c99aafe0b6c7276ad48a067dd75cc25b1c45c640
[privoxy.git] / doc / text / faq.txt
1 Privoxy Frequently Asked Questions
2
3 [ Copyright   2001-2007 by Privoxy Developers ]
4
5 $Id: faq.sgml,v 2.33 2007/11/15 03:30:20 hal9 Exp $
6
7 This FAQ gives quick answers to frequently asked questions about Privoxy. It is
8 not a substitute for the Privoxy User Manual.
9
10 What is Privoxy?
11
12 Privoxy is a non-caching web proxy with advanced filtering capabilities for
13 enhancing privacy, modifying web page data, managing HTTP cookies, controlling
14 access, and removing ads, banners, pop-ups and other obnoxious Internet junk.
15 Privoxy has a flexible configuration and can be customized to suit individual
16 needs and tastes. Privoxy has application for both stand-alone systems and
17 multi-user networks.
18
19 Privoxy is based on Internet Junkbuster (tm).
20
21 Please note that this document is a work in progress. This copy represents the
22 state at the release of version 3.0.7. You can find the latest version of the
23 document at http://www.privoxy.org/faq/. Please see the Contact section if you
24 want to contact the developers.
25
26 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
27
28 Table of Contents
29 1. General Information
30
31     1.1. Who should use Privoxy?
32     1.2. Is Privoxy the best choice for me?
33     1.3. What is a "proxy"? How does Privoxy work?
34     1.4. Does Privoxy do anything more than ad blocking?
35     1.5. What is this new version of "Junkbuster"?
36     1.6. Why "Privoxy"? Why change the name from Junkbuster at all?
37     1.7. How does Privoxy differ from the old Junkbuster?
38     1.8. How does Privoxy know what is an ad, and what is not?
39     1.9. Can Privoxy make mistakes? This does not sound very scientific.
40     1.10. Will I have to configure Privoxy before I can use it?
41     1.11. Can Privoxy run as a server on a network?
42     1.12. My browser does the same things as Privoxy. Why should I use Privoxy
43         at all?
44     1.13. Why should I trust Privoxy?
45     1.14. Is there is a license or fee? What about a warranty? Registration?
46     1.15. Can Privoxy remove spyware? Adware? Viruses?
47     1.16. Can I use Privoxy with other ad-blocking software?
48     1.17. I would like to help you, what can I do?
49
50         1.17.1. Would you like to participate?
51         1.17.2. Contribute!
52         1.17.3. Software
53
54 2. Installation
55
56     2.1. Which browsers are supported by Privoxy?
57     2.2. Which operating systems are supported?
58     2.3. Can I use Privoxy with my email client?
59     2.4. I just installed Privoxy. Is there anything special I have to do now?
60     2.5. What is the proxy address of Privoxy?
61     2.6. I just installed Privoxy, and nothing is happening. All the ads are
62         there. What's wrong?
63     2.7. I get a "Privoxy is not being used" dummy page although Privoxy is
64         running and being used.
65
66 3. Configuration
67
68     3.1. What exactly is an "actions" file?
69     3.2. The "actions" concept confuses me. Please list some of these
70         "actions".
71     3.3. How are actions files configured? What is the easiest way to do this?
72     3.4. There are several different "actions" files. What are the differences?
73     3.5. Where can I get updated Actions Files?
74     3.6. Can I use my old config files?
75     3.7. Why is the configuration so complicated?
76     3.8. How can I make my Yahoo/Hotmail/Gmail account work?
77     3.9. What's the difference between the "Cautious", "Medium" and "Advanced"
78         defaults?
79     3.10. Why can I change the configuration with a browser? Does that not
80         raise security issues?
81     3.11. What is the default.filter file? What is a "filter"?
82     3.12. How can I set up Privoxy to act as a proxy for my LAN?
83     3.13. Instead of ads, now I get a checkerboard pattern. I don't want to see
84         anything.
85     3.14. Why would anybody want to see a checkerboard pattern?
86     3.15. I see some images being replaced with text instead of the
87         checkerboard image. Why and how do I get rid of this?
88     3.16. Can Privoxy run as a service on Win2K/NT/XP?
89     3.17. How can I make Privoxy work with other proxies like Squid or Tor?
90     3.18. Can I just set Privoxy to use port 80 and thus avoid individual
91         browser configuration?
92     3.19. Can Privoxy run as a "transparent" proxy?
93     3.20. Can Privoxy run as a "intercepting" proxy?
94     3.21. How can I configure Privoxy for use with Outlook Express?
95     3.22. How can I have separate rules just for HTML mail?
96     3.23. I sometimes notice cookies sneaking through. How?
97     3.24. Are all cookies bad? Why?
98     3.25. How can I allow permanent cookies for my trusted sites?
99     3.26. Can I have separate configurations for different users?
100     3.27. Can I set-up Privoxy as a whitelist of "good" sites?
101     3.28. How can I turn off ad-blocking?
102     3.29. How can I have custom template pages, like the BLOCKED page?
103     3.30. How can I remove the "Go There Anyway" link from the BLOCKED page?
104
105 4. Miscellaneous
106
107     4.1. How much does Privoxy slow my browsing down? This has to add extra
108         time to browsing.
109     4.2. I notice considerable delays in page requests. What's wrong?
110     4.3. What are "http://config.privoxy.org/" and "http://p.p/"?
111     4.4. How can I submit new ads, or report problems?
112     4.5. If I do submit missed ads, will they be included in future updates?
113     4.6. Why doesn't anyone answer my support request?
114     4.7. How can I hide my IP address?
115     4.8. Can Privoxy guarantee I am anonymous?
116     4.9. A test site says I am not using a Proxy.
117     4.10. How do I use Privoxy together with Tor?
118     4.11. Might some things break because header information or content is
119         being altered?
120     4.12. Can Privoxy act as a "caching" proxy to speed up web browsing?
121     4.13. What about as a firewall? Can Privoxy protect me?
122     4.14. I have large empty spaces / a checkerboard pattern now where ads used
123         to be. Why?
124     4.15. How can Privoxy filter Secure (HTTPS) URLs?
125     4.16. Privoxy runs as a "server". How secure is it? Do I need to take any
126         special precautions?
127     4.17. How can I temporarily disable Privoxy?
128     4.18. When "disabled" is Privoxy totally out of the picture?
129     4.19. How can I tell Privoxy to totally ignore certain sites?
130     4.20. My logs show Privoxy "crunches" ads, but also its own internal CGI
131         pages. What is a "crunch"?
132     4.21. Can Privoxy effect files that I download from a webserver? FTP
133         server?
