar een "necessary-only" knop toegevoegd in plaats van zo'n belachelijke afvink-lijst.

Overigens nog niet tevreden over Firefox. Het niet toestaan een installatie inclusief werkende extensies te distribueren is anti-OSS. Dat zou niet moeten kunnen.
Ik gebruik zelf consent-o-matic: https://consentomatic.au.dk/
Deze extensie doorloopt al die cookiebanners en popups om alles te weigeren ipv accepteren om maar van de popup af te komen.

Mocht je je afvragen wat een gek domein het is: Het is van Aarhus University in Denemarken, daar komt het vandaan.
Daarom kun je beter zoiets als Cookie AutoDelete gebruiken, dan kun je veel gebruikte sites whitelisten en de rest niet.
Echt een feature voor privacy mensen. Voor huistuin en keuken personen levert het alleen maar frustratie op als ineens je winkelmandje weer leeg is na een tweede bezoek
Ik denk dat de meeste mensen hier baat bij hebben. Ik heb nu al firefox ingesteld dat na sluiten browser alle cookies en geschiedenis worden verwijdert, maar dit zou nog preciezer zijn.
Word je dan niet horendol van elke keer weer de cookiemuur pop-up?
I dont care about cookies addon gebruiken (Versie voordat AVAST deze over nam) of iets vergelijkbaars. Ik gebruik Cookie Auto Delete i.c.m. IDCAC al een aantal jaar en hoewel ik liever zie dat ze die hele cookie muur helemaal van de baan halen is dit een werkbaar alternatief voor mij.

[Reactie gewijzigd door Verwijderd op 22 juli 2024 21:42]

Ja maar dat is een keuze.
Ik krijg in ieder geval hele andere (en vaak betere) aanbiedingen dan mijn partner.
Nee hoor, click ik zo weg. Ik sluit mijn browser meestal wekelijks (en computer in sleep mode), niet dagelijks,
Denk dat de meeste huistuin en keuken personen toch Google Chrome gebruiken of Microsoft Edge.
Privacy mensen gebruiken alleen geen Brave. Open Source != privacy minded. Brave heeft al wat schandaaltjes tegen zich, o.a. een ingebakken tracker van Meta.
is dit niet al jaar en dag mogelijk in firefox?
Bij het sluiten van de browser geloof ik. Als je wil dat cookies worden gewist wanneer je een website sluit heb je een addon nodig.
Ik gebruik deze add-on: Temporary Containers. Standaard open ik alle sites waar ik geen account heb in zo'n wegwerp-container.
juist. ik verwarde de twee.
Leuk detail: Je kunt allang in de instellingen je wensen aangeven. zie => Brave instellingen
Dit is toch bijna hetzelfde als wanneer je altijd de private browsing optie gebruikt die bijna elke browser heeft?

Deze nieuwe instelling van brave verwijdert first party cookies na elk bezoek zoals ik het lees. Wat betekent dat, bijvoorbeeld voor Gmail, je bij elk bezoek moet inloggen, mogelijk met 2 factor.
dan heb je ook geen historiek
De Brave browser vind ik goed werken op de iPhone en iPad omdat je youtube zonder ads kunt gebruiken in tegenstelling tot Firefox.
Alle cookies automatisch accepteren zou ook handig zijn.
Eerlijk gezegd vind ik het niet praktisch dat Cookies telkens verwijderd worden als je een pagina sluit want dan krijg je elke keer weer die popup of je Cookies wilt accepteren. Word daar nu al soms knetter van dat je bij elke nieuwe website die je bezoekt zo'n hinderlijke popup in beeld krijgt.

Op dit item kan niet meer gereageerd worden.