Reveal URLs — Brugervejledning

Reveal URLs er en lille browserudvidelse (og Thunderbird-tilføjelse), der viser dig, hvor et link i din e-mail i virkeligheden fører hen, så du kan opdage et phishing-link, før du klikker på det.

Denne vejledning forklarer, hvordan du installerer Reveal URLs, og hvordan du bruger det. For hvordan dine data håndteres, se privatlivspolitikken; for et teknisk overblik over, hvordan udvidelsen er bygget, se arkitekturoversigten.

Har du fundet en fejl, et link der blev markeret forkert (eller overset), eller en webmail-host der bør understøttes? Rapportér det venligst på Codeberg-issuetrackeren.

Indhold

Hvad det gør og hvorfor

En phishing-e-mail skjuler en fjendtlig destination bag troværdigt udseende linktekst. Teksten kan vise paypal.com, mens linket i virkeligheden peger på paypa1.com eller en anden look-alike-host. Den synlige tekst kan lyve; den reelle destination kan ikke.

Reveal URLs læser hvert link i den besked, du læser, og viser dig dets reelle destination. Når den host, der nævnes i linkteksten, ikke stemmer overens med den host, linket reelt peger på, markerer Reveal URLs det, så uoverensstemmelsen er tydelig, før du klikker.

En Gmail-besked med Reveal URLs aktiv: et vildledende link er markeret med rødt med dets reelle sporingsdestination afsløret over linkteksten, mens et ærligt link vises med grønt.

Alt sker på din egen enhed. Reveal URLs sender intet til os eller til nogen tredjepart — der er ingen server, ingen analyse og ingen sporing. Se privatlivspolitikken for alle detaljer.

Understøttede browsere og mailklienten

Reveal URLs kører på:

En Safari-build leveres endnu ikke; den er planlagt til en senere fase.

På browsermålene annoterer Reveal URLs links i din webmail. I Thunderbird annoterer det linkene i den e-mail, du læser, direkte i mailklienten.

Installation

Fra din browsers eller mailklients store (anbefalet)

Når det er udgivet, installerer du Reveal URLs fra storen til din browser eller mailklient. Udgivelsen er stadig under behandling, så disse opslag er den tilsigtede distributionsrute og endnu ikke fungerende links:

Selv at indlæse en build (udviklere og tidlig testning)

Hvis du har bygget Reveal URLs fra kildekoden, kan du indlæse den udpakkede build direkte. Hvert mål bygges med en make-kommando og produceres under dist/<target>/:

make build-chrome        # produces dist/chrome
make build-edge          # produces dist/edge
make build-opera         # produces dist/opera
make build-firefox       # produces dist/firefox
make build-thunderbird   # produces dist/thunderbird

Indlæs derefter den resulterende mappe:

Indstillingssiden åbnes automatisk, første gang udvidelsen installeres.

Sådan bruger du det

Lige ud af boksen annoterer Reveal URLs linkene i beskeder hos de indbyggede udbydere — ingen opsætning påkrævet:

Annotering er afgrænset til beskedteksten, så appens egen chrome — dens sidebjælke, skrivevindue og værktøjslinjer — efterlades urørt. I Thunderbird dækkes hele den gengivne e-mail.

Reveal URLs annoterer en Gmail-besked: hvert links reelle destination vises på sin egen linje over linkteksten, med et ikke-overensstemmende sporingslink markeret med rødt og et ærligt link med grønt.

De to afsløringstilstande

Du vælger, hvordan den reelle URL vises, under Afslør URL'en på indstillingssiden:

Markering af uoverensstemmelser

Når den host, der nævnes i et links synlige tekst, ikke stemmer overens med den host, linket reelt peger på, markerer Reveal URLs det som en uoverensstemmelse. Sammenligningen foretages på det registrerbare domæne, så et ærligt underdomæne som mail.example.com for example.com markeres ikke, mens en look-alike som paypa1.com for paypal.com gør.

To relaterede indstillinger styrer dette:

Indstillingssiden: tilstandsvælgeren 'Afslør URL'en', kontakten 'Fremhæv ikke-overensstemmende links', og felterne for uoverensstemmelses- og overensstemmelsesfarve.