134     4.22. I just downloaded a Perl script, and Privoxy altered it! Yikes, what
135         is wrong!
136     4.23. Should I continue to use a "HOSTS" file for ad-blocking?
137     4.24. Where can I find more information about Privoxy and related issues?
138     4.25. I've noticed that Privoxy changes "Microsoft" to "MicroSuck"! Why are
139         you manipulating my browsing?
140     4.26. Does Privoxy produce "valid" HTML (or XHTML)?
141
142 5. Troubleshooting
143
144     5.1. I cannot connect to any websites. Or, I am getting "connection
145         refused" message with every web page. Why?
146     5.2. Why am I getting a 503 Error (WSAECONNREFUSED) on every page?
147     5.3. I just added a new rule, but the steenkin ad is still getting through.
148         How?
149     5.4. One of my favorite sites does not work with Privoxy. What can I do?
150     5.5. After installing Privoxy, I have to log in every time I start IE. What
151         gives?
152     5.6. I cannot connect to any FTP sites. Privoxy is blocking me.
153     5.7. In Mac OSX, I can't configure Microsoft Internet Explorer to use
154         Privoxy as the HTTP proxy.
155     5.8. In Mac OSX, I dragged the Privoxy folder to the trash in order to
156         uninstall it. Now the finder tells me I don't have sufficient
157         privileges to empty the trash.
158     5.9. In Mac OSX Panther (10.3), images often fail to load and/or I
159         experience random delays in page loading. I'm using localhost as my
160         browser's proxy setting.
161     5.10. I get a completely blank page at one site. "View Source" shows only:
162         <html><body></body></html>. Without Privoxy the page loads fine.
163     5.11. My logs show many "Unable to get my own hostname" lines. Why?
164     5.12. When I try to launch Privoxy, I get an error message "port 8118 is
165         already in use" (or similar wording). Why?
166     5.13. Pages with UTF-8 fonts are garbled.
167     5.14. Why are binary files (such as images) corrupted when Privoxy is used?
168     5.15. What is the "demoronizer" and why is it there?
169     5.16. Why do I keep seeing "PrivoxyWindowOpen()" in raw source code?
170     5.17. I am getting too many DNS errors like "404 No Such Domain". Why can't
171         Privoxy do this better?
172     5.18. At one site Privoxy just hangs, and starts taking all CPU. Why is
173         this?
174     5.19. I just installed Privoxy, and all my browsing has slowed to a crawl.
175         What gives?
176     5.20. Why do my filters work on some sites but not on others?
177
178 6. Contacting the developers, Bug Reporting and Feature Requests
179
180     6.1. Get Support
181     6.2. Reporting Problems
182
183         6.2.1. Reporting Ads or Other Configuration Problems
184         6.2.2. Reporting Bugs
185
186     6.3. Request New Features
187     6.4. Other
188
189 7. Privoxy Copyright, License and History
190
191     7.1. License
192     7.2. History
193
194 1. General Information
195
196 1.1. Who should use Privoxy?
197
198 Anyone that is interested in security, privacy, or in finer-grained control
199 over their web and Internet experience. Everyone is encouraged to try Privoxy.
200
201 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
202
203 1.2. Is Privoxy the best choice for me?
204
205 Privoxy is certainly a good choice, especially for those who want more control
206 and security. Those that have the ability to fine-tune their installation will
207 benefit the most. One of Privoxy's strength's is that it is highly configurable
208 giving you the ability to completely personalize your installation. Being
209 familiar with, or at least having an interest in learning about HTTP and other
210 networking protocols, HTML, IP (Internet Protocol), and "Regular Expressions"
211 will be a big plus and will help you get the most out of Privoxy. A new
212 installation just includes a very basic configuration. The user should take
213 this as a starting point only, and enhance it as he or she sees fit. In fact,
214 the user is encouraged, and expected to, fine-tune the configuration.
215
216 Much of Privoxy's configuration can be done with a Web browser. But there are
217 areas where configuration is done using a text editor to edit configuration
218 files.
219
220 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
221
222 1.3. What is a "proxy"? How does Privoxy work?
223
224 A web proxy is a service, based on a software such as Privoxy, that clients
225 (i.e. browsers) can use instead of connecting directly to web servers on the
226 Internet. The clients then ask the proxy to fetch the objects they need (web
227 pages, images, movies etc) on their behalf, and when the proxy has done so, it
228 hands the results back to the client. It is a "go-between". See the Wikipedia
229 proxy definition for more.
230
231 There are many reasons to use web proxies, such as security (firewalling),
232 efficiency (caching) and others, and there are any number of proxies to
233 accommodate those needs.
234
235 Privoxy is a proxy that is primarily focused on privacy protection, ad and junk
236 elimination and freeing the user from restrictions placed on his activities.
237 Sitting between your browser(s) and the Internet, it is in a perfect position
238 to filter outbound personal information that your browser is leaking, as well
239 as inbound junk. It uses a variety of techniques to do this, all of which are
240 under your complete control via the various configuration files and options.
241 Being a proxy also makes it easier to share configurations among multiple
242 browsers and/or users.
243
244 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
245
246 1.4. Does Privoxy do anything more than ad blocking?
247
248 Yes, ad blocking is but one possible use. There are many, many ways Privoxy can
249 be used to sanitize and customize web browsing.
250
251 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
252
253 1.5. What is this new version of "Junkbuster"?
254
255 A long time ago, there was the Internet Junkbuster, by Anonymous Coders and
256 Junkbusters Corporation. This saved many users a lot of pain in the early days
257 of web advertising and user tracking.
258
259 But the web, its protocols and standards, and with it, the techniques for
260 forcing ads on users, give up autonomy over their browsing, and for tracking
261 them, keeps evolving. Unfortunately, the Internet Junkbuster did not. Version
262 2.0.2, published in 1998, was (and is) the last official release available from
263 Junkbusters Corporation. Fortunately, it had been released under the GNU GPL,
264 which allowed further development by others.
265
266 So Stefan Waldherr started maintaining an improved version of the software, to
267 which eventually a number of people contributed patches. It could already
268 replace banners with a transparent image, and had a first version of pop-up
269 killing, but it was still very closely based on the original, with all its
270 limitations, such as the lack of HTTP/1.1 support, flexible per-site
271 configuration, or content modification. The last release from this effort was
272 version 2.0.2-10, published in 2000.
273
274 Then, some developers picked up the thread, and started turning the software
275 inside out, upside down, and then reassembled it, adding many new features
276 along the way.
277
278 The result of this is Privoxy, whose first stable version, 3.0, was released
279 August, 2002.
280
281 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
282
283 1.6. Why "Privoxy"? Why change the name from Junkbuster at all?
284
285 Though outdated, Junkbusters Corporation continues to offer their original
286 version of the Internet Junkbuster, so publishing our Junkbuster-derived
287 software under the same name led to confusion.
288
289 There are also potential legal complications from our use of the Junkbuster
290 name, which is a registered trademark of Junkbusters Corporation. There are,
291 however, no objections from Junkbusters Corporation to the Privoxy project
292 itself, and they, in fact, still share our ideals and goals.
293
294 The developers also believed that there are so many improvements over the
295 original code, that it was time to make a clean break from the past and make a
296 name in their own right.
297
298 Privoxy is the "Privacy Enhancing Proxy". Also, its content modification and
299 junk suppression gives you, the user, more control, more freedom, and allows
300 you to browse your personal and "private edition" of the web.
301
302 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
303
304 1.7. How does Privoxy differ from the old Junkbuster?
305
306 Privoxy picks up where Junkbuster left off. All the old features remain. The
307 new Privoxy still blocks ads and banners, still manages cookies, and still
308 helps protect your privacy. But, these are all greatly enhanced, and many, many
309 new features have been added, all in the same vein.
310
311 The configuration has changed significantly as well. This is something that
312 users will notice right off the bat if upgrading from Junkbuster 2.0.x. The
313 "blocklist" "cookielist", "imagelist" and much more has been combined into the
314 "actions" files, with a completely different syntax. See the What's New page
315 for the latest updates.
316
317 Privoxy's new features include:
318
319   • Integrated browser based configuration and control utility at http://
320     config.privoxy.org/ (shortcut: http://p.p/). Browser-based tracing of rule
321     and filter effects. Remote toggling.
322
323   • Web page filtering (text replacements, removes banners based on size,
324     invisible "web-bugs", JavaScript and HTML annoyances, pop-up windows,
325     header manipulation, etc.)
326
327   • Modularized configuration that allows for standard settings and user
328     settings to reside in separate files, so that installing updated actions
329     files won't overwrite individual user settings.
330
331   • Support for Perl Compatible Regular Expressions in the configuration files,
332     and generally a more sophisticated and flexible configuration syntax over
333     previous versions.
334
335   • Improved cookie management features (e.g. session based cookies).
336
337   • GIF de-animation.
338
339   • Bypass many click-tracking scripts (avoids script redirection).
340
341   • Multi-threaded (POSIX and native threads).
342
343   • User-customizable HTML templates for all proxy-generated pages (e.g.
344     "blocked" page).
345
346   • Auto-detection and re-reading of config file changes.
347
348   • Improved signal handling, and a true daemon mode (Unix).
349
350   • Every feature now controllable on a per-site or per-location basis,
351     configuration more powerful and versatile over-all.
352
353   • Many smaller new features added, limitations and bugs removed, and security
354     holes fixed.
355
356 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
357
358 1.8. How does Privoxy know what is an ad, and what is not?
359
360 Privoxy's approach to blocking ads is twofold:
361
362 First, there are certain patterns in the locations (URLs) of banner images.
363 This applies to both the path (you wouldn't guess how many web sites serve
364 their banners from a directory called "banners"!) and the host (blocking the
365 big banner hosting services like doublecklick.net already helps a lot). Privoxy
366 takes advantage of this fact by using URL patterns to sort out and block the
367 requests for things that sound like they would be ads or banners.
368
369 Second, banners tend to come in certain sizes. But you can't tell the size of
370 an image by its URL without downloading it, and if you do, it's too late to
371 save bandwidth. Therefore, Privoxy also inspects the HTML sources of web pages
372 while they are loaded, and replaces references to images with standard banner
373 sizes by dummy references, so that your browser doesn't request them anymore in
374 the first place.
375
376 Both of this involves a certain amount of guesswork and is, of course, freely
377 and readily configurable.
378
379 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
380
381 1.9. Can Privoxy make mistakes? This does not sound very scientific.
382
383 Actually, it's a black art ;-) And yes, it is always possible to have a broad
384 rule accidentally block or change something by mistake. You will almost surely
385 run into such situations at some point. It is tricky writing rules to cover
386 every conceivable possibility, and not occasionally get false positives.
387
388 But this should not be a big concern since the Privoxy configuration is very
389 flexible, and includes tools to help identify these types of situations so they
390 can be addressed as needed, allowing you to customize your installation. (See
391 the Troubleshooting section below.)
392
393 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
394
395 1.10. Will I have to configure Privoxy before I can use it?
396
397 No, not really. The default installation should give you a good starting point,
398 and block most ads and unwanted content. Many of the more advanced features are
399 off by default, and would require you to activate them.
400
401 You do have to set up your browser to use Privoxy (see the Installation section
402 below).
403
404 And you will certainly run into situations where there are false positives, or
405 ads not being blocked that you may not want to see. In these cases, you would
406 certainly benefit by customizing Privoxy's configuration to more closely match
407 your individual situation. And we would encourage you to do this. This is where
408 the real power of Privoxy lies!
409
410 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
411
412 1.11. Can Privoxy run as a server on a network?
413
414 Yes, Privoxy runs as a server already, and can easily be configured to "serve"
415 more than one client. See How can I set up Privoxy to act as a proxy for my LAN
416 below.
417
418 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
419
420 1.12. My browser does the same things as Privoxy. Why should I use Privoxy at
421 all?
422
423 Modern browsers do indeed have some of the same functionality as Privoxy. Maybe
424 this is adequate for you. But Privoxy is much more versatile and powerful, and
425 can do a number of things that browsers just can't.
426
427 In addition, a proxy is good choice if you use multiple browsers, or have a LAN
428 with multiple computers since Privoxy can run as a server application. This way
429 all the configuration is in one place, and you don't have to maintain a similar
430 configuration for possibly many browsers or users.
431
432 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
433
434 1.13. Why should I trust Privoxy?
435
436 The most important reason is because you have access to everything, and you can
437 control everything. You can check every line of every configuration file
438 yourself. You can check every last bit of source code should you desire. And
439 even if you can't read code, there should be some comfort in knowing that
440 thousands of other people can, and some of them do read it. You can build the
441 software from scratch, if you want, so that you know the executable is clean,
442 and that it is yours. In fact, we encourage this level of scrutiny. It is one
443 reason we use Privoxy ourselves.
444
445 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
446
447 1.14. Is there is a license or fee? What about a warranty? Registration?
448
449 Privoxy is licensed under the GNU General Public License (GPL) version 2. It is
450 free to use, copy, modify or distribute as you wish under the terms of this
451 license. Please see the Copyright section for more information on the license
452 and copyright. Or the LICENSE file that should be included.
453
454 There is no warranty of any kind, expressed, implied or otherwise. That is
455 something that would cost real money ;-) There is no registration either.
456 Privoxy really is free in every respect!
457
458 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
459
460 1.15. Can Privoxy remove spyware? Adware? Viruses?
461
462 No, at least not reliable enough to trust it. Privoxy is not designed to be a
463 malware removal tool and the default configuration doesn't even try to filter
464 out any malware.
465
466 Privoxy could help prevent contact from (known) sites that use such tactics
467 with appropriate configuration rules, and thus could conceivably prevent
468 contamination from such sites.
469
470 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
471
472 1.16. Can I use Privoxy with other ad-blocking software?
473
474 Privoxy should work fine with other proxies and other software in general.
475
476 But it is probably not necessary to use Privoxy in conjunction with other
477 ad-blocking products, and this could conceivably cause undesirable results. It
478 would be better to choose one software or the other and work a little to tweak
479 its configuration to your liking.
480
481 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
482
483 1.17. I would like to help you, what can I do?
484
485 1.17.1. Would you like to participate?
486
487 Well, we always need help. There is something for everybody who wants to help
488 us. We welcome new developers, packagers, testers, documentation writers or
489 really anyone with a desire to help in any way. You DO NOT need to be a
490 "programmer". There are many other tasks available. In fact, the programmers
491 often can't spend as much time programming because of some of the other, more
492 mundane things that need to be done, like checking the Tracker feedback
493 sections.
494
495 So first thing, get an account on SourceForge.net and mail your id to the
496 developers mailing list. Then, please read the Developer's Manual, at least the
497 pertinent sections.
498
499 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
500
501 1.17.2. Contribute!
502
503 We, of course, welcome donations and could use money for domain registering,
504 buying software to test Privoxy with, and, of course, for regular world-wide
505 get-togethers (hahaha). If you enjoy the software and feel like helping us with
506 a donation, just drop us a note.
507
508 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
509
510 1.17.3. Software
511
512 If you are a vendor of a web-related software like a browser, web server or
513 proxy, and would like us to ensure that Privoxy runs smoothly with your
514 product, you might consider supplying us with a copy or license. We can't,
515 however, guarantee that we will fix all potential compatibility issues as a
516 result.
517
518 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
519
520 2. Installation
521
522 2.1. Which browsers are supported by Privoxy?
523
524 Any browser that can be configured to use a proxy, which should be virtually
525 all browsers, including Firefox, Internet Explorer, Opera, and Safari among
526 others. Direct browser support is not an absolute requirement since Privoxy
527 runs as a separate application and talks to the browser in the standardized
528 HTTP protocol, just like a web server does.
529
530 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
531
532 2.2. Which operating systems are supported?
533
534 At present, Privoxy is known to run on Windows(95, 98, ME, 2000, XP, Vista),
535 GNU/Linux (RedHat, SuSE, Debian, Fedora, Gentoo, Slackware and others), Mac
536 OSX, OS/2, AmigaOS, FreeBSD, NetBSD, OpenBSD, Solaris, and various other
537 flavors of Unix.
538
539 But any operating system that runs TCP/IP, can conceivably take advantage of
540 Privoxy in a networked situation where Privoxy would run as a server on a LAN
541 gateway. Then only the "gateway" needs to be running one of the above operating
542 systems.
543
544 Source code is freely available, so porting to other operating systems is
545 always a possibility.
546
547 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
548
549 2.3. Can I use Privoxy with my email client?
550
551 As long as there is some way to set a HTTP proxy for the client, then yes, any
552 application can be used, whether it is strictly speaking a "browser" or not.
553 Though this may not be the best approach for dealing with some of the common
554 abuses of HTML in email. See How can I configure Privoxy with Outlook Express?
555 below for more on this.
556
557 Be aware that HTML email presents a number of unique security and privacy
558 related issues, that can require advanced skills to overcome. The developers
559 recommend using email clients that can be configured to convert HTML to plain
560 text for these reasons.
561
562 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
563
564 2.4. I just installed Privoxy. Is there anything special I have to do now?
565
566 All browsers must be told to use Privoxy as a proxy by specifying the correct
567 proxy address and port number in the appropriate configuration area for the
568 browser. See the User Manual for more details. You should also flush your
569 browser's memory and disk cache to get rid of any cached junk items, and remove
570 any stored cookies. 
571
572 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
573
574 2.5. What is the proxy address of Privoxy?
575
576 If you set up the Privoxy to run on the computer you browse from (rather than
577 your ISP's server or some networked computer on a LAN), the proxy will be on
578 127.0.0.1 (sometimes referred to as "localhost", which is the special name used
579 by every computer on the Internet to refer to itself) and the port will be 8118
580 (unless you have Privoxy to run on a different port with the listen-address
581 config option).
582
583 When configuring your browser's proxy settings you typically enter the word
584 "localhost" or the IP address "127.0.0.1" in the boxes next to "HTTP" and
585 "Secure" (HTTPS) and then the number "8118" for "port". This tells your browser
586 to send all web requests to Privoxy instead of directly to the Internet.
587
588 Privoxy can also be used to proxy for a Local Area Network. In this case, your
589 would enter either the IP address of the LAN host where Privoxy is running, or
590 the equivalent hostname, e.g. 192.168.1.1. Port assignment would be same as
591 above. Note that Privoxy doesn't listen on any LAN interfaces by default.
592
593 Privoxy does not currently handle any other protocols such as FTP, SMTP, IM,
594 IRC, ICQ, etc. Be sure that proxying any of these other protocols is not
595 activated.
596
597 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
598
599 2.6. I just installed Privoxy, and nothing is happening. All the ads are there.
600 What's wrong?
601
602 Did you configure your browser to use Privoxy as a proxy? It does not sound
603 like it. See above. You might also try flushing the browser's caches to force a
604 full re-reading of pages. You can verify that Privoxy is running, and your
605 browser is correctly configured by entering the special URL: http://p.p/. This
606 should take you to a page titled "This is Privoxy.." with access to Privoxy's
607 internal configuration. If you see this, then you are good to go. If you
608 receive a page saying "Privoxy is not running", then the browser is not set up
609 to use your Privoxy installation. If you receive anything else (probably
610 nothing at all), it could either be that the browser is not set up correctly,
611 or that Privoxy is not running at all. Check the log file. For instructions on
612 starting Privoxy and browser configuration, see the chapter on starting Privoxy
613 in the User Manual.
614
615 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
616
617 2.7. I get a "Privoxy is not being used" dummy page although Privoxy is running
618 and being used.
619
620 First, make sure that Privoxy is really running and being used by visiting
621 http://p.p/. You should see the Privoxy main page. If not, see the chapter on
622 starting Privoxy in the User Manual.
623
624 Now if http://p.p/ works for you, but other parts of Privoxy's web interface
625 show the dummy page, your browser has cached a redirection it encountered
626 before Privoxy was being used. You need to clear your browser's cache. Note
627 that shift-reloading the dummy page won't help, since that'll only refresh the
628 dummy page, not the redirection that lead you there.
629
630 The procedure for clearing the cache varies from browser to browser. For
631 example, Mozilla/Netscape users would click Edit --> Preferences --> Advanced
632 --> Cache and then click both "Clear Memory Cache" and "Clear Disk Cache". And,
633 Firefox users would click Tools --> Options --> Privacy --> Cache and then
634 click "Clear Cache Now". 
635
636 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
637
638 3. Configuration
639
640 3.1. What exactly is an "actions" file?
641
642 Privoxy utilizes the concept of " actions" that are used to manipulate and
643 control web page data. Actions files are where these actions that Privoxy could
644 take while processing a certain request, are configured. Typically, you would
645 define a set of default actions that apply globally to all URLs, then add
646 exceptions to these defaults where needed. There is a wide array of actions
647 available that give the user a high degree of control and flexibility on how to
648 process each and every web page.
649
650 Actions can be defined on a URL pattern basis, i.e. for single URLs, whole web
651 sites, groups or parts thereof etc. Actions can also be grouped together and
652 then applied to requests matching one or more patterns. There are many possible
653 actions that might apply to any given site. As an example, if you are blocking
654 cookies as one of your default actions, but need to accept cookies from a given
655 site, you would need to define an exception for this site in one of your
656 actions files, preferably in user.action.
657
658 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
659
660 3.2. The "actions" concept confuses me. Please list some of these "actions".
661
662 For a comprehensive discussion of the actions concept, please refer to the
663 actions file chapter in the User Manual. It includes a list of all actions and
664 an actions file tutorial to get you started.
665
666 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
667
668 3.3. How are actions files configured? What is the easiest way to do this?
669
670 Actions files are just text files in a special syntax and can be edited with a
671 text editor. But probably the easiest way is to access Privoxy's user interface
672 with your web browser at http://config.privoxy.org/ (Shortcut: http://p.p/) and
673 then select "View & change the current configuration" from the menu. Note that
674 this feature must be explicitly enabled in the main config file (see
675 enable-edit-actions).
676
677 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
678
679 3.4. There are several different "actions" files. What are the differences?
680
681 Three actions files are being included by the developers, to be used for
682 different purposes: These are default.action, the "main" actions file which is
683 actively maintained by the Privoxy developers and typically sets the default
684 policies, user.action, where users are encouraged to make their private
685 customizations, and standard.action, which is for internal Privoxy use only.
686 Please see the actions chapter in the User Manual for a more detailed
687 explanation.
688
689 Earlier versions included three different versions of the default.action file.
690 The new scheme allows for greater flexibility of local configuration, and for
691 browser based selection of pre-defined "aggressiveness" levels.
692
693 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
694
695 3.5. Where can I get updated Actions Files?
696
697 Based on your feedback and the continuing development, updates of
698 default.action will be made available from time to time on the files section of
699 our project page.
700
701 If you wish to receive an email notification whenever we release updates of
702 Privoxy or the actions file, subscribe to our announce mailing list,
703 ijbswa-announce@lists.sourceforge.net.
704
705 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
706
707 3.6. Can I use my old config files?
708
709 The syntax and purpose of configuration files has remained roughly the same
710 throughout the 3.x series, but backwards compatibility is not guaranteed. Also
711 each release contains updated, "improved" versions and it is therefore strongly
712 recommended to use the newer configuration files.
713
714 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
715
716 3.7. Why is the configuration so complicated?
717
718 "Complicated" is in the eye of the beholder. Those that are familiar with some
719 of the underlying concepts, such as regular expression syntax, take to it like
720 a fish takes to water. Also, software that tries hard to be "user friendly",
721 often lacks sophistication and flexibility. There is always that trade-off
722 there between power vs. easy-of-use. Furthermore, anyone is welcome to
723 contribute ideas and implementations to enhance Privoxy.
724
725 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
726
727 3.8. How can I make my Yahoo/Hotmail/Gmail account work?
728
729 The default configuration shouldn't impact the usability of any of these
730 services. It may, however, make all cookies temporary, so that your browser
731 will forget your login credentials in between browser sessions. If you would
732 like not to have to log in manually each time you access those websites, simply
733 turn off all cookie handling for them in the user.action file. An example for
734 yahoo might look like:
735
736 # Allow all cookies for Yahoo login:
737 #
738 { -crunch-incoming-cookies -crunch-outgoing-cookies -session-cookies-only }
739 .login.yahoo.com
740
741
742 These kinds of sites are often quite complex and heavy with Javascript and thus
743 "fragile". So if still a problem, we have an alias just for such sticky
744 situations:
745
746 # Gmail is a _fragile_ site:
747 #
748 { fragile }
749  # Gmail is ...
750  mail.google.com
751
752
753 Be sure to flush your browser's caches whenever making these kinds of changes,
754 just to make sure the changes "take".
755
756 Make sure the domain, host and path are appropriate as well. Your browser can
757 tell you where you are specifically and you should use that information for
758 your configuration settings. Note that above it is not referenced as gmail.com,
759 which is a valid domain name.
760
761 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
762
763 3.9. What's the difference between the "Cautious", "Medium" and "Advanced"
764 defaults?
765
766 Configuring Privoxy is not entirely trivial. To help you get started, we
767 provide you with three different default action "profiles" in the web based
768 actions file editor at http://config.privoxy.org/show-status. See the User
769 Manual for a list of actions, and how the default profiles are set.
770
771 Where the defaults are likely to break some sites, exceptions for known popular
772 "problem" sites are included, but in general, the more aggressive your default
773 settings are, the more exceptions you will have to make later. New users are
774 best to start off in "Cautious" setting. This is safest and will have the
775 fewest problems. See the User Manual for a more detailed discussion.
776
777 It should be noted that the "Advanced" profile (formerly known as the
778 "Adventuresome" profile) is more aggressive, and will make use of some of
779 Privoxy's advanced features. Use at your own risk!
780
781 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
782
783 3.10. Why can I change the configuration with a browser? Does that not raise
784 security issues?
785
786 It may seem strange that regular users can edit the config files with their
787 browsers, although the whole /etc/privoxy hierarchy belongs to the user
788 "privoxy", with only 644 permissions.
789
790 When you use the browser-based editor, Privoxy itself is writing to the config
791 files. Because Privoxy is running as the user "privoxy", it can update its own
792 config files.
793
794 If you run Privoxy for multiple untrusted users (e.g. in a LAN), you will
795 probably want to make sure that the the web-based editor and remote toggle
796 features are "off" by setting "enable-edit-actions 0" and "enable-remote-toggle
797 0" in the main configuration file.
798
799 Note that in the default configuration, only local users (i.e. those on
800 "localhost") can connect to Privoxy, so this is (normally) not a security
801 problem.
802
803 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
804
805 3.11. What is the default.filter file? What is a "filter"?
806
807 The default.filter file is where filters as supplied by the developers are
808 defined. Filters are a special subset of actions that can be used to modify or
809 remove, web page content on the fly. Filters apply to anything in the page
810 source (and optionally both client and server headers), including HTML tags,
811 and JavaScript. Regular expressions are used to accomplish this. There are a
812 number of pre-defined filters to deal with common annoyances. The filters are
813 only defined here, to invoke them, you need to use the filter action in one of
814 the actions files. Filtering is automatically disabled for inappropriate MIME
815 types. Filters should not be confused with blocks, which is a completely
816 different action, and is more typically used to block ads and unwanted sites.
817
818 If you are familiar with regular expressions, and HTML, you can look at the
819 provided default.filter with a text editor and define your own filters. This is
820 potentially a very powerful feature, but requires some expertise in both
821 regular expressions and HTML/HTTP. You should place any modifications to the
822 default filters, or any new ones you create in a separate file, such as
823 user.filter, so they won't be overwritten during upgrades. The ability to
824 define multiple filter files in config is a new feature as of v. 3.0.5.
825
826 There is no GUI editor option for this part of the configuration, but you can
827 disable/enable the various pre-defined filters of the included default.filter
828 file with the web-based actions file editor Note that the custom actions editor
829 must be explicitly enabled in the main config file (see enable-edit-actions). 
830
831 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
832
833 3.12. How can I set up Privoxy to act as a proxy for my LAN?
834
835 By default, Privoxy only responds to requests from 127.0.0.1 (localhost). To
836 have it act as a server for a network, this needs to be changed in the main
837 configuration file. Look for the listen-address option, which may be commented
838 out with a "#" symbol. Make sure it is uncommented, and assign it the address
839 of the LAN gateway interface, and port number to use. Assuming your LAN address
840 is 192.168.1.1 and you wish to run Privoxy on port 8118, this line should look
841 like:
842
843   listen-address  192.168.1.1:8118
844
845
846 Save the file, and restart Privoxy. Configure all browsers on the network then
847 to use this address and port number.
848
849 Alternately, you can have Privoxy listen on all available interfaces:
850
851   listen-address    :8118
852
853
854 And then use Privoxy's permit-access feature to limit connections. A firewall
855 in this situation is recommended as well.
856
857 The above steps should be the same for any TCP network, regardless of operating
858 system.
859
860 If you run Privoxy on a LAN with untrusted users, we recommend that you
861 double-check the access control and security options!
862
863 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
864
865 3.13. Instead of ads, now I get a checkerboard pattern. I don't want to see
866 anything.
867
868 The replacement for blocked images can be controlled with the set-image-blocker
869 action. You have the choice of a checkerboard pattern, a transparent 1x1 GIF
870 image (aka "blank"), or a redirect to a custom image of your choice. Note that
871 this choice only has effect for images which are blocked as images, i.e. whose
872 URLs match both a handle-as-image and block action.
873
874 If you want to see nothing, then change the set-image-blocker action to
875 "blank". This can be done by editing the user.action file, or through the
876 web-based actions file editor.
877
878 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
879
880 3.14. Why would anybody want to see a checkerboard pattern?
881
882 Remember that telling which image is an ad and which isn't, is an educated
883 guess. While we hope that the standard configuration is rather smart, it will
884 make occasional mistakes. The checkerboard image is visually decent, and it
885 shows you where images have been blocked, which can be very helpful in case
886 some navigation aid or otherwise innocent image was erroneously blocked. It is
887 recommended for new users so they can "see" what is happening. Some people
888 might also enjoy seeing how many banners they don't have to see.
889
890 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
891
892 3.15. I see some images being replaced with text instead of the checkerboard
893 image. Why and how do I get rid of this?
894
895 This happens when the banners are not embedded in the HTML code of the page
896 itself, but in separate HTML (sub)documents that are loaded into (i)frames or
897 (i)layers, and these external HTML documents are blocked. Being non-images they
898 get replaced by a substitute HTML page rather than a substitute image, which
899 wouldn't work out technically, since the browser expects and accepts only HTML
900 when it has requested an HTML document.
901
902 The substitute page adapts to the available space and shows itself as a
903 miniature two-liner if loaded into small frames, or full-blown with a large red
904 "BLOCKED" banner if space allows.
905
906 If you prefer the banners to be blocked by images, you must see to it that the
907 HTML documents in which they are embedded are not blocked. Clicking the "See
908 why" link offered in the substitute page will show you which rule blocked the
909 page. After changing the rule and un-blocking the HTML documents, the browser
910 will try to load the actual banner images and the usual image blocking will
911 (hopefully!) kick in.
912
913 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
914
915 3.16. Can Privoxy run as a service on Win2K/NT/XP?
916
917 Yes. Version 3.0.5 introduces full Windows service functionality. See the User
918 Manual for details on how to install and configure Privoxy as a service.
919
920 Earlier 3.x versions could run as a system service using srvany.exe. See the
921 discussion at http://sourceforge.net/tracker/?func=detail&atid=361118&aid=
922 485617&group_id=11118, for details, and a sample configuration.
923
924 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
925
926 3.17. How can I make Privoxy work with other proxies like Squid or Tor?
927
928 This can be done and is often useful to combine the benefits of Privoxy with
929 those of a another proxy. See the forwarding chapter in the User Manual which
930 describes how to do this, and the How do I use Privoxy together with Tor
931 section below.
932
933 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
934
935 3.18. Can I just set Privoxy to use port 80 and thus avoid individual browser
936 configuration?
937
938 No, its more complicated than that. This only works with special kinds of
939 proxies known as "intercepting" proxies (see below).
940
941 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
942
943 3.19. Can Privoxy run as a "transparent" proxy?
944
945 The whole idea of Privoxy is to modify client requests and server responses in
946 all sorts of ways and therefore it's not a transparent proxy as described in
947 RFC 2616.
948
949 However, some people say "transparent proxy" when they mean "intercepting
950 proxy". If you are one of them, please read the next entry.
951
952 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
953
954 3.20. Can Privoxy run as a "intercepting" proxy?
955
956 Privoxy can't intercept traffic itself, but it can handle requests that where
957 intercepted and redirected with a packet filter (like PF or iptables), as long
958 as the Host header is present.
959
960 As the Host header is required by HTTP/1.1 and as most web sites don't work if
961 it isn't set, this limitation shouldn't be a problem.
962
963 Please refer to your packet filter's documentation to learn how to intercept
964 and redirect traffic into Privoxy. Afterward you just have to configure Privoxy
965 to accept intercepted requests.
966
967 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
968
969 3.21. How can I configure Privoxy for use with Outlook Express?
970
971 Outlook Express uses Internet Explorer components to both render HTML, and
972 fetch any HTTP requests that may be embedded in an HTML email. So however you
973 have Privoxy configured to work with IE, this configuration should
974 automatically be shared.
975
976 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
977
978 3.22. How can I have separate rules just for HTML mail?
979
980 The short answer is, you can't. Privoxy has no way of knowing which particular
981 application makes a request, so there is no way to distinguish between web
982 pages and HTML mail. Privoxy just blindly proxies all requests. In the case of
983 Outlook Express (see above), OE uses IE anyway, and there is no way for Privoxy
984 to ever be able to distinguish between them (nor could any other proxy type
985 application for that matter).
986
987 For a good discussion of some of the issues involved (including privacy and
988 security issues), see http://sourceforge.net/tracker/?func=detail&atid=211118&
989 aid=629518&group_id=11118.
990
991 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
992
993 3.23. I sometimes notice cookies sneaking through. How?
994
995 Cookies can be set in several ways. The classic method is via the Set-Cookie
996 HTTP header. This is straightforward, and an easy one to manipulate, such as
997 the Privoxy concept of session-cookies-only. There is also the possibility of
998 using Javascript to set cookies (Privoxy calls these content-cookies). This is
999 trickier because the syntax can vary widely, and thus requires a certain amount
1000 of guesswork. It is not realistic to catch all of these short of disabling
1001 Javascript, which would break many sites. And lastly, if the cookies are
1002 embedded in a HTTPS/SSL secure session via Javascript, they are beyond
1003 Privoxy's reach.
1004
1005 All in all, Privoxy can help manage cookies in general, can help minimize the
1006 loss of privacy posed by cookies, but can't realistically stop all cookies.
1007
1008 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1009
1010 3.24. Are all cookies bad? Why?
1011
1012 No, in fact there are many beneficial uses of cookies. Cookies are just a
1013 method that browsers can use to store data between pages, or between browser
1014 sessions. Sometimes there is a good reason for this, and the user's life is a
1015 bit easier as a result. But there is a long history of some websites taking
1016 advantage of this layer of trust, and using the data they glean from you and
1017 your browsing habits for their own purposes, and maybe to your potential
1018 detriment. Such sites are using you and storing their data on your system. That
1019 is why the privacy conscious watch from whom those cookies come, and why they
1020 really need to be there.
1021
1022 See the Wikipedia cookie definition for more.
1023
1024 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1025
1026 3.25. How can I allow permanent cookies for my trusted sites?
1027
1028 There are several actions that relate to cookies. The default behavior is to
1029 allow only "session cookies", which means the cookies only last for the current
1030 browser session. This eliminates most kinds of abuse related to cookies. But
1031 there may be cases where you want cookies to last.
1032
1033 To disable all cookie actions, so that cookies are allowed unrestricted, both
1034 in and out, for example.com:
1035
1036  { -crunch-incoming-cookies -crunch-outgoing-cookies -session-cookies-only -filter{content-cookies} }
1037   .example.com
1038
1039
1040 Place the above in user.action. Note that some of these may be off by default
1041 anyway, so this might be redundant, but there is no harm being explicit in what
1042 you want to happen. user.action includes an alias for this situation, called
1043 allow-all-cookies.
1044
1045 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1046
1047 3.26. Can I have separate configurations for different users?
1048
1049 Each instance of Privoxy has its own configuration, including such attributes
1050 as the TCP port that it listens on. What you can do is run multiple instances
1051 of Privoxy, each with a unique listen-address configuration setting, and
1052 configuration path, and then each of these can have their own configurations.
1053 Think of it as per-port configuration.
1054
1055 Simple enough for a few users, but for large installations, consider having
1056 groups of users that might share like configurations.
1057
1058 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1059
1060 3.27. Can I set-up Privoxy as a whitelist of "good" sites?
1061
1062 Sure. There are a couple of things you can do for simple white-listing. Here's
1063 one real easy one:
1064
1065  ############################################################
1066  # Blacklist
1067  ############################################################
1068  { +block }
1069  / # Block *all* URLs
1070
1071  ############################################################
1072  # Whitelist
1073  ############################################################
1074  { -block }
1075   kids.example.com
1076   toys.example.com
1077   games.example.com
1078
1079
1080 This allows access to only those three sites by first blocking all URLs, and
1081 then subsequently allowing three specific exceptions.
1082
1083 A more interesting approach is Privoxy's trustfile concept, which incorporates
1084 the notion of "trusted referrers". See the User Manual Trust documentation.
1085
1086 These are fairly simple approaches and are not completely foolproof. There are
1087 various other configuration options that should be disabled (described
1088 elsewhere here and in the User Manual) so that users can't modify their own
1089 configuration and easily circumvent the whitelist.
1090
1091 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1092
1093 3.28. How can I turn off ad-blocking?
1094
1095 Ad blocking is achieved through a complex application of various Privoxy
1096 actions. These actions are deployed against simple images, banners, flash
1097 animations, text pages, JavaScript, pop-ups and pop-unders, etc., so its not as
1098 simple as just turning one or two actions off. The various actions that make up
1099 Privoxy ad blocking are hard-coded into the default configuration files. It has
1100 been assumed that everyone using Privoxy is interested in this particular
1101 feature.
1102
1103 If you want to do without this, there are several approaches you can take: You
1104 can manually undo the many block rules in default.action. Or even easier, just
1105 create your own default.action file from scratch without the many ad blocking
1106 rules, and corresponding exceptions. Or lastly, if you are not concerned about
1107 the additional blocks that are done for privacy reasons, you can very easily
1108 over-ride all blocking with the following very simple rule in your user.action:
1109
1110  # Unblock everybody, everywhere
1111  { -block }
1112  / # UN-Block *all* URLs
1113
1114
1115 Or even a more comprehensive reversing of various ad related actions:
1116
1117  # Unblock everybody, everywhere, and turn off appropriate filtering, etc
1118  { -block \
1119   -filter{banners-by-size} \
1120   -filter{banners-by-link} \
1121   allow-popups \
1122  }
1123  / # UN-Block *all* URLs and allow ads
1124
1125
1126 This last "action" in this compound statement, allow-popups, is an alias that
1127 disables various pop-up blocking features.
1128
1129 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1130
1131 3.29. How can I have custom template pages, like the BLOCKED page?
1132
1133 Privoxy "templates" are specialized text files utilized by Privoxy for various
1134 purposes and can easily be modified using any text editor. All the template
1135 pages are installed in a sub-directory appropriately named: templates. Knowing
1136 something about HTML syntax will of course be helpful. Be forewarned that the
1137 default templates are subject to being overwritten during upgrades. You can,
1138 however, create completely new templates by specifying an alternate path for
1139 them in the main config, see the templdir option.
1140
1141 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1142
1143 3.30. How can I remove the "Go There Anyway" link from the BLOCKED page?
1144
1145 There is more than one way to do it.
1146
1147 Editing the BLOCKED template page (see above) may dissuade some users, but this
1148 method is easily circumvented. Where you need this level of control, you should
1149 build Privoxy from source, and enable various features that are available as
1150 compile-time options. You should configure the sources as follows:
1151
1152  ./configure  --disable-toggle  --disable-editor  --disable-force
1153
1154
1155 This will create an executable with hard-coded security features so that
1156 Privoxy does not allow easy bypassing of blocked sites, or changing the current
1157 configuration via any connected user's web browser.
1158
1159 Note that all of these features can also be toggled on/off via options in
1160 Privoxy's main config file which means you don't have to recompile anything.
1161
1162 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1163
1164 4. Miscellaneous
1165
1166 4.1. How much does Privoxy slow my browsing down? This has to add extra time to
1167 browsing.
1168
1169 How much of an impact depends on many things, including the CPU of the host
1170 system, how aggressive the configuration is, which specific actions are being
1171 triggered, the size of the page, the bandwidth of the connection, etc.
1172
1173 Overall, it should not slow you down any in real terms, and may actually help
1174 speed things up since ads, banners and other junk are not typically being
1175 retrieved and displayed. The actual processing time required by Privoxy itself
1176 for each page, is relatively small in the overall scheme of things, and happens
1177 very quickly. This is typically more than offset by time saved not downloading
1178 and rendering ad images and other junk content (if ad blocking is being used).
1179
1180 "Filtering" content via the filter or deanimate-gifs actions may cause a
1181 perceived slowdown, since the entire document needs to be buffered before
1182 displaying. And on very large documents, filtering may have some measurable
1183 impact. How much depends on the page size, the actual definition of the filter
1184 (s), etc. See below. Most other actions have little to no impact on speed.
1185
1186 Also, when filtering is enabled but zlib support isn't available, compression
1187 is often disabled (see prevent-compression). This can have an impact on speed
1188 as well. Again, the page size, etc. will determine how much of an impact.
1189
1190 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1191
1192 4.2. I notice considerable delays in page requests. What's wrong?
1193
1194 If you use any filter action, such as filtering banners by size, web-bugs etc,
1195 or the deanimate-gifs action, the entire document must be loaded into memory in
1196 order for the filtering mechanism to work, and nothing is sent to the browser
1197 during this time.
1198
1199 The loading time typically does not really change much in real numbers, but the
1200 feeling is different, because most browsers are able to start rendering
1201 incomplete content, giving the user a feeling of "it works". This effect is
1202 more noticeable on slower dialup connections. Extremely large documents may
1203 have some impact on the time to load the page where there is filtering being
1204 done. But overall, the difference should be very minimal. If there is a big
1205 impact, then probably some other situation is contributing (like anti-virus
1206 software).
1207
1208 Filtering is automatically disabled for inappropriate MIME types. But note that
1209 if the web server mis-reports the MIME type, then content that should not be
1210 filtered, could be. Privoxy only knows how to differentiate filterable content
1211 because of the MIME type as reported by the server, or because of some
1212 configuration setting that enables/disables filtering.
1213
1214 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1215
1216 4.3. What are "http://config.privoxy.org/" and "http://p.p/"?
1217
1218 http://config.privoxy.org/ is the address of Privoxy's built-in user interface,
1219 and http://p.p/ is a shortcut for it.
1220
1221 Since Privoxy sits between your web browser and the Internet, it can simply
1222 intercept requests for these addresses and answer them with its built-in "web
1223 server".
1224
1225 This also makes for a good test for your browser configuration: If entering the
1226 URL http://config.privoxy.org/ takes you to a page saying "This is Privoxy
1227 ...", everything is OK. If you get a page saying "Privoxy is not working"
1228 instead, then your browser didn't use Privoxy for the request, hence it could
1229 not be intercepted, and you have accessed the real web site at
1230 config.privoxy.org.
1231
1232 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1233
1234 4.4. How can I submit new ads, or report problems?
1235
1236 Please see the Contact section for various ways to interact with the
1237 developers.
1238
1239 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1240
1241 4.5. If I do submit missed ads, will they be included in future updates?
1242
1243 Whether such submissions are eventually included in the default.action
1244 configuration file depends on how significant the issue is. We of course want
1245 to address any potential problem with major, high-profile sites such as Google,
1246 Yahoo, etc. Any site with global or regional reach, has a good chance of being
1247 a candidate. But at the other end of the spectrum are any number of smaller,
1248 low-profile sites such as for local clubs or schools. Since their reach and
1249 impact are much less, they are best handled by inclusion in the user's
1250 user.action, and thus would be unlikely to be included.
1251
1252 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1253
1254 4.6. Why doesn't anyone answer my support request?
1255
1256 Rest assured that it has been read and considered. Why it is not answered,
1257 could be for various reasons, including no one has a good answer for it, no one
1258 has had time to yet investigate it thoroughly, it has been reported numerous
1259 times already, or because not enough information was provided to help us help
1260 you. Your efforts are not wasted, and we do appreciate them.
1261
1262 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1263
1264 4.7. How can I hide my IP address?
1265
1266 If you run both the browser and Privoxy locally, you cannot hide your IP
1267 address with Privoxy or ultimately any other software alone. The server needs
1268 to know your IP address so that it knows where to send the responses back.
1269
1270 There are many publicly usable "anonymous" proxies out there, which provide a
1271 further level of indirection between you and the web server.
1272
1273 However, these proxies are called "anonymous" because you don't need to
1274 authenticate, not because they would offer any real anonymity. