7f5c4f5955064868dae0a136f49b48c915d8f3d0
[privoxy.git] / doc / text / faq.txt
1 Privoxy Frequently Asked Questions
2
3 [ Copyright   2001-2007 by Privoxy Developers ]
4
5 $Id: faq.sgml,v 2.33 2007/11/15 03:30:20 hal9 Exp $
6
7 This FAQ gives quick answers to frequently asked questions about Privoxy. It is
8 not a substitute for the Privoxy User Manual.
9
10 What is Privoxy?
11
12 Privoxy is a non-caching web proxy with advanced filtering capabilities for
13 enhancing privacy, modifying web page data, managing HTTP cookies, controlling
14 access, and removing ads, banners, pop-ups and other obnoxious Internet junk.
15 Privoxy has a flexible configuration and can be customized to suit individual
16 needs and tastes. Privoxy has application for both stand-alone systems and
17 multi-user networks.
18
19 Privoxy is based on Internet Junkbuster (tm).
20
21 Please note that this document is a work in progress. This copy represents the
22 state at the release of version 3.0.7. You can find the latest version of the
23 document at http://www.privoxy.org/faq/. Please see the Contact section if you
24 want to contact the developers.
25
26 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
27
28 Table of Contents
29 1. General Information
30
31     1.1. Who should use Privoxy?
32     1.2. Is Privoxy the best choice for me?
33     1.3. What is a "proxy"? How does Privoxy work?
34     1.4. Does Privoxy do anything more than ad blocking?
35     1.5. What is this new version of "Junkbuster"?
36     1.6. Why "Privoxy"? Why change the name from Junkbuster at all?
37     1.7. How does Privoxy differ from the old Junkbuster?
38     1.8. How does Privoxy know what is an ad, and what is not?
39     1.9. Can Privoxy make mistakes? This does not sound very scientific.
40     1.10. Will I have to configure Privoxy before I can use it?
41     1.11. Can Privoxy run as a server on a network?
42     1.12. My browser does the same things as Privoxy. Why should I use Privoxy
43         at all?
44     1.13. Why should I trust Privoxy?
45     1.14. Is there is a license or fee? What about a warranty? Registration?
46     1.15. Can Privoxy remove spyware? Adware? Viruses?
47     1.16. Can I use Privoxy with other ad-blocking software?
48     1.17. I would like to help you, what can I do?
49
50         1.17.1. Would you like to participate?
51         1.17.2. Contribute!
52         1.17.3. Software
53
54 2. Installation
55
56     2.1. Which browsers are supported by Privoxy?
57     2.2. Which operating systems are supported?
58     2.3. Can I use Privoxy with my email client?
59     2.4. I just installed Privoxy. Is there anything special I have to do now?
60     2.5. What is the proxy address of Privoxy?
61     2.6. I just installed Privoxy, and nothing is happening. All the ads are
62         there. What's wrong?
63     2.7. I get a "Privoxy is not being used" dummy page although Privoxy is
64         running and being used.
65
66 3. Configuration
67
68     3.1. What exactly is an "actions" file?
69     3.2. The "actions" concept confuses me. Please list some of these
70         "actions".
71     3.3. How are actions files configured? What is the easiest way to do this?
72     3.4. There are several different "actions" files. What are the differences?
73     3.5. Where can I get updated Actions Files?
74     3.6. Can I use my old config files?
75     3.7. Why is the configuration so complicated?
76     3.8. How can I make my Yahoo/Hotmail/Gmail account work?
77     3.9. What's the difference between the "Cautious", "Medium" and "Advanced"
78         defaults?
79     3.10. Why can I change the configuration with a browser? Does that not
80         raise security issues?
81     3.11. What is the default.filter file? What is a "filter"?
82     3.12. How can I set up Privoxy to act as a proxy for my LAN?
83     3.13. Instead of ads, now I get a checkerboard pattern. I don't want to see
84         anything.
85     3.14. Why would anybody want to see a checkerboard pattern?
86     3.15. I see some images being replaced with text instead of the
87         checkerboard image. Why and how do I get rid of this?
88     3.16. Can Privoxy run as a service on Win2K/NT/XP?
89     3.17. How can I make Privoxy work with other proxies like Squid or Tor?
90     3.18. Can I just set Privoxy to use port 80 and thus avoid individual
91         browser configuration?
92     3.19. Can Privoxy run as a "transparent" proxy?
93     3.20. Can Privoxy run as a "intercepting" proxy?
94     3.21. How can I configure Privoxy for use with Outlook Express?
95     3.22. How can I have separate rules just for HTML mail?
96     3.23. I sometimes notice cookies sneaking through. How?
97     3.24. Are all cookies bad? Why?
98     3.25. How can I allow permanent cookies for my trusted sites?
99     3.26. Can I have separate configurations for different users?
100     3.27. Can I set-up Privoxy as a whitelist of "good" sites?
101     3.28. How can I turn off ad-blocking?
102     3.29. How can I have custom template pages, like the BLOCKED page?
103     3.30. How can I remove the "Go There Anyway" link from the BLOCKED page?
104
105 4. Miscellaneous
106
107     4.1. How much does Privoxy slow my browsing down? This has to add extra
108         time to browsing.
109     4.2. I notice considerable delays in page requests. What's wrong?
110     4.3. What are "http://config.privoxy.org/" and "http://p.p/"?
111     4.4. How can I submit new ads, or report problems?
112     4.5. If I do submit missed ads, will they be included in future updates?
113     4.6. Why doesn't anyone answer my support request?
114     4.7. How can I hide my IP address?
115     4.8. Can Privoxy guarantee I am anonymous?
116     4.9. A test site says I am not using a Proxy.
117     4.10. How do I use Privoxy together with Tor?
118     4.11. Might some things break because header information or content is
119         being altered?
120     4.12. Can Privoxy act as a "caching" proxy to speed up web browsing?
121     4.13. What about as a firewall? Can Privoxy protect me?
122     4.14. I have large empty spaces / a checkerboard pattern now where ads used
123         to be. Why?
124     4.15. How can Privoxy filter Secure (HTTPS) URLs?
125     4.16. Privoxy runs as a "server". How secure is it? Do I need to take any
126         special precautions?
127     4.17. How can I temporarily disable Privoxy?
128     4.18. When "disabled" is Privoxy totally out of the picture?
129     4.19. How can I tell Privoxy to totally ignore certain sites?
130     4.20. My logs show Privoxy "crunches" ads, but also its own internal CGI
131         pages. What is a "crunch"?
132     4.21. Can Privoxy effect files that I download from a webserver? FTP
133         server?
134     4.22. I just downloaded a Perl script, and Privoxy altered it! Yikes, what
135         is wrong!
136     4.23. Should I continue to use a "HOSTS" file for ad-blocking?
137     4.24. Where can I find more information about Privoxy and related issues?
138     4.25. I've noticed that Privoxy changes "Microsoft" to "MicroSuck"! Why are
139         you manipulating my browsing?
140     4.26. Does Privoxy produce "valid" HTML (or XHTML)?
141
142 5. Troubleshooting
143
144     5.1. I cannot connect to any websites. Or, I am getting "connection
145         refused" message with every web page. Why?
146     5.2. Why am I getting a 503 Error (WSAECONNREFUSED) on every page?
147     5.3. I just added a new rule, but the steenkin ad is still getting through.
148         How?
149     5.4. One of my favorite sites does not work with Privoxy. What can I do?
150     5.5. After installing Privoxy, I have to log in every time I start IE. What
151         gives?
152     5.6. I cannot connect to any FTP sites. Privoxy is blocking me.
153     5.7. In Mac OSX, I can't configure Microsoft Internet Explorer to use
154         Privoxy as the HTTP proxy.
155     5.8. In Mac OSX, I dragged the Privoxy folder to the trash in order to
156         uninstall it. Now the finder tells me I don't have sufficient
157         privileges to empty the trash.
158     5.9. In Mac OSX Panther (10.3), images often fail to load and/or I
159         experience random delays in page loading. I'm using localhost as my
160         browser's proxy setting.
161     5.10. I get a completely blank page at one site. "View Source" shows only:
162         <html><body></body></html>. Without Privoxy the page loads fine.
163     5.11. My logs show many "Unable to get my own hostname" lines. Why?
164     5.12. When I try to launch Privoxy, I get an error message "port 8118 is
165         already in use" (or similar wording). Why?
166     5.13. Pages with UTF-8 fonts are garbled.
167     5.14. Why are binary files (such as images) corrupted when Privoxy is used?
168     5.15. What is the "demoronizer" and why is it there?
169     5.16. Why do I keep seeing "PrivoxyWindowOpen()" in raw source code?
170     5.17. I am getting too many DNS errors like "404 No Such Domain". Why can't
171         Privoxy do this better?
172     5.18. At one site Privoxy just hangs, and starts taking all CPU. Why is
173         this?
174     5.19. I just installed Privoxy, and all my browsing has slowed to a crawl.
175         What gives?
176     5.20. Why do my filters work on some sites but not on others?
177
178 6. Contacting the developers, Bug Reporting and Feature Requests
179
180     6.1. Get Support
181     6.2. Reporting Problems
182
183         6.2.1. Reporting Ads or Other Configuration Problems
184         6.2.2. Reporting Bugs
185
186     6.3. Request New Features
187     6.4. Other
188
189 7. Privoxy Copyright, License and History
190
191     7.1. License
192     7.2. History
193
194 1. General Information
195
196 1.1. Who should use Privoxy?
197
198 Anyone that is interested in security, privacy, or in finer-grained control
199 over their web and Internet experience. Everyone is encouraged to try Privoxy.
200
201 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
202
203 1.2. Is Privoxy the best choice for me?
204
205 Privoxy is certainly a good choice, especially for those who want more control
206 and security. Those that have the ability to fine-tune their installation will
207 benefit the most. One of Privoxy's strength's is that it is highly configurable
208 giving you the ability to completely personalize your installation. Being
209 familiar with, or at least having an interest in learning about HTTP and other
210 networking protocols, HTML, IP (Internet Protocol), and "Regular Expressions"
211 will be a big plus and will help you get the most out of Privoxy. A new
212 installation just includes a very basic configuration. The user should take
213 this as a starting point only, and enhance it as he or she sees fit. In fact,
214 the user is encouraged, and expected to, fine-tune the configuration.
215
216 Much of Privoxy's configuration can be done with a Web browser. But there are
217 areas where configuration is done using a text editor to edit configuration
218 files.
219
220 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
221
222 1.3. What is a "proxy"? How does Privoxy work?
223
224 A web proxy is a service, based on a software such as Privoxy, that clients
225 (i.e. browsers) can use instead of connecting directly to web servers on the
226 Internet. The clients then ask the proxy to fetch the objects they need (web
227 pages, images, movies etc) on their behalf, and when the proxy has done so, it
228 hands the results back to the client. It is a "go-between". See the Wikipedia
229 proxy definition for more.
230
231 There are many reasons to use web proxies, such as security (firewalling),
232 efficiency (caching) and others, and there are any number of proxies to
233 accommodate those needs.
234
235 Privoxy is a proxy that is primarily focused on privacy protection, ad and junk
236 elimination and freeing the user from restrictions placed on his activities.
237 Sitting between your browser(s) and the Internet, it is in a perfect position
238 to filter outbound personal information that your browser is leaking, as well
239 as inbound junk. It uses a variety of techniques to do this, all of which are
240 under your complete control via the various configuration files and options.
241 Being a proxy also makes it easier to share configurations among multiple
242 browsers and/or users.
243
244 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
245
246 1.4. Does Privoxy do anything more than ad blocking?
247
248 Yes, ad blocking is but one possible use. There are many, many ways Privoxy can
249 be used to sanitize and customize web browsing.
250
251 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
252
253 1.5. What is this new version of "Junkbuster"?
254
255 A long time ago, there was the Internet Junkbuster, by Anonymous Coders and
256 Junkbusters Corporation. This saved many users a lot of pain in the early days
257 of web advertising and user tracking.
258
259 But the web, its protocols and standards, and with it, the techniques for
260 forcing ads on users, give up autonomy over their browsing, and for tracking
261 them, keeps evolving. Unfortunately, the Internet Junkbuster did not. Version
262 2.0.2, published in 1998, was (and is) the last official release available from
263 Junkbusters Corporation. Fortunately, it had been released under the GNU GPL,
264 which allowed further development by others.
265
266 So Stefan Waldherr started maintaining an improved version of the software, to
267 which eventually a number of people contributed patches. It could already
268 replace banners with a transparent image, and had a first version of pop-up
269 killing, but it was still very closely based on the original, with all its
270 limitations, such as the lack of HTTP/1.1 support, flexible per-site
271 configuration, or content modification. The last release from this effort was
272 version 2.0.2-10, published in 2000.
273
274 Then, some developers picked up the thread, and started turning the software
275 inside out, upside down, and then reassembled it, adding many new features
276 along the way.
277
278 The result of this is Privoxy, whose first stable version, 3.0, was released
279 August, 2002.
280
281 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
282
283 1.6. Why "Privoxy"? Why change the name from Junkbuster at all?
284
285 Though outdated, Junkbusters Corporation continues to offer their original
286 version of the Internet Junkbuster, so publishing our Junkbuster-derived
287 software under the same name led to confusion.
288
289 There are also potential legal complications from our use of the Junkbuster
290 name, which is a registered trademark of Junkbusters Corporation. There are,
291 however, no objections from Junkbusters Corporation to the Privoxy project
292 itself, and they, in fact, still share our ideals and goals.
293
294 The developers also believed that there are so many improvements over the
295 original code, that it was time to make a clean break from the past and make a
296 name in their own right.
297
298 Privoxy is the "Privacy Enhancing Proxy". Also, its content modification and
299 junk suppression gives you, the user, more control, more freedom, and allows
300 you to browse your personal and "private edition" of the web.
301
302 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
303
304 1.7. How does Privoxy differ from the old Junkbuster?
305
306 Privoxy picks up where Junkbuster left off. All the old features remain. The
307 new Privoxy still blocks ads and banners, still manages cookies, and still
308 helps protect your privacy. But, these have all been greatly enhanced, and
309 many, many new features have been added, all in the same vein.
310
311 Privoxy's new features include:
312
313   • Integrated browser based configuration and control utility at http://
314     config.privoxy.org/ (shortcut: http://p.p/). Browser-based tracing of rule
315     and filter effects. Remote toggling.
316
317   • Web page filtering (text replacements, removes banners based on size,
318     invisible "web-bugs", JavaScript and HTML annoyances, pop-up windows,
319     header manipulation, etc.)
320
321   • Modularized configuration that allows for standard settings and user
322     settings to reside in separate files, so that installing updated actions
323     files won't overwrite individual user settings.
324
325   • Support for Perl Compatible Regular Expressions in the configuration files,
326     and generally a more sophisticated and flexible configuration syntax over
327     previous versions.
328
329   • Improved cookie management features (e.g. session based cookies).
330
331   • GIF de-animation.
332
333   • Bypass many click-tracking scripts (avoids script redirection).
334
335   • Multi-threaded (POSIX and native threads).
336
337   • User-customizable HTML templates for all proxy-generated pages (e.g.
338     "blocked" page).
339
340   • Auto-detection and re-reading of config file changes.
341
342   • Improved signal handling, and a true daemon mode (Unix).
343
344   • Every feature now controllable on a per-site or per-location basis,
345     configuration more powerful and versatile over-all.
346
347   • Many smaller new features added, limitations and bugs removed, and security
348     holes fixed.
349
350 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
351
352 1.8. How does Privoxy know what is an ad, and what is not?
353
354 Privoxy's approach to blocking ads is twofold:
355
356 First, there are certain patterns in the locations (URLs) of banner images.
357 This applies to both the path (you wouldn't guess how many web sites serve
358 their banners from a directory called "banners"!) and the host (blocking the
359 big banner hosting services like doublecklick.net already helps a lot). Privoxy
360 takes advantage of this fact by using URL patterns to sort out and block the
361 requests for things that sound like they would be ads or banners.
362
363 Second, banners tend to come in certain sizes. But you can't tell the size of
364 an image by its URL without downloading it, and if you do, it's too late to
365 save bandwidth. Therefore, Privoxy also inspects the HTML sources of web pages
366 while they are loaded, and replaces references to images with standard banner
367 sizes by dummy references, so that your browser doesn't request them anymore in
368 the first place.
369
370 Both of this involves a certain amount of guesswork and is, of course, freely
371 and readily configurable.
372
373 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
374
375 1.9. Can Privoxy make mistakes? This does not sound very scientific.
376
377 Actually, it's a black art ;-) And yes, it is always possible to have a broad
378 rule accidentally block or change something by mistake. You will almost surely
379 run into such situations at some point. It is tricky writing rules to cover
380 every conceivable possibility, and not occasionally get false positives.
381
382 But this should not be a big concern since the Privoxy configuration is very
383 flexible, and includes tools to help identify these types of situations so they
384 can be addressed as needed, allowing you to customize your installation. (See
385 the Troubleshooting section below.)
386
387 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
388
389 1.10. Will I have to configure Privoxy before I can use it?
390
391 No, not really. The default installation should give you a good starting point,
392 and block most ads and unwanted content. Many of the more advanced features are
393 off by default, and would require you to activate them.
394
395 You do have to set up your browser to use Privoxy (see the Installation section
396 below).
397
398 And you will certainly run into situations where there are false positives, or
399 ads not being blocked that you may not want to see. In these cases, you would
400 certainly benefit by customizing Privoxy's configuration to more closely match
401 your individual situation. And we would encourage you to do this. This is where
402 the real power of Privoxy lies!
403
404 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
405
406 1.11. Can Privoxy run as a server on a network?
407
408 Yes, Privoxy runs as a server already, and can easily be configured to "serve"
409 more than one client. See How can I set up Privoxy to act as a proxy for my LAN
410 below.
411
412 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
413
414 1.12. My browser does the same things as Privoxy. Why should I use Privoxy at
415 all?
416
417 Modern browsers do indeed have some of the same functionality as Privoxy. Maybe
418 this is adequate for you. But Privoxy is much more versatile and powerful, and
419 can do a number of things that browsers just can't.
420
421 In addition, a proxy is good choice if you use multiple browsers, or have a LAN
422 with multiple computers since Privoxy can run as a server application. This way
423 all the configuration is in one place, and you don't have to maintain a similar
424 configuration for possibly many browsers or users.
425
426 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
427
428 1.13. Why should I trust Privoxy?
429
430 The most important reason is because you have access to everything, and you can
431 control everything. You can check every line of every configuration file
432 yourself. You can check every last bit of source code should you desire. And
433 even if you can't read code, there should be some comfort in knowing that other
434 people can, and do read it. You can build the software from scratch, if you
435 want, so that you know the executable is clean, and that it is yours. In fact,
436 we encourage this level of scrutiny. It is one reason we use Privoxy ourselves.
437
438 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
439
440 1.14. Is there is a license or fee? What about a warranty? Registration?
441
442 Privoxy is licensed under the GNU General Public License (GPL) version 2. It is
443 free to use, copy, modify or distribute as you wish under the terms of this
444 license. Please see the Copyright section for more information on the license
445 and copyright. Or the LICENSE file that should be included.
446
447 There is no warranty of any kind, expressed, implied or otherwise. That is
448 something that would cost real money ;-) There is no registration either.
449 Privoxy really is free in every respect!
450
451 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
452
453 1.15. Can Privoxy remove spyware? Adware? Viruses?
454
455 No, at least not reliably enough to trust it. Privoxy is not designed to be a
456 malware removal tool and the default configuration doesn't even try to filter
457 out any malware.
458
459 Privoxy could help prevent contact from (known) sites that use such tactics
460 with appropriate configuration rules, and thus could conceivably prevent
461 contamination from such sites.
462
463 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
464
465 1.16. Can I use Privoxy with other ad-blocking software?
466
467 Privoxy should work fine with other proxies and other software in general.
468
469 But it is probably not necessary to use Privoxy in conjunction with other
470 ad-blocking products, and this could conceivably cause undesirable results. It
471 would be better to choose one software or the other and work a little to tweak
472 its configuration to your liking.
473
474 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
475
476 1.17. I would like to help you, what can I do?
477
478 1.17.1. Would you like to participate?
479
480 Well, we always need help. There is something for everybody who wants to help
481 us. We welcome new developers, packagers, testers, documentation writers or
482 really anyone with a desire to help in any way. You DO NOT need to be a
483 "programmer". There are many other tasks available. In fact, the programmers
484 often can't spend as much time programming because of some of the other, more
485 mundane things that need to be done, like checking the Tracker feedback
486 sections.
487
488 So first thing, get an account on SourceForge.net and mail your id to the
489 developers mailing list. Then, please read the Developer's Manual, at least the
490 pertinent sections.
491
492 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
493
494 1.17.2. Contribute!
495
496 We, of course, welcome donations and could use money for domain registering,
497 buying software to test Privoxy with, and, of course, for regular world-wide
498 get-togethers (hahaha). If you enjoy the software and feel like helping us with
499 a donation, just drop us a note.
500
501 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
502
503 1.17.3. Software
504
505 If you are a vendor of a web-related software like a browser, web server or
506 proxy, and would like us to ensure that Privoxy runs smoothly with your
507 product, you might consider supplying us with a copy or license. We can't,
508 however, guarantee that we will fix all potential compatibility issues as a
509 result.
510
511 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
512
513 2. Installation
514
515 2.1. Which browsers are supported by Privoxy?
516
517 Any browser that can be configured to use a proxy, which should be virtually
518 all browsers, including Firefox, Internet Explorer, Opera, and Safari among
519 others. Direct browser support is not an absolute requirement since Privoxy
520 runs as a separate application and talks to the browser in the standardized
521 HTTP protocol, just like a web server does.
522
523 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
524
525 2.2. Which operating systems are supported?
526
527 At present, Privoxy is known to run on Windows(95, 98, ME, 2000, XP, Vista),
528 GNU/Linux (RedHat, SuSE, Debian, Fedora, Gentoo, Slackware and others), Mac
529 OSX, OS/2, AmigaOS, FreeBSD, NetBSD, OpenBSD, Solaris, and various other
530 flavors of Unix.
531
532 But any operating system that runs TCP/IP, can conceivably take advantage of
533 Privoxy in a networked situation where Privoxy would run as a server on a LAN
534 gateway. Then only the "gateway" needs to be running one of the above operating
535 systems.
536
537 Source code is freely available, so porting to other operating systems is
538 always a possibility.
539
540 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
541
542 2.3. Can I use Privoxy with my email client?
543
544 As long as there is some way to set a HTTP proxy for the client, then yes, any
545 application can be used, whether it is strictly speaking a "browser" or not.
546 Though this may not be the best approach for dealing with some of the common
547 abuses of HTML in email. See How can I configure Privoxy with Outlook Express?
548 below for more on this.
549
550 Be aware that HTML email presents a number of unique security and privacy
551 related issues, that can require advanced skills to overcome. The developers
552 recommend using email clients that can be configured to convert HTML to plain
553 text for these reasons.
554
555 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
556
557 2.4. I just installed Privoxy. Is there anything special I have to do now?
558
559 All browsers must be told to use Privoxy as a proxy by specifying the correct
560 proxy address and port number in the appropriate configuration area for the
561 browser. See the User Manual for more details. You should also flush your
562 browser's memory and disk cache to get rid of any cached junk items, and remove
563 any stored cookies. 
564
565 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
566
567 2.5. What is the proxy address of Privoxy?
568
569 If you set up the Privoxy to run on the computer you browse from (rather than
570 your ISP's server or some networked computer on a LAN), the proxy will be on
571 127.0.0.1 (sometimes referred to as "localhost", which is the special name used
572 by every computer on the Internet to refer to itself) and the port will be 8118
573 (unless you have Privoxy to run on a different port with the listen-address
574 config option).
575
576 When configuring your browser's proxy settings you typically enter the word
577 "localhost" or the IP address "127.0.0.1" in the boxes next to "HTTP" and
578 "Secure" (HTTPS) and then the number "8118" for "port". This tells your browser
579 to send all web requests to Privoxy instead of directly to the Internet.