Værktøjslinjeknappen

I Chrome, Edge, Opera og Firefox er Reveal URLs-værktøjslinjeikonet en hurtig til/fra-kontakt — klik på det for at skifte annotering. Når udvidelsen er slået fra, vises et OFF-mærke på ikonet, og dets værktøjstip fortæller dig, om et klik vil slå den til eller fra. Ændringen træder i kraft i hver åben fane på én gang.

(Thunderbird har ikke denne værktøjslinjeknap; brug i stedet kontakten Aktivér på indstillingssiden.)

Indstillingssiden

Indstillingssiden indeholder hver indstilling. Åbn den fra din browsers udvidelsesside (for eksempel Detaljer → Udvidelsesindstillinger), eller den åbnes automatisk ved første installation.

Bortset fra hovedkontakten Aktivér og betjeningen af Aktive sites (som anvendes med det samme), gemmes ændringer med knappen Gem indstillinger.

De nederste indstillinger: listen 'Ignorér disse hosts', den maksimale viste URL-længde, og de valgfrie felter for skriftstørrelse og -vægt for afsløret URL og advarselsmærke, over knappen 'Gem indstillinger'.

Aktive sites — tilføj din egen webmail

Afsnittet Aktive sites, øverst på indstillingssiden, viser de sider, Reveal URLs kører på, og den container, der indeholder hver beskedtekst.

Toppen af indstillingssiden: hovedkontakten 'Aktivér Reveal URLs' og listen 'Aktive sites', hvor hver indbygget udbyder viser sit matchmønster, en kontakt 'Aktiveret', en kontakt 'Underrammer' og sin beskedtekst-selektor.

Hver række viser:

De indbyggede udbydere (Gmail, Outlook og Proton) kan slås fra og rettes mod et nyt mål, men de kan ikke fjernes.

Sådan tilføjer du dit eget webmail-site:

  1. Under Tilføj site, indtast en Match-URL — et matchmønster som https://mail.example.com/*.
  2. Indtast en Beskedtekst-selektor — en CSS-selektor for den container, der indeholder beskedteksten, for eksempel .message-body.
  3. Hvis beskedteksten gengives inde i en underramme, sæt flueben ved Kør også inde i underrammer.
  4. Klik på Tilføj site. Din browser vil bede om tilladelse til at få adgang til det site; giv den. Sitet tilføjes først, når du giver tilladelsen.

Ændringer her anvendes med det samme. Når du fjerner et site, du har tilføjet, tilbagekaldes også dets tilladelse, så Reveal URLs holder op med at tilgå det.

Privatliv

Reveal URLs fungerer udelukkende på din egen enhed. For at afsløre og kontrollere links læser det — kun inden for den side, du ser — den synlige tekst og destinationen for linkene i den besked, du læser, plus sidens farver (så den afslørede URL forbliver læsbar). Dette læses, mens siden gengives; det gemmes aldrig og overføres aldrig.

Det eneste, det gemmer, er dine egne indstillinger (såsom aktiveret/deaktiveret, afsløringstilstand, farver, skriftstørrelser, din ignoreringsliste og eventuelle sites, du har tilføjet). Disse gemmes i din browsers udvidelseslager. Hvis din browsers synkronisering er slået til, kan dine indstillinger synkroniseres på tværs af dine indloggede enheder, håndteret af din browserleverandør — aldrig sendt til os. Reveal URLs overfører intet.

Se privatlivspolitikken for alle detaljer.

Fejlfinding

Et link afsløres ikke.

En indbygget udbyder holdt op med at virke efter et redesign.

Webmail-udbydere ændrer deres sideopmærkning fra tid til anden. Hvis en indbygget udbyders selektor ikke længere stemmer overens efter en sådan ændring, kan du selv rette det: i Aktive sites, redigér den pågældende udbyders beskedtekst-selektor til den nye container.

Værktøjstip-URL'en vises ikke.

I tilstanden værktøjstip (titel) placeres den reelle URL i linkets værktøjstip, så den kun vises, når du holder musen over linket. Hvis du hellere vil se URL'en uden at holde musen over, skift Afslør URL'en til tilstanden inline.

Licens og kildekode

Reveal URLs er fri software, licenseret under GNU Affero General Public License v3.0 (AGPL-3.0-only).