580
581 Privoxy can also be used to proxy for a Local Area Network. In this case, your
582 would enter either the IP address of the LAN host where Privoxy is running, or
583 the equivalent hostname, e.g. 192.168.1.1. Port assignment would be same as
584 above. Note that Privoxy doesn't listen on any LAN interfaces by default.
585
586 Privoxy does not currently handle any other protocols such as FTP, SMTP, IM,
587 IRC, ICQ, etc. Be sure that proxying any of these other protocols is not
588 activated.
589
590 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
591
592 2.6. I just installed Privoxy, and nothing is happening. All the ads are there.
593 What's wrong?
594
595 Did you configure your browser to use Privoxy as a proxy? It does not sound
596 like it. See above. You might also try flushing the browser's caches to force a
597 full re-reading of pages. You can verify that Privoxy is running, and your
598 browser is correctly configured by entering the special URL: http://p.p/. This
599 should take you to a page titled "This is Privoxy.." with access to Privoxy's
600 internal configuration. If you see this, then you are good to go. If you
601 receive a page saying "Privoxy is not running", then the browser is not set up
602 to use your Privoxy installation. If you receive anything else (probably
603 nothing at all), it could either be that the browser is not set up correctly,
604 or that Privoxy is not running at all. Check the log file. For instructions on
605 starting Privoxy and browser configuration, see the chapter on starting Privoxy
606 in the User Manual.
607
608 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
609
610 2.7. I get a "Privoxy is not being used" dummy page although Privoxy is running
611 and being used.
612
613 First, make sure that Privoxy is really running and being used by visiting
614 http://p.p/. You should see the Privoxy main page. If not, see the chapter on
615 starting Privoxy in the User Manual.
616
617 Now if http://p.p/ works for you, but other parts of Privoxy's web interface
618 show the dummy page, your browser has cached a redirection it encountered
619 before Privoxy was being used. You need to clear your browser's cache. Note
620 that shift-reloading the dummy page won't help, since that'll only refresh the
621 dummy page, not the redirection that lead you there.
622
623 The procedure for clearing the cache varies from browser to browser. For
624 example, Mozilla/Netscape users would click Edit --> Preferences --> Advanced
625 --> Cache and then click both "Clear Memory Cache" and "Clear Disk Cache". And,
626 Firefox users would click Tools --> Options --> Privacy --> Cache and then
627 click "Clear Cache Now". 
628
629 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
630
631 3. Configuration
632
633 3.1. What exactly is an "actions" file?
634
635 Privoxy utilizes the concept of " actions" that are used to manipulate and
636 control web page data. Actions files are where these actions that Privoxy could
637 take while processing a certain request, are configured. Typically, you would
638 define a set of default actions that apply globally to all URLs, then add
639 exceptions to these defaults where needed. There is a wide array of actions
640 available that give the user a high degree of control and flexibility on how to
641 process each and every web page.
642
643 Actions can be defined on a URL pattern basis, i.e. for single URLs, whole web
644 sites, groups or parts thereof etc. Actions can also be grouped together and
645 then applied to requests matching one or more patterns. There are many possible
646 actions that might apply to any given site. As an example, if you are blocking
647 cookies as one of your default actions, but need to accept cookies from a given
648 site, you would need to define an exception for this site in one of your
649 actions files, preferably in user.action.
650
651 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
652
653 3.2. The "actions" concept confuses me. Please list some of these "actions".
654
655 For a comprehensive discussion of the actions concept, please refer to the
656 actions file chapter in the User Manual. It includes a list of all actions and
657 an actions file tutorial to get you started.
658
659 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
660
661 3.3. How are actions files configured? What is the easiest way to do this?
662
663 Actions files are just text files in a special syntax and can be edited with a
664 text editor. But probably the easiest way is to access Privoxy's user interface
665 with your web browser at http://config.privoxy.org/ (Shortcut: http://p.p/) and
666 then select "View & change the current configuration" from the menu. Note that
667 this feature must be explicitly enabled in the main config file (see
668 enable-edit-actions).
669
670 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
671
672 3.4. There are several different "actions" files. What are the differences?
673
674 Three actions files are being included by the developers, to be used for
675 different purposes: These are default.action, the "main" actions file which is
676 actively maintained by the Privoxy developers and typically sets the default
677 policies, user.action, where users are encouraged to make their private
678 customizations, and standard.action, which is for internal Privoxy use only.
679 Please see the actions chapter in the User Manual for a more detailed
680 explanation.
681
682 Earlier versions included three different versions of the default.action file.
683 The new scheme allows for greater flexibility of local configuration, and for
684 browser based selection of pre-defined "aggressiveness" levels.
685
686 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
687
688 3.5. Where can I get updated Actions Files?
689
690 Based on your feedback and the continuing development, updates of
691 default.action will be made available from time to time on the files section of
692 our project page.
693
694 If you wish to receive an email notification whenever we release updates of
695 Privoxy or the actions file, subscribe to our announce mailing list,
696 ijbswa-announce@lists.sourceforge.net.
697
698 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
699
700 3.6. Can I use my old config files?
701
702 The syntax and purpose of configuration files has remained roughly the same
703 throughout the 3.x series, but backwards compatibility is not guaranteed. Also
704 each release contains updated, "improved" versions and it is therefore strongly
705 recommended to use the newer configuration files.
706
707 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
708
709 3.7. Why is the configuration so complicated?
710
711 "Complicated" is in the eye of the beholder. Those that are familiar with some
712 of the underlying concepts, such as regular expression syntax, take to it like
713 a fish takes to water. Also, software that tries hard to be "user friendly",
714 often lacks sophistication and flexibility. There is always that trade-off
715 there between power vs. easy-of-use. Furthermore, anyone is welcome to
716 contribute ideas and implementations to enhance Privoxy.
717
718 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
719
720 3.8. How can I make my Yahoo/Hotmail/Gmail account work?
721
722 The default configuration shouldn't impact the usability of any of these
723 services. It may, however, make all cookies temporary, so that your browser
724 will forget your login credentials in between browser sessions. If you would
725 like not to have to log in manually each time you access those websites, simply
726 turn off all cookie handling for them in the user.action file. An example for
727 yahoo might look like:
728
729 # Allow all cookies for Yahoo login:
730 #
731 { -crunch-incoming-cookies -crunch-outgoing-cookies -session-cookies-only }
732 .login.yahoo.com
733
734
735 These kinds of sites are often quite complex and heavy with Javascript and thus
736 "fragile". So if still a problem, we have an alias just for such sticky
737 situations:
738
739 # Gmail is a _fragile_ site:
740 #
741 { fragile }
742  # Gmail is ...
743  mail.google.com
744
745
746 Be sure to flush your browser's caches whenever making these kinds of changes,
747 just to make sure the changes "take".
748
749 Make sure the domain, host and path are appropriate as well. Your browser can
750 tell you where you are specifically and you should use that information for
751 your configuration settings. Note that above it is not referenced as gmail.com,
752 which is a valid domain name.
753
754 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
755
756 3.9. What's the difference between the "Cautious", "Medium" and "Advanced"
757 defaults?
758
759 Configuring Privoxy is not entirely trivial. To help you get started, we
760 provide you with three different default action "profiles" in the web based
761 actions file editor at http://config.privoxy.org/show-status. See the User
762 Manual for a list of actions, and how the default profiles are set.
763
764 Where the defaults are likely to break some sites, exceptions for known popular
765 "problem" sites are included, but in general, the more aggressive your default
766 settings are, the more exceptions you will have to make later. New users are
767 best to start off in "Cautious" setting. This is safest and will have the
768 fewest problems. See the User Manual for a more detailed discussion.
769
770 It should be noted that the "Advanced" profile (formerly known as the
771 "Adventuresome" profile) is more aggressive, and will make use of some of
772 Privoxy's advanced features. Use at your own risk!
773
774 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
775
776 3.10. Why can I change the configuration with a browser? Does that not raise
777 security issues?
778
779 It may seem strange that regular users can edit the config files with their
780 browsers, although the whole /etc/privoxy hierarchy belongs to the user
781 "privoxy", with only 644 permissions.
782
783 When you use the browser-based editor, Privoxy itself is writing to the config
784 files. Because Privoxy is running as the user "privoxy", it can update its own
785 config files.
786
787 If you run Privoxy for multiple untrusted users (e.g. in a LAN), you will
788 probably want to make sure that the the web-based editor and remote toggle
789 features are "off" by setting "enable-edit-actions 0" and "enable-remote-toggle
790 0" in the main configuration file.
791
792 Note that in the default configuration, only local users (i.e. those on
793 "localhost") can connect to Privoxy, so this is (normally) not a security
794 problem.
795
796 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
797
798 3.11. What is the default.filter file? What is a "filter"?
799
800 The default.filter file is where filters as supplied by the developers are
801 defined. Filters are a special subset of actions that can be used to modify or
802 remove, web page content on the fly. Filters apply to anything in the page
803 source (and optionally both client and server headers), including HTML tags,
804 and JavaScript. Regular expressions are used to accomplish this. There are a
805 number of pre-defined filters to deal with common annoyances. The filters are
806 only defined here, to invoke them, you need to use the filter action in one of
807 the actions files. Filtering is automatically disabled for inappropriate MIME
808 types. Filters should not be confused with blocks, which is a completely
809 different action, and is more typically used to block ads and unwanted sites.
810
811 If you are familiar with regular expressions, and HTML, you can look at the
812 provided default.filter with a text editor and define your own filters. This is
813 potentially a very powerful feature, but requires some expertise in both
814 regular expressions and HTML/HTTP. You should place any modifications to the
815 default filters, or any new ones you create in a separate file, such as
816 user.filter, so they won't be overwritten during upgrades. The ability to
817 define multiple filter files in config is a new feature as of v. 3.0.5.
818
819 There is no GUI editor option for this part of the configuration, but you can
820 disable/enable the various pre-defined filters of the included default.filter
821 file with the web-based actions file editor Note that the custom actions editor
822 must be explicitly enabled in the main config file (see enable-edit-actions). 
823
824 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
825
826 3.12. How can I set up Privoxy to act as a proxy for my LAN?
827
828 By default, Privoxy only responds to requests from 127.0.0.1 (localhost). To
829 have it act as a server for a network, this needs to be changed in the main
830 configuration file. Look for the listen-address option, which may be commented
831 out with a "#" symbol. Make sure it is uncommented, and assign it the address
832 of the LAN gateway interface, and port number to use. Assuming your LAN address
833 is 192.168.1.1 and you wish to run Privoxy on port 8118, this line should look
834 like:
835
836   listen-address  192.168.1.1:8118
837
838
839 Save the file, and restart Privoxy. Configure all browsers on the network then
840 to use this address and port number.
841
842 Alternately, you can have Privoxy listen on all available interfaces:
843
844   listen-address    :8118
845
846
847 And then use Privoxy's permit-access feature to limit connections. A firewall
848 in this situation is recommended as well.
849
850 The above steps should be the same for any TCP network, regardless of operating
851 system.
852
853 If you run Privoxy on a LAN with untrusted users, we recommend that you
854 double-check the access control and security options!
855
856 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
857
858 3.13. Instead of ads, now I get a checkerboard pattern. I don't want to see
859 anything.
860
861 The replacement for blocked images can be controlled with the set-image-blocker
862 action. You have the choice of a checkerboard pattern, a transparent 1x1 GIF
863 image (aka "blank"), or a redirect to a custom image of your choice. Note that
864 this choice only has effect for images which are blocked as images, i.e. whose
865 URLs match both a handle-as-image and block action.
866
867 If you want to see nothing, then change the set-image-blocker action to
868 "blank". This can be done by editing the user.action file, or through the
869 web-based actions file editor.
870
871 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
872
873 3.14. Why would anybody want to see a checkerboard pattern?
874
875 Remember that telling which image is an ad and which isn't, is an educated
876 guess. While we hope that the standard configuration is rather smart, it will
877 make occasional mistakes. The checkerboard image is visually decent, and it
878 shows you where images have been blocked, which can be very helpful in case
879 some navigation aid or otherwise innocent image was erroneously blocked. It is
880 recommended for new users so they can "see" what is happening. Some people
881 might also enjoy seeing how many banners they don't have to see.
882
883 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
884
885 3.15. I see some images being replaced with text instead of the checkerboard
886 image. Why and how do I get rid of this?
887
888 This happens when the banners are not embedded in the HTML code of the page
889 itself, but in separate HTML (sub)documents that are loaded into (i)frames or
890 (i)layers, and these external HTML documents are blocked. Being non-images they
891 get replaced by a substitute HTML page rather than a substitute image, which
892 wouldn't work out technically, since the browser expects and accepts only HTML
893 when it has requested an HTML document.
894
895 The substitute page adapts to the available space and shows itself as a
896 miniature two-liner if loaded into small frames, or full-blown with a large red
897 "BLOCKED" banner if space allows.
898
899 If you prefer the banners to be blocked by images, you must see to it that the
900 HTML documents in which they are embedded are not blocked. Clicking the "See
901 why" link offered in the substitute page will show you which rule blocked the
902 page. After changing the rule and un-blocking the HTML documents, the browser
903 will try to load the actual banner images and the usual image blocking will
904 (hopefully!) kick in.
905
906 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
907
908 3.16. Can Privoxy run as a service on Win2K/NT/XP?
909
910 Yes. Version 3.0.5 introduces full Windows service functionality. See the User
911 Manual for details on how to install and configure Privoxy as a service.
912
913 Earlier 3.x versions could run as a system service using srvany.exe. See the
914 discussion at http://sourceforge.net/tracker/?func=detail&atid=361118&aid=
915 485617&group_id=11118, for details, and a sample configuration.
916
917 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
918
919 3.17. How can I make Privoxy work with other proxies like Squid or Tor?
920
921 This can be done and is often useful to combine the benefits of Privoxy with
922 those of a another proxy. See the forwarding chapter in the User Manual which
923 describes how to do this, and the How do I use Privoxy together with Tor
924 section below.
925
926 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
927
928 3.18. Can I just set Privoxy to use port 80 and thus avoid individual browser
929 configuration?
930
931 No, its more complicated than that. This only works with special kinds of
932 proxies known as "intercepting" proxies (see below).
933
934 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
935
936 3.19. Can Privoxy run as a "transparent" proxy?
937
938 The whole idea of Privoxy is to modify client requests and server responses in
939 all sorts of ways and therefore it's not a transparent proxy as described in
940 RFC 2616.
941
942 However, some people say "transparent proxy" when they mean "intercepting
943 proxy". If you are one of them, please read the next entry.
944
945 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
946
947 3.20. Can Privoxy run as a "intercepting" proxy?
948
949 Privoxy can't intercept traffic itself, but it can handle requests that where
950 intercepted and redirected with a packet filter (like PF or iptables), as long
951 as the Host header is present.
952
953 As the Host header is required by HTTP/1.1 and as most web sites don't work if
954 it isn't set, this limitation shouldn't be a problem.
955
956 Please refer to your packet filter's documentation to learn how to intercept
957 and redirect traffic into Privoxy. Afterward you just have to configure Privoxy
958 to accept intercepted requests.
959
960 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
961
962 3.21. How can I configure Privoxy for use with Outlook Express?
963
964 Outlook Express uses Internet Explorer components to both render HTML, and
965 fetch any HTTP requests that may be embedded in an HTML email. So however you
966 have Privoxy configured to work with IE, this configuration should
967 automatically be shared.
968
969 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
970
971 3.22. How can I have separate rules just for HTML mail?
972
973 The short answer is, you can't. Privoxy has no way of knowing which particular
974 application makes a request, so there is no way to distinguish between web
975 pages and HTML mail. Privoxy just blindly proxies all requests. In the case of
976 Outlook Express (see above), OE uses IE anyway, and there is no way for Privoxy
977 to ever be able to distinguish between them (nor could any other proxy type
978 application for that matter).
979
980 For a good discussion of some of the issues involved (including privacy and
981 security issues), see http://sourceforge.net/tracker/?func=detail&atid=211118&
982 aid=629518&group_id=11118.
983
984 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
985
986 3.23. I sometimes notice cookies sneaking through. How?
987
988 Cookies can be set in several ways. The classic method is via the Set-Cookie
989 HTTP header. This is straightforward, and an easy one to manipulate, such as
990 the Privoxy concept of session-cookies-only. There is also the possibility of
991 using Javascript to set cookies (Privoxy calls these content-cookies). This is
992 trickier because the syntax can vary widely, and thus requires a certain amount
993 of guesswork. It is not realistic to catch all of these short of disabling
994 Javascript, which would break many sites. And lastly, if the cookies are
995 embedded in a HTTPS/SSL secure session via Javascript, they are beyond
996 Privoxy's reach.
997
998 All in all, Privoxy can help manage cookies in general, can help minimize the
999 loss of privacy posed by cookies, but can't realistically stop all cookies.
1000
1001 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1002
1003 3.24. Are all cookies bad? Why?
1004
1005 No, in fact there are many beneficial uses of cookies. Cookies are just a
1006 method that browsers can use to store data between pages, or between browser
1007 sessions. Sometimes there is a good reason for this, and the user's life is a
1008 bit easier as a result. But there is a long history of some websites taking
1009 advantage of this layer of trust, and using the data they glean from you and
1010 your browsing habits for their own purposes, and maybe to your potential
1011 detriment. Such sites are using you and storing their data on your system. That
1012 is why the privacy conscious watch from whom those cookies come, and why they
1013 really need to be there.
1014
1015 See the Wikipedia cookie definition for more.
1016
1017 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1018
1019 3.25. How can I allow permanent cookies for my trusted sites?
1020
1021 There are several actions that relate to cookies. The default behavior is to
1022 allow only "session cookies", which means the cookies only last for the current
1023 browser session. This eliminates most kinds of abuse related to cookies. But
1024 there may be cases where you want cookies to last.
1025
1026 To disable all cookie actions, so that cookies are allowed unrestricted, both
1027 in and out, for example.com:
1028
1029  { -crunch-incoming-cookies -crunch-outgoing-cookies -session-cookies-only -filter{content-cookies} }
1030   .example.com
1031
1032
1033 Place the above in user.action. Note that some of these may be off by default
1034 anyway, so this might be redundant, but there is no harm being explicit in what
1035 you want to happen. user.action includes an alias for this situation, called
1036 allow-all-cookies.
1037
1038 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1039
1040 3.26. Can I have separate configurations for different users?
1041
1042 Each instance of Privoxy has its own configuration, including such attributes
1043 as the TCP port that it listens on. What you can do is run multiple instances
1044 of Privoxy, each with a unique listen-address configuration setting, and
1045 configuration path, and then each of these can have their own configurations.
1046 Think of it as per-port configuration.
1047
1048 Simple enough for a few users, but for large installations, consider having
1049 groups of users that might share like configurations.
1050
1051 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1052
1053 3.27. Can I set-up Privoxy as a whitelist of "good" sites?
1054
1055 Sure. There are a couple of things you can do for simple white-listing. Here's
1056 one real easy one:
1057
1058  ############################################################
1059  # Blacklist
1060  ############################################################
1061  { +block }
1062  / # Block *all* URLs
1063
1064  ############################################################
1065  # Whitelist
1066  ############################################################
1067  { -block }
1068   kids.example.com
1069   toys.example.com
1070   games.example.com
1071
1072
1073 This allows access to only those three sites by first blocking all URLs, and
1074 then subsequently allowing three specific exceptions.
1075
1076 A more interesting approach is Privoxy's trustfile concept, which incorporates
1077 the notion of "trusted referrers". See the User Manual Trust documentation.
1078
1079 These are fairly simple approaches and are not completely foolproof. There are
1080 various other configuration options that should be disabled (described
1081 elsewhere here and in the User Manual) so that users can't modify their own
1082 configuration and easily circumvent the whitelist.
1083
1084 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1085
1086 3.28. How can I turn off ad-blocking?
1087
1088 Ad blocking is achieved through a complex application of various Privoxy
1089 actions. These actions are deployed against simple images, banners, flash
1090 animations, text pages, JavaScript, pop-ups and pop-unders, etc., so its not as
1091 simple as just turning one or two actions off. The various actions that make up
1092 Privoxy ad blocking are hard-coded into the default configuration files. It has
1093 been assumed that everyone using Privoxy is interested in this particular
1094 feature.
1095
1096 If you want to do without this, there are several approaches you can take: You
1097 can manually undo the many block rules in default.action. Or even easier, just
1098 create your own default.action file from scratch without the many ad blocking
1099 rules, and corresponding exceptions. Or lastly, if you are not concerned about
1100 the additional blocks that are done for privacy reasons, you can very easily
1101 over-ride all blocking with the following very simple rule in your user.action:
1102
1103  # Unblock everybody, everywhere
1104  { -block }
1105  / # UN-Block *all* URLs
1106
1107
1108 Or even a more comprehensive reversing of various ad related actions:
1109
1110  # Unblock everybody, everywhere, and turn off appropriate filtering, etc
1111  { -block \
1112   -filter{banners-by-size} \
1113   -filter{banners-by-link} \
1114   allow-popups \
1115  }
1116  / # UN-Block *all* URLs and allow ads
1117
1118
1119 This last "action" in this compound statement, allow-popups, is an alias that
1120 disables various pop-up blocking features.
1121
1122 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1123
1124 3.29. How can I have custom template pages, like the BLOCKED page?
1125
1126 Privoxy "templates" are specialized text files utilized by Privoxy for various
1127 purposes and can easily be modified using any text editor. All the template
1128 pages are installed in a sub-directory appropriately named: templates. Knowing
1129 something about HTML syntax will of course be helpful. Be forewarned that the
1130 default templates are subject to being overwritten during upgrades. You can,
1131 however, create completely new templates by specifying an alternate path for
1132 them in the main config, see the templdir option.
1133
1134 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1135
1136 3.30. How can I remove the "Go There Anyway" link from the BLOCKED page?
1137
1138 There is more than one way to do it.
1139
1140 Editing the BLOCKED template page (see above) may dissuade some users, but this
1141 method is easily circumvented. Where you need this level of control, you should
1142 build Privoxy from source, and enable various features that are available as
1143 compile-time options. You should configure the sources as follows:
1144
1145  ./configure  --disable-toggle  --disable-editor  --disable-force
1146
1147
1148 This will create an executable with hard-coded security features so that
1149 Privoxy does not allow easy bypassing of blocked sites, or changing the current
1150 configuration via any connected user's web browser.
1151
1152 Note that all of these features can also be toggled on/off via options in
1153 Privoxy's main config file which means you don't have to recompile anything.
1154
1155 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1156
1157 4. Miscellaneous
1158
1159 4.1. How much does Privoxy slow my browsing down? This has to add extra time to
1160 browsing.
1161
1162 How much of an impact depends on many things, including the CPU of the host
1163 system, how aggressive the configuration is, which specific actions are being
1164 triggered, the size of the page, the bandwidth of the connection, etc.
1165
1166 Overall, it should not slow you down any in real terms, and may actually help
1167 speed things up since ads, banners and other junk are not typically being
1168 retrieved and displayed. The actual processing time required by Privoxy itself
1169 for each page, is relatively small in the overall scheme of things, and happens
1170 very quickly. This is typically more than offset by time saved not downloading
1171 and rendering ad images and other junk content (if ad blocking is being used).
1172
1173 "Filtering" content via the filter or deanimate-gifs actions may cause a
1174 perceived slowdown, since the entire document needs to be buffered before
1175 displaying. And on very large documents, filtering may have some measurable
1176 impact. How much depends on the page size, the actual definition of the filter
1177 (s), etc. See below. Most other actions have little to no impact on speed.
1178
1179 Also, when filtering is enabled but zlib support isn't available, compression
1180 is often disabled (see prevent-compression). This can have an impact on speed
1181 as well. Again, the page size, etc. will determine how much of an impact.
1182
1183 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1184
1185 4.2. I notice considerable delays in page requests. What's wrong?
1186
1187 If you use any filter action, such as filtering banners by size, web-bugs etc,
1188 or the deanimate-gifs action, the entire document must be loaded into memory in
1189 order for the filtering mechanism to work, and nothing is sent to the browser
1190 during this time.
1191
1192 The loading time typically does not really change much in real numbers, but the
1193 feeling is different, because most browsers are able to start rendering
1194 incomplete content, giving the user a feeling of "it works". This effect is
1195 more noticeable on slower dialup connections. Extremely large documents may
1196 have some impact on the time to load the page where there is filtering being
1197 done. But overall, the difference should be very minimal. If there is a big
1198 impact, then probably some other situation is contributing (like anti-virus
1199 software).
1200
1201 Filtering is automatically disabled for inappropriate MIME types. But note that
1202 if the web server mis-reports the MIME type, then content that should not be
1203 filtered, could be. Privoxy only knows how to differentiate filterable content
1204 because of the MIME type as reported by the server, or because of some
1205 configuration setting that enables/disables filtering.
1206
1207 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1208
1209 4.3. What are "http://config.privoxy.org/" and "http://p.p/"?
1210
1211 http://config.privoxy.org/ is the address of Privoxy's built-in user interface,
1212 and http://p.p/ is a shortcut for it.
1213
1214 Since Privoxy sits between your web browser and the Internet, it can simply
1215 intercept requests for these addresses and answer them with its built-in "web
1216 server".
1217
1218 This also makes for a good test for your browser configuration: If entering the
1219 URL http://config.privoxy.org/ takes you to a page saying "This is Privoxy
1220 ...", everything is OK. If you get a page saying "Privoxy is not working"
1221 instead, then your browser didn't use Privoxy for the request, hence it could
1222 not be intercepted, and you have accessed the real web site at
1223 config.privoxy.org.
1224
1225 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1226
1227 4.4. How can I submit new ads, or report problems?
1228
1229 Please see the Contact section for various ways to interact with the
1230 developers.
1231
1232 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1233
1234 4.5. If I do submit missed ads, will they be included in future updates?
1235
1236 Whether such submissions are eventually included in the default.action
1237 configuration file depends on how significant the issue is. We of course want
1238 to address any potential problem with major, high-profile sites such as Google,
1239 Yahoo, etc. Any site with global or regional reach, has a good chance of being
1240 a candidate. But at the other end of the spectrum are any number of smaller,
1241 low-profile sites such as for local clubs or schools. Since their reach and
1242 impact are much less, they are best handled by inclusion in the user's
1243 user.action, and thus would be unlikely to be included.
1244
1245 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1246
1247 4.6. Why doesn't anyone answer my support request?
1248
1249 Rest assured that it has been read and considered. Why it is not answered,
1250 could be for various reasons, including no one has a good answer for it, no one
1251 has had time to yet investigate it thoroughly, it has been reported numerous
1252 times already, or because not enough information was provided to help us help
1253 you. Your efforts are not wasted, and we do appreciate them.
1254
1255 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1256
1257 4.7. How can I hide my IP address?
1258
1259 If you run both the browser and Privoxy locally, you cannot hide your IP
1260 address with Privoxy or ultimately any other software alone. The server needs
1261 to know your IP address so that it knows where to send the responses back.
1262
1263 There are many publicly usable "anonymous" proxies out there, which provide a
1264 further level of indirection between you and the web server.
1265
1266 However, these proxies are called "anonymous" because you don't need to
1267 authenticate, not because they would offer any real anonymity. Most of them
1268 will log your IP address and make it available to the authorities in case you
1269 violate the law of the country they run in. In fact you can't even rule out
1270 that some of them only exist to *collect* information on (those suspicious)
1271 people with a more than average preference for privacy.
1272
1273 Your best bet is to chain Privoxy with Tor, an EFF supported onion routing
1274 system. The configuration details can be found in How do I use Privoxy together
1275 with Tor section just below.
1276
1277 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1278
1279 4.8. Can Privoxy guarantee I am anonymous?
1280
1281 No. Your chances of remaining anonymous are greatly improved, but unless you
1282 chain Privoxy with Tor or a similar system and know what you're doing when it
1283 comes to configuring the rest of your system, it would be safest to assume that
1284 everything you do on the Web can be traced back to you.
1285
1286 Privoxy can remove various information about you, and allows you more freedom
1287 to decide which sites you can trust, and what details you want to reveal. But
1288 it neither hides your IP address, nor can it guarantee that the rest of the
1289 system behaves correctly. There are several possibilities how a web sites can
1290 find out who you are, even if you are using a strict Privoxy configuration and
1291 chained it with Tor.
1292
1293 Most of Privoxy's privacy-enhancing features can be easily subverted by an
1294 insecure browser configuration, therefore you should use a browser that can be
1295 configured to only execute code from trusted sites, and be careful which sites
1296 you trust. For example there is no point in having Privoxy modify the
1297 User-Agent header, if websites can get all the information they want through
1298 JavaScript, ActiveX, Flash, Java etc.
1299
1300 A few browsers disclose the user's email address in certain situations, such as
1301 when transferring a file by FTP. Privoxy does not filter FTP. If you need this
1302 feature, or are concerned about the mail handler of your browser disclosing
1303 your email address, you might consider products such as NSClean.
1304
1305 Browsers available only as binaries could use non-standard headers to give out
1306 any information they can have access to: see the manufacturer's license
1307 agreement. It's impossible to anticipate and prevent every breach of privacy
1308 that might occur. The professionally paranoid prefer browsers available as
1309 source code, because anticipating their behavior is easier. Trust the source,
1310 Luke!
1311
1312 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1313
1314 4.9. A test site says I am not using a Proxy.
1315
1316 Good! Actually, they are probably testing for some other kinds of proxies.
1317 Hiding yourself completely would require additional steps.
1318
1319 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1320
1321 4.10. How do I use Privoxy together with Tor?
1322
1323 Before you configure Privoxy to use Tor, please follow the User Manual chapters
1324 2. Installation and 5. Startup to make sure Privoxy itself is setup correctly.
1325
1326 If it is, refer to Tor's extensive documentation to learn how to install Tor,
1327 and make sure Tor's logfile says that "Tor has successfully opened a circuit"
1328 and it "looks like client functionality is working".
1329
1330 If either Tor or Privoxy isn't working, their combination most likely will
1331 neither. Testing them on their own will also help you to direct problem reports
1332 to the right audience. If Privoxy isn't working, don't bother the Tor
1333 developers. If Tor isn't working, don't send bug reports to the Privoxy Team.
1334
1335 If you verified that Privoxy and Tor are working, it is time to connect them.
1336 As far as Privoxy is concerned, Tor is just another proxy that can be reached
1337 by socks4 or socks4a. Most likely you are interested in Tor to increase your
1338 anonymity level, therefore you should use socks4a, to make sure DNS requests
1339 are done through Tor and thus invisible to your local network.
1340
1341 Since Privoxy 3.0.5, its main configuration file is already prepared for Tor,
1342 if you are using a default Tor configuration and run it on the same system as
1343 Privoxy, you just have to edit the forwarding section and uncomment the line:
1344
1345 #        forward-socks4a             /     127.0.0.1:9050 .
1346
1347
1348
1349 This is enough to reach the Internet, but additionally you might want to
1350 uncomment the following forward rules, to make sure your local network is still
1351 reachable through Privoxy:
1352
1353 #        forward         192.168.*.*/     .
1354 #        forward            10.*.*.*/     .
1355 #        forward           127.*.*.*/     .
1356
1357
1358
1359 Unencrypted connections to systems in these address ranges will be as (un)
1360 secure as the local network is, but the alternative is that your browser can't
1361 reach the network at all. Then again, that may actually be desired and if you
1362 don't know for sure that your browser has to be able to reach the local
1363 network, there's no reason to allow it.
1364
1365 If you want your browser to be able to reach servers in your local network by
1366 using their names, you will need additional exceptions that look like this:
1367
1368 #        forward           localhost/     .
1369
1370
1371
1372 Save the modified configuration file and open http://config.privoxy.org/
1373 show-status/ in your browser, confirm that Privoxy has reloaded its
1374 configuration and that there are no other forward lines, unless you know that
1375 you need them. If everything looks good, refer to Tor Faq 4.2 to learn how to
1376 verify that you are really using Tor.
1377
1378 Afterward, please take the time to at least skim through the rest of Tor's
1379 documentation. Make sure you understand what Tor does, why it is no replacement
1380 for application level security, and why you shouldn't use it for unencrypted
1381 logins.
1382
1383 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1384
1385 4.11. Might some things break because header information or content is being
1386 altered?
1387
1388 Definitely. It is common for sites to use browser type, browser version, HTTP
1389 header content, and various other techniques in order to dynamically decide
1390 what to display and how to display it. What you see, and what I see, might be
1391 very different. There are many, many ways that this can be handled, so having
1392 hard and fast rules, is tricky.
1393
1394 The "User-Agent" is sometimes used in this way to identify the browser, and
1395 adjust content accordingly.
1396
1397 Also, different browsers use different encodings of Russian and Czech
1398 characters, certain web servers convert pages on-the-fly according to the User
1399 Agent header. Giving a "User Agent" with the wrong operating system or browser
1400 manufacturer causes some sites in these languages to be garbled; Surfers to
1401 Eastern European sites should change it to something closer. And then some page
1402 access counters work by looking at the "Referer" header; they may fail or break
1403 if unavailable. The weather maps of Intellicast have been blocked by their
1404 server when no "Referer" or cookie is provided, is another example. (But you
1405 can forge both headers without giving information away). There are many other
1406 ways things that can go wrong when trying to fool a web server. The results of
1407 which could inadvertently cause pages to load incorrectly, partially, or even
1408 not at all. And there may be no obvious clues as to just what went wrong, or
1409 why. Nowhere will there be a message that says "Turn off fast-redirects or
1410 else! "
1411
1412 Similar thoughts apply to modifying JavaScript, and, to a lesser degree, HTML
1413 elements.
1414
1415 If you have problems with a site, you will have to adjust your configuration
1416 accordingly. Cookies are probably the most likely adjustment that may be
1417 required, but by no means the only one.
1418
1419 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1420
1421 4.12. Can Privoxy act as a "caching" proxy to speed up web browsing?
1422
1423 No, it does not have this ability at all. You want something like Squid or
1424 Polipo for this. And, yes, before you ask, Privoxy can co-exist with other
1425 kinds of proxies like Squid. See the forwarding chapter in the user manual for
1426 details.
1427
1428 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1429
1430 4.13. What about as a firewall? Can Privoxy protect me?
1431
1432 Not in the way you mean, or in the way some firewall vendors claim they can.
1433 Privoxy can help protect your privacy, but can't protect your system from
1434 intrusion attempts. It is, of course, perfectly possible to use both.
1435
1436 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1437
1438 4.14. I have large empty spaces / a checkerboard pattern now where ads used to
1439 be. Why?
1440
1441 It is technically possible to eliminate banners and ads in a way that frees
1442 their allocated page space. This could easily be done by blocking with
1443 Privoxy's filters, and eliminating the entire image references from the HTML
1444 page source.
1445
1446 But, this would consume considerably more CPU resources (IOW, slow things
1447 down), would likely destroy the layout of some web pages which rely on the
1448 banners utilizing a certain amount of page space, and might fail in other
1449 cases, where the screen space is reserved (e.g. by HTML tables for instance).
1450 Also, making ads and banners disappear without any trace complicates
1451 troubleshooting, and would sooner or later be problematic.
1452
1453 The better alternative is to instead let them stay, and block the resulting
1454 requests for the banners themselves as is now the case. This leaves either
1455 empty space, or the familiar checkerboard pattern.
1456
1457 So the developers won't support this in the default configuration, but you can
1458 of course define appropriate filters yourself to achieve this.
1459
1460 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1461
1462 4.15. How can Privoxy filter Secure (HTTPS) URLs?
1463
1464 Since secure HTTP connections are encrypted SSL sessions between your browser
1465 and the secure site, and are meant to be reliably secure, there is little that
1466 Privoxy can do but hand the raw gibberish data though from one end to the other
1467 unprocessed.
1468
1469 The only exception to this is blocking by host patterns, as the client needs to
1470 tell Privoxy the name of the remote server, so that Privoxy can establish the
1471 connection. If that name matches a host-only pattern, the connection will be
1472 blocked.
1473
1474 As far as ad blocking is concerned, this is less of a restriction than it may
1475 seem, since ad sources are often identifiable by the host name, and often the
1476 banners to be placed in an encrypted page come unencrypted nonetheless for
1477 efficiency reasons, which exposes them to the full power of Privoxy's ad
1478 blocking.
1479
1480 "Content cookies" (those that are embedded in the actual HTML or JS page
1481 content, see filter{content-cookies}), in an SSL transaction will be impossible
1482 to block under these conditions. Fortunately, this does not seem to be a very
1483 common scenario since most cookies come by traditional means.
1484
1485 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1486
1487 4.16. Privoxy runs as a "server". How secure is it? Do I need to take any
1488 special precautions?
1489
1490 On Unix-like systems, Privoxy can run as a non-privileged user, which is how we
1491 recommend it be run. Also, by default Privoxy listens to requests from
1492 "localhost" only.
1493
1494 The server aspect of Privoxy is not itself directly exposed to the Internet in
1495 this configuration. If you want to have Privoxy serve as a LAN proxy, this will
1496 have to be opened up to allow for LAN requests. In this case, we'd recommend
1497 you specify only the LAN gateway address, e.g. 192.168.1.1, in the main Privoxy
1498 configuration file and check all access control and security options. All LAN
1499 hosts can then use this as their proxy address in the browser proxy
1500 configuration, but Privoxy will not listen on any external interfaces. ACLs can
1501 be defined in addition, and using a firewall is always good too. Better safe
1502 than sorry.
1503
1504 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1505
1506 4.17. How can I temporarily disable Privoxy?
1507
1508 The easiest way is to access Privoxy with your browser by using the remote
1509 toggle URL: http://config.privoxy.org/toggle. See the Bookmarklets section of
1510 the User Manual for an easy way to access this feature. Note that this is a
1511 feature that may need to be enabled in the main config file.
1512
1513 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1514
1515 4.18. When "disabled" is Privoxy totally out of the picture?
1516
1517 No, this just means all optional filtering and actions are disabled. Privoxy is
1518 still acting as a proxy, but just not doing any of the things that Privoxy
1519 would normally be expected to do. It is still a "middle-man" in the interaction
1520 between your browser and web sites. See below to bypass the proxy.
1521
1522 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1523
1524 4.19. How can I tell Privoxy to totally ignore certain sites?
1525
1526 Bypassing a proxy, or proxying based on arbitrary criteria, is purely a browser
1527 configuration issue, not a Privoxy issue. Modern browsers typically do have
1528 settings for not proxying certain sites. Check your browser's help files.
1529
1530 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1531
1532 4.20. My logs show Privoxy "crunches" ads, but also its own internal CGI pages.
1533 What is a "crunch"?
1534
1535 A "crunch" simply means Privoxy intercepted something, nothing more. Often this
1536 is indeed ads or banners, but Privoxy uses the same mechanism for trapping
1537 requests for its own internal pages. For instance, a request for Privoxy's
1538 configuration page at: http://config.privoxy.org, is intercepted (i.e. it does
1539 not go out to the 'net), and the familiar CGI configuration is returned to the
1540 browser, and the log consequently will show a "crunch".
1541
1542 Since version 3.0.7, Privoxy will also log the crunch reason. If you are using
1543 an older version you might want to upgrade.
1544
1545 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1546
1547 4.21. Can Privoxy effect files that I download from a webserver? FTP server?
1548
1549 From the webserver's perspective, there is no difference between viewing a
1550 document (i.e. a page), and downloading a file. The same is true of Privoxy. If
1551 there is a match for a block pattern, it will still be blocked, and of course
1552 this is obvious.
1553
1554 Filtering is potentially more of a concern since the results are not always so
1555 obvious, and the effects of filtering are there whether the file is simply
1556 viewed, or downloaded. And potentially whether the content is some obnoxious
1557 advertisement, or Mr. Jimmy's latest/greatest source code jewel. Of course, one
1558 of these presumably is "bad" content that we don't want, and the other is
1559 "good" content that we do want. Privoxy is blind to the differences, and can
1560 only distinguish "good from bad" by the configuration parameters we give it.
1561
1562 Privoxy knows the differences in files according to the "Content Type" as
1563 reported by the webserver. If this is reported accurately (e.g. "application/
1564 zip" for a zip archive), then Privoxy knows to ignore these where appropriate.
1565 Privoxy potentially can filter HTML as well as plain text documents, subject to
1566 configuration parameters of course. Also, documents that are of an unknown type
1567 (generally assumed to be "text/plain") can be filtered, as will those that
1568 might be incorrectly reported by the webserver. If such a file is a downloaded
1569 file that is intended to be saved to disk, then any content that might have
1570 been altered by filtering, will be saved too, for these (probably rare) cases.
1571
1572 Note that versions later than 3.0.2 do NOT filter document types reported as
1573 "text/plain". Prior to this, Privoxy did filter this document type.
1574
1575 In short, filtering is "ON" if a) the content type as reported by the webserver
1576 is appropriate and b) the configuration allows it (or at least does not
1577 disallow it). That's it. There is no magic cookie anywhere to say this is
1578 "good" and this is "bad". It's the configuration that lets it all happen or
1579 not.
1580
1581 If you download text files, you probably do not want these to be filtered,
1582 particularly if the content is source code, or other critical content. Source
1583 code sometimes might be mistaken for Javascript (i.e. the kind that might open
1584 a pop-up window). It is recommended to turn off filtering for download sites
1585 (particularly if the content may be plain text files and you are using version
1586 3.0.2 or earlier) in your user.action file. And also, for any site or page
1587 where making any changes at all to the content is to be avoided.
1588
1589 Privoxy does not do FTP at all, only HTTP and HTTPS (SSL) protocols, so please
1590 don't try.
1591
1592 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1593
1594 4.22. I just downloaded a Perl script, and Privoxy altered it! Yikes, what is
1595 wrong!
1596
1597 Please read above.
1598
1599 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1600
1601 4.23. Should I continue to use a "HOSTS" file for ad-blocking?
1602
1603 One time-tested technique to defeat common ads is to trick the local DNS system
1604 by giving a phony IP address for the ad generator in the local HOSTS file,
1605 typically using 127.0.0.1, aka localhost. This effectively blocks the ad.
1606
1607 There is no reason to use this technique in conjunction with Privoxy. Privoxy
1608 does essentially the same thing, much more elegantly and with much more
1609 flexibility. A large HOSTS file, in fact, not only duplicates effort, but may
1610 get in the way and seriously slow down your system. It is recommended to remove
1611 such entries from your HOSTS file. If you think your hosts list is neglected by
1612 Privoxy's configuration, consider adding your list to your user.action file:
1613
1614   { +block }
1615    www.ad.example1.com
1616    ad.example2.com
1617    ads.galore.example.com
1618    etc.example.com
1619
1620
1621 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1622
1623 4.24. Where can I find more information about Privoxy and related issues?
1624
1625 Other references and sites of interest to Privoxy users:
1626
1627 http://www.privoxy.org/, the Privoxy Home page.
1628
1629 http://www.privoxy.org/faq/, the Privoxy FAQ.
1630
1631 http://sourceforge.net/projects/ijbswa/, the Project Page for Privoxy on
1632 SourceForge.
1633
1634 http://config.privoxy.org/, the web-based user interface. Privoxy must be
1635 running for this to work. Shortcut: http://p.p/
1636
1637 http://sourceforge.net/tracker/?group_id=11118&atid=460288, to submit "misses"
1638 and other configuration related suggestions to the developers.
1639
1640 http://www.junkbusters.com/ht/en/cookies.html, an explanation how cookies are
1641 used to track web users.
1642
1643 http://www.junkbusters.com/ijb.html, the original Internet Junkbuster.
1644
1645 http://privacy.net/, a useful site to check what information about you is
1646 leaked while you browse the web.
1647
1648 http://www.squid-cache.org/, a popular caching proxy, which is often used
1649 together with Privoxy.
1650
1651 http://www.pps.jussieu.fr/~jch/software/polipo/, Polipo is a caching proxy with
1652 advanced features like pipelining, multiplexing and caching of partial
1653 instances. In many setups it can be used as Squid replacement.
1654
1655 http://tor.eff.org/, Tor can help anonymize web browsing, web publishing,
1656 instant messaging, IRC, SSH, and other applications.
1657
1658 http://www.privoxy.org/developer-manual/, the Privoxy developer manual.
1659
1660 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1661
1662 4.25. I've noticed that Privoxy changes "Microsoft" to "MicroSuck"! Why are you
1663 manipulating my browsing?
1664
1665 We're not. The text substitutions that you are seeing are disabled in the
1666 default configuration as shipped. You have either manually activated the "fun"
1667 filter which is clearly labeled "Text replacements for subversive browsing fun!
1668 " or you are using an older Privoxy version and have implicitly activated it by
1669 choosing the "Adventuresome" profile in the web-based editor. Please upgrade!
1670
1671 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1672
1673 4.26. Does Privoxy produce "valid" HTML (or XHTML)?
1674
1675 Privoxy generates HTML in both its own "templates", and possibly whenever there
1676 are text substitutions via a Privoxy filter. While this should always conform
1677 to the HTML 4.01 specifications, it has not been validated against this or any
1678 other standard.
1679
1680 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1681
1682 5. Troubleshooting
1683
1684 5.1. I cannot connect to any websites. Or, I am getting "connection refused"
1685 message with every web page. Why?
1686
1687 There are several possibilities:
1688
1689   • Privoxy is not running. Solution: verify that Privoxy is installed
1690     correctly, has not crashed, and is indeed running. Turn on Privoxy's
1691     logging, and look at the logs to see what they say.
1692
1693   • Or your browser is configured for a different port than what Privoxy is
1694     using. Solution: verify that Privoxy and your browser are set to the same
1695     port (listen-address).
1696
1697   • Or if using a forwarding rule, you have a configuration problem or a
1698     problem with a host in the forwarding chain. Solution: temporarily alter
1699     your configuration and take the forwarders out of the equation.
1700
1701   • Or you have a firewall that is interfering and blocking you. Solution: try
1702     disabling or removing the firewall as a simple test.
1703
1704 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1705
1706 5.2. Why am I getting a 503 Error (WSAECONNREFUSED) on every page?
1707
1708 More than likely this is a problem with your TCP/IP networking. ZoneAlarm has
1709 been reported to cause this symptom -- even if not running! The solution is to
1710 either fight the ZA configuration, or uninstall ZoneAlarm, and then find
1711 something better behaved in its place. Other personal firewall type products
1712 may cause similar type problems if not configured correctly.
1713
1714 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1715
1716 5.3. I just added a new rule, but the steenkin ad is still getting through.
1717 How?
1718
1719 If the ad had been displayed before you added its URL, it will probably be held
1720 in the browser's cache for some time, so it will be displayed without the need
1721 for any request to the server, and Privoxy will not be involved. Flush the
1722 browser's caches, and then try again.
1723
1724 If this doesn't help, you probably have an error in the rule you applied. Try
1725 pasting the full URL of the offending ad into http://config.privoxy.org/
1726 show-url-info and see if it really matches your new rule. Blocking ads is like
1727 blocking spam: a lot of tinkering is required to stay ahead of the game. And
1728 remember you need to block the URL of the ad in question, which may be entirely
1729 different from the site URL itself. Most ads are hosted on different servers
1730 than the main site itself. If you right-click on the ad, you should be able to
1731 get all the relevant information you need. Alternately, you can find the
1732 correct URL by looking at Privoxy's logs (you may need to enable logging in the
1733 main config file if its disabled).
1734
1735 Below is a slightly modified real-life log snippet that originates with one
1736 requested URL: www.example.com (name of site was changed for this example, the
1737 number of requests is real). You can see in this the complexity of what goes
1738 into making up this one "page". There are eight different domains involved
1739 here, with thirty two separate URLs requested in all, making up all manner of
1740 images, Shockwave Flash, JavaScript, CSS stylesheets, scripts, and other
1741 related content. Some of this content is obviously "good" or "bad", but not
1742 all. Many of the more questionable looking requests, are going to outside
1743 domains that seem to be identifying themselves with suspicious looking names,
1744 making our job a little easier. Privoxy has "crunched" (meaning caught and
1745 BLOCKED) quite a few items in this example, but perhaps missed a few as well.
1746
1747 Request: www.example.com/
1748 Request: www.example.com/favicon.ico
1749 Request: img.example.com/main.css
1750 Request: img.example.com/sr.js
1751 Request: example.betamarker.com/example.html
1752 Request: www.lik-sang.com/Banners/bestsellers/skyscraper.php?likref=BSellers
1753 Request: img.example.com/pb.png
1754 Request: www.google-analytics.com/urchin.js crunch! (Blocked)
1755 Request: www.advertising-department.com/ats/switch.ps.php?26856 crunch! (Blocked)
1756 Request: img.example.com/p.gif
1757 Request: www.popuptraffic.com/assign.php?l=example&mode=behind crunch! (Blocked)
1758 Request: www.popuptraffic.com/scripts/popup.php?hid=5c3cf&tmpl=PBa.tmpl crunch! (Blocked)
1759 Request: www.popuptraffic.com/assign.php?l=example crunch! (Blocked)
1760 Request: www.lik-sang.com/Banners/best_sellers/best_sellers.css
1761 Request: www.adtrak.net/adx.js crunch! (Blocked)
1762 Request: img.example.com/hbg.gif
1763 Request: img.example.com/example.jpg
1764 Request: img.example.com/mt.png
1765 Request: img.example.com/mm.png
1766 Request: img.example.com/mb.png
1767 Request: www.popuptraffic.com/scripts/popup.php?hid=a71b91fa5&tmpl=Ua.tmp crunch! (Blocked)
1768 Request: www.example.com/tracker.js
1769 Request: www.lik-sang.com/Banners/best_sellers/lsi_head.gif
1770 Request: www.adtrak.net/adjs.php?n=020548130&what=zone:61 crunch! (Blocked)
1771 Request: www.adtrak.net/adjs.php?n=463594413&what=zone:58&source=Ua crunch! (Blocked)
1772 Request: www.lik-sang.com/Banners/best_sellers/bottomani.swf
1773 Request: mmm.elitemediagroup.net/install.php?allowpop=no&popupmincook=0&allowsp2=1 crunch! (Blocked)
1774 Request: www.example.com/tracker.js?screen=1400x1050&win=962x693
1775 Request: www.adtrak.net/adlog.php?bannerid=1309&clientid=439&zoneid=61 crunch! (Blocked)
1776 Request: 66.70.21.80/scripts/click.php?hid=5c3cf599a9efd0320d26&si
1777 Request: 66.70.21.80/img/pixel.gif
1778 Request: www.adtrak.net/adlog.php?bannerid=1309&clientid=439&zoneid=58&source=Ua&block=86400 crunch! (Blocked)
1779 Request: 66.70.21.80/scripts/click.php?hid=a71b9f6504b0c5681fa5&si=Ua
1780
1781
1782 Despite 12 out of 32 requests being blocked, the page looked, and seemed to
1783 behave perfectly "normal" (minus some ads, of course).
1784
1785 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1786
1787 5.4. One of my favorite sites does not work with Privoxy. What can I do?
1788
1789 First verify that it is indeed a Privoxy problem, by toggling off Privoxy
1790 through http://config.privoxy.org/toggle (the toggle feature may need to be
1791 enabled in the main config), and then shift-reloading the problem page (i.e.
1792 holding down the shift key while clicking reload. Alternatively, flush your
1793 browser's disk and memory caches).
1794
1795 If the problem went away, we know we have a configuration related problem. Now
1796 go to http://config.privoxy.org/show-url-info and paste the full URL of the
1797 page in question into the prompt. See which actions are being applied to the
1798 URL, and which matches in which actions files are responsible for that. It
1799 might be helpful also to look at your logs for this site too, to see what else
1800 might be happening (note: logging may need to be enabled in the main config
1801 file). Many sites are complex and require a number of related pages to help
1802 present their content. Look at what else might be used by the page in question,
1803 and what of that might be required. Now, armed with this information, go to
1804 http://config.privoxy.org/show-status and select the appropriate actions files
1805 for editing.
1806
1807 You can now either look for a section which disables the actions that you
1808 suspect to cause the problem and add a pattern for your site there, or make up
1809 a completely new section for your site. In any case, the recommended way is to
1810 disable only the prime suspect, reload the problem page, and only if the
1811 problem persists, disable more and more actions until you have identified the
1812 culprit. You may or may not want to turn the other actions on again. Remember
1813 to flush your browser's caches in between any such changes!
1814
1815 Alternately, if you are comfortable with a text editor, you can accomplish the
1816 same thing by editing the appropriate actions file. Probably the easiest way to
1817 deal with such problems when editing by hand is to add your site to a { fragile
1818 } section in user.action, which is an alias that turns off most "dangerous"
1819 actions, but is also likely to turn off more actions then needed, and thus
1820 lower your privacy and protection more than necessary,
1821
1822 Troubleshooting actions is discussed in more detail in the User Manual
1823 appendix, Troubleshooting: the Anatomy of an Action. There is also an actions
1824 tutorial with general configuration information and examples.
1825
1826 As a last resort, you can always see if your browser has a setting that will
1827 bypass the proxy setting for selective sites. Modern browsers can do this.
1828
1829 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1830
1831 5.5. After installing Privoxy, I have to log in every time I start IE. What
1832 gives?
1833
1834 This is a quirk that effects the installation of Privoxy, in conjunction with
1835 Internet Explorer and Internet Connection Sharing on Windows 2000 and Windows
1836 XP. The symptoms may appear to be corrupted or invalid DUN settings, or
1837 passwords.
1838
1839 When setting up an NT based Windows system with Privoxy you may find that
1840 things do not seem to be doing what you expect. When you set your system up you
1841 will probably have set up Internet Connection Sharing (ICS) with Dial up
1842 Networking (DUN) when logged in with administrator privileges. You will
1843 probably have made this DUN connection available to other accounts that you may
1844 have set-up on your system. E.g. Mum or Dad sets up the system and makes
1845 accounts suitably configured for the kids.
1846
1847 When setting up Privoxy in this environment you will have to alter the proxy
1848 set-up of Internet Explorer (IE) for the specific DUN connection on which you
1849 wish to use Privoxy. When you do this the ICS DUN set-up becomes user specific.
1850 In this instance you will see no difference if you change the DUN connection
1851 under the account used to set-up the connection. However when you do this from
1852 another user you will notice that the DUN connection changes to make available
1853 to "Me only". You will also find that you have to store the password under each
1854 different user!
1855
1856 The reason for this is that each user's set-up for IE is user specific. Each
1857 set-up DUN connection and each LAN connection in IE store the settings for each
1858 user individually. As such this enforces individual configurations rather than
1859 common ones. Hence the first time you use a DUN connection after re-booting
1860 your system it may not perform as you expect, and prompt you for the password.
1861 Just set and save the password again and all should be OK.
1862
1863 [Thanks to Ray Griffith for this submission.]
1864
1865 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1866
1867 5.6. I cannot connect to any FTP sites. Privoxy is blocking me.
1868
1869 Privoxy cannot act as a proxy for FTP traffic, so do not configure your browser
1870 to use Privoxy as an FTP proxy. The same is true for any protocol other than
1871 HTTP or HTTPS (SSL).
1872
1873 Most browsers understand FTP as well as HTTP. If you connect to a site, with a
1874 URL like ftp://ftp.example.com, your browser is making an FTP connection, and
1875 not a HTTP connection. So while your browser may speak FTP, Privoxy does not,
1876 and cannot proxy such traffic.
1877
1878 To complicate matters, some systems may have a generic "proxy" setting, which
1879 will enable various protocols, including both HTTP and FTP proxying! So it is
1880 possible to accidentally enable FTP proxying in these cases. And of course, if
1881 this happens, Privoxy will indeed cause problems since it does not know FTP.
1882 Newer version will give a sane error message if a FTP connection is attempted.
1883 Just disable the FTP setting and all will be well again.
1884
1885 Will Privoxy ever proxy FTP traffic? Unlikely. There just is not much reason,
1886 and the work to make this happen is more than it may seem.
1887
1888 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1889
1890 5.7. In Mac OSX, I can't configure Microsoft Internet Explorer to use Privoxy
1891 as the HTTP proxy.
1892
1893 Microsoft Internet Explorer (in versions like 5.1) respects system-wide network
1894 settings. In order to change the HTTP proxy, open System Preferences, and click
1895 on the Network icon. In the settings pane that comes up, click on the Proxies
1896 tab. Ensure the "Web Proxy (HTTP)" checkbox is checked and enter 127.0.0.1 in
1897 the entry field. Enter 8118 in the Port field. The next time you start IE, it
1898 should reflect these values.
1899
1900 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1901
1902 5.8. In Mac OSX, I dragged the Privoxy folder to the trash in order to
1903 uninstall it. Now the finder tells me I don't have sufficient privileges to
1904 empty the trash.
1905
1906 Just dragging the Privoxy folder to the trash is not enough to delete it.
1907 Privoxy supplies an uninstall.command file that takes care of these details.
1908 Open the trash, drag the uninstall.command file out of the trash and
1909 double-click on it. You will be prompted for confirmation and the
1910 administration password.
1911
1912 The trash may still appear full after this command; emptying the trash from the
1913 desktop should make it appear empty again.
1914
1915 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1916
1917 5.9. In Mac OSX Panther (10.3), images often fail to load and/or I experience
1918 random delays in page loading. I'm using localhost as my browser's proxy
1919 setting.
1920
1921 We believe this is due to an IPv6-related bug in OSX, but don't fully
1922 understand the issue yet. In any case, changing the proxy setting to 127.0.0.1
1923 instead of localhost works around the problem.
1924
1925 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1926
1927 5.10. I get a completely blank page at one site. "View Source" shows only:
1928 <html><body></body></html>. Without Privoxy the page loads fine.
1929
1930 Chances are that the site suffers from a bug in PHP, which results in empty
1931 pages being sent if the client explicitly requests an uncompressed page, like
1932 Privoxy does. This bug has been fixed in PHP 4.2.3.
1933
1934 To find out if this is in fact the source of the problem, try adding the site
1935 to a -prevent-compression section in user.action:
1936
1937    # Make exceptions for ill-behaved sites:
1938    #
1939    {-prevent-compression}
1940     .example.com
1941
1942
1943 If that works, you may also want to report the problem to the site's
1944 webmasters, telling them to use zlib.output_compression instead of ob_gzhandler
1945 in their PHP applications (workaround) or upgrade to PHP 4.2.3 or later (fix).
1946
1947 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1948
1949 5.11. My logs show many "Unable to get my own hostname" lines. Why?
1950
1951 Privoxy tries to get the hostname of the system its running on from the IP
1952 address of the system interface it is bound to (from the config file
1953 listen-address setting). If the system cannot supply this information, Privoxy
1954 logs this condition.
1955
1956 Typically, this would be considered a minor system configuration error. It is
1957 not a fatal error to Privoxy however, but may result in a much slower response
1958 from Privoxy on some platforms due to DNS timeouts.
1959
1960 This can be caused by a problem with the local HOSTS file. If this file has
1961 been changed from the original, try reverting it to see if that helps. Make
1962 sure whatever name(s) are used for the local system, that they resolve both
1963 ways.
1964
1965 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1966
1967 5.12. When I try to launch Privoxy, I get an error message "port 8118 is
1968 already in use" (or similar wording). Why?
1969
1970 Port 8118 is Privoxy's default TCP "listening" port. Typically this message
1971 would mean that there is already one instance of Privoxy running, and your
1972 system is actually trying to start a second Privoxy on the same port, which
1973 will not work. (You can have multiple instances but they must be assigned
1974 different ports.) How and why this might happen varies from platform to
1975 platform, but you need to check your installation and start-up procedures.
1976
1977 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1978
1979 5.13. Pages with UTF-8 fonts are garbled.
1980
1981 This is caused by the "demoronizer" filter. You should either upgrade Privoxy,
1982 or at least upgrade to the most recent default.action file available from
1983 SourceForge. Or you can simply disable the demoronizer filter.
1984
1985 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1986
1987 5.14. Why are binary files (such as images) corrupted when Privoxy is used?
1988
1989 This may also be caused by the "demoronizer" filter, in conjunction with a web
1990 server that is misreporting the content type. Binary files are exempted from
1991 Privoxy's filtering (unless the web server by mistake says the file is
1992 something else). Either upgrade Privoxy, or go to the most recent
1993 default.action file available from SourceForge.
1994
1995 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1996
1997 5.15. What is the "demoronizer" and why is it there?
1998
1999 The original demoronizer was a Perl script that cleaned up HTML pages which
2000 were created with certain Microsoft products. MS has used proprietary
2001 extensions to standardized font encodings (ISO 8859-1), which has caused
2002 problems for pages that are viewed with non-Microsoft products (and are
2003 expecting to see a standard set of fonts). The demoronizer corrected these
2004 errors so the pages displayed correctly. Privoxy borrowed from this script,
2005 introducing a filter based on the original demoronizer, which in turn could
2006 correct these errors on the fly.
2007
2008 But this is only needed in some situations, and will cause serious problems in
2009 some other situations.
2010
2011 If you are using Microsoft products, you do not need it. If you need to view
2012 pages with UTF-8 characters (such as Cyrillic or Chinese), then it will cause
2013 corruption of the fonts, and thus should not be on.
2014
2015 On the other hand, if you use non-Microsoft products, and you occasionally
2016 notice weird characters on pages, you might want to try it.
2017
2018 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2019
2020 5.16. Why do I keep seeing "PrivoxyWindowOpen()" in raw source code?
2021
2022 Privoxy is attempting to disable malicious Javascript in this case, with the
2023 unsolicited-popups filter. Privoxy cannot tell very well "good" code snippets
2024 from "bad" code snippets.
2025
2026 If you see this in HTML source, and the page displays without problems, then
2027 this is good, and likely some pop-up window was disabled. If you see this where
2028 it is causing a problem, such as a downloaded program source code file, then
2029 you should set an exception for this site or page such that the integrity of
2030 the page stays in tact by disabling all filtering.
2031
2032 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2033
2034 5.17. I am getting too many DNS errors like "404 No Such Domain". Why can't
2035 Privoxy do this better?
2036
2037 There are potentially several factors here. First of all, the DNS resolution is
2038 done by the underlying operating system -- not Privoxy itself. Privoxy merely
2039 initiates the process and hands it off, and then later reports whatever the
2040 outcome was. And tries to give a coherent message if there seems to be a
2041 problem. In some cases, this might otherwise be mitigated by the browser itself
2042 which might try some work-arounds and alternate approaches (e.g adding "www."
2043 to the URL). In other cases, if Privoxy is being chained with another proxy,
2044 this could complicate the issue, and cause undue delays and timeouts. In the
2045 case of a "socks4a" proxy, the socks server handles all the DNS. Privoxy would
2046 just be the "messenger" which is reporting whatever problem occurred
2047 downstream, and not the root cause of the error.
2048
2049 In any case, newer versions include various improvements to help Privoxy better
2050 handle these cases.
2051
2052 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2053
2054 5.18. At one site Privoxy just hangs, and starts taking all CPU. Why is this?
2055
2056 This is probably a manifestation of the "100% cpu" problem that occurs on pages
2057 containing many (thousands upon thousands) of blank lines. The blank lines are
2058 in the raw HTML source of the page, and the browser just ignores them. But the
2059 pattern matching in Privoxy's page filtering mechanism is trying to match
2060 against absurdly long strings and this becomes very CPU-intensive, taking a
2061 long, long time to complete. Until a better solution comes along, disable
2062 filtering on these pages, particularly the js-annoyances and unsolicited-popups
2063 filters.
2064
2065 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2066
2067 5.19. I just installed Privoxy, and all my browsing has slowed to a crawl. What
2068 gives?
2069
2070 This should not happen, and for the overwhelming number of users world-wide, it
2071 does not happen. I would suspect some inadvertent interaction of software
2072 components such as anti-virus software, spyware protectors, personal firewalls
2073 or similar components. Try disabling (or uninstalling) these one at a time and
2074 see if that helps.
2075
2076 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2077
2078 5.20. Why do my filters work on some sites but not on others?
2079
2080 It's probably due to compression. It is a common practice for web servers to
2081 send their content "compressed" in order to speed things up, and then let the
2082 browser "uncompress" them. When compiled with zlib support Privoxy can
2083 decompress content before filtering, otherwise you may want to enable
2084 prevent-compression.
2085
2086 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2087
2088 6. Contacting the developers, Bug Reporting and Feature Requests
2089
2090 We value your feedback. In fact, we rely on it to improve Privoxy and its
2091 configuration. However, please note the following hints, so we can provide you
2092 with the best support:
2093
2094 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2095
2096 6.1. Get Support
2097
2098 For casual users, our support forum at SourceForge is probably best suited:
2099 http://sourceforge.net/tracker/?group_id=11118&atid=211118
2100
2101 All users are of course welcome to discuss their issues on the users mailing
2102 list, where the developers also hang around.
2103
2104 Note that the Privoxy mailing lists are moderated. Posts from unsubscribed
2105 addresses have to be accepted manually by a moderator. This may cause a delay
2106 of several days and if you use a subject that doesn't clearly mention Privoxy
2107 or one of its features, your message may be accidentally discarded as spam.
2108
2109 If you aren't subscribed, you should therefore spend a few seconds to come up
2110 with a proper subject. Additionally you should make it clear that you want to
2111 get CC'd. Otherwise some responses will be directed to the mailing list only,
2112 and you won't see them.
2113
2114 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2115
2116 6.2. Reporting Problems
2117
2118 "Problems" for our purposes, come in two forms:
2119
2120   • Configuration issues, such as ads that slip through, or sites that don't
2121     function properly due to one Privoxy "action" or another being turned "on".
2122
2123   • "Bugs" in the programming code that makes up Privoxy, such as that might
2124     cause a crash.
2125
2126 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2127
2128 6.2.1. Reporting Ads or Other Configuration Problems
2129
2130 Please send feedback on ads that slipped through, innocent images that were
2131 blocked, sites that don't work properly, and other configuration related
2132 problem of default.action file, to http://sourceforge.net/tracker/?group_id=
2133 11118&atid=460288, the Actions File Tracker.
2134
2135 New, improved default.action files may occasionally be made available based on
2136 your feedback. These will be announced on the ijbswa-announce list and
2137 available from our the files section of our project page.
2138
2139 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2140
2141 6.2.2. Reporting Bugs
2142
2143 Please report all bugs through our bug tracker: http://sourceforge.net/tracker
2144 /?group_id=11118&atid=111118.
2145
2146 Before doing so, please make sure that the bug has not already been submitted
2147 and observe the additional hints at the top of the submit form. If already
2148 submitted, please feel free to add any info to the original report that might
2149 help to solve the issue.
2150
2151 Please try to verify that it is a Privoxy bug, and not a browser or site bug or
2152 documented behaviour that just happens to be different than what you expected.
2153 If unsure, try toggling off Privoxy, and see if the problem persists.
2154
2155 If you are using your own custom configuration, please try the stock configs to
2156 see if the problem is configuration related. If you're having problems with a
2157 feature that is disabled by default, please ask around on the mailing list if
2158 others can reproduce the problem.
2159
2160 If you aren't using the latest Privoxy version, the bug may have been found and
2161 fixed in the meantime. We would appreciate if you could take the time to
2162 upgrade to the latest version (or even the latest CVS snapshot) and verify that
2163 your bug still exists.
2164
2165 Please be sure to provide the following information:
2166
2167   • The exact Privoxy version you are using (if you got the source from CVS,
2168     please also provide the source code revisions as shown in http://
2169     config.privoxy.org/show-version).
2170
2171   • The operating system and versions you run Privoxy on, (e.g. Windows XP
2172     SP2), if you are using a Unix flavor, sending the output of "uname -a"
2173     should do, in case of GNU/Linux, please also name the distribution.
2174
2175   • The name, platform, and version of the browser you were using (e.g.
2176     Internet Explorer v5.5 for Mac).
2177
2178   • The URL where the problem occurred, or some way for us to duplicate the
2179     problem (e.g. http://somesite.example.com/?somethingelse=123).
2180
2181   • Whether your version of Privoxy is one supplied by the Privoxy developers
2182     via SourceForge, or if you got your copy somewhere else.
2183
2184   • Whether you are using Privoxy in tandem with another proxy such as Tor. If
2185     so, please temporary disable the other proxy to see if the symptoms change.
2186
2187   • Whether you are using a personal firewall product. If so, does Privoxy work
2188     without it?
2189
2190   • Any other pertinent information to help identify the problem such as config
2191     or log file excerpts (yes, you should have log file entries for each action
2192     taken).
2193
2194 You don't have to tell us your actual name when filing a problem report, but
2195 please use a nickname so we can differentiate between your messages and the
2196 ones entered by other "anonymous" users that may respond to your request if
2197 they have the same problem or already found a solution.
2198
2199 Please also check the status of your request a few days after submitting it, as
2200 we may request additional information. If you use a SF id, you should
2201 automatically get a mail when someone responds to your request.
2202
2203 The appendix of the Privoxy User Manual also has helpful information on
2204 understanding actions, and action debugging.
2205
2206 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2207
2208 6.3. Request New Features
2209
2210 You are welcome to submit ideas on new features or other proposals for
2211 improvement through our feature request tracker at http://sourceforge.net/
2212 tracker/?atid=361118&group_id=11118.
2213
2214 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2215
2216 6.4. Other
2217
2218 For any other issues, feel free to use the mailing lists. Technically
2219 interested users and people who wish to contribute to the project are also
2220 welcome on the developers list! You can find an overview of all Privoxy-related
2221 mailing lists, including list archives, at: http://sourceforge.net/mail/?
2222 group_id=11118.
2223
2224 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2225
2226 7. Privoxy Copyright, License and History
2227
2228 Copyright   2001 - 2007 by Privoxy Developers <
2229 ijbswa-developers@lists.sourceforge.net>
2230
2231 Some source code is based on code Copyright   1997 by Anonymous Coders and
2232 Junkbusters, Inc. and licensed under the GNU General Public License.
2233
2234 Portions of this document are "borrowed" from the original Junkbuster (tm) FAQ,
2235 and modified as appropriate for Privoxy.
2236
2237 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2238
2239 7.1. License
2240
2241 Privoxy is free software; you can redistribute it and/or modify it under the
2242 terms of the GNU General Public License, version 2, as published by the Free
2243 Software Foundation.
2244
2245 This program is distributed in the hope that it will be useful, but WITHOUT ANY
2246 WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A
2247 PARTICULAR PURPOSE. See the GNU General Public License for more details, which
2248 is available from the Free Software Foundation, Inc, 51 Franklin Street, Fifth
2249 Floor, Boston, MA 02110-1301, USA
2250
2251 You should have received a copy of the GNU General Public License along with
2252 this program; if not, write to the
2253
2254  Free Software
2255  Foundation, Inc. 51 Franklin Street, Fifth Floor
2256  Boston, MA 02110-1301
2257  USA 
2258
2259 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2260
2261 7.2. History
2262
2263 A long time ago, there was the Internet Junkbuster, by Anonymous Coders and
2264 Junkbusters Corporation. This saved many users a lot of pain in the early days
2265 of web advertising and user tracking.
2266
2267 But the web, its protocols and standards, and with it, the techniques for
2268 forcing ads on users, give up autonomy over their browsing, and for tracking
2269 them, keeps evolving. Unfortunately, the Internet Junkbuster did not. Version
2270 2.0.2, published in 1998, was (and is) the last official release available from
2271 Junkbusters Corporation. Fortunately, it had been released under the GNU GPL,
2272 which allowed further development by others.
2273
2274 So Stefan Waldherr started maintaining an improved version of the software, to
2275 which eventually a number of people contributed patches. It could already
2276 replace banners with a transparent image, and had a first version of pop-up
2277 killing, but it was still very closely based on the original, with all its
2278 limitations, such as the lack of HTTP/1.1 support, flexible per-site
2279 configuration, or content modification. The last release from this effort was
2280 version 2.0.2-10, published in 2000.
2281
2282 Then, some developers picked up the thread, and started turning the software
2283 inside out, upside down, and then reassembled it, adding many new features
2284 along the way.
2285
2286 The result of this is Privoxy, whose first stable version, 3.0, was released
2287 August, 2002.
2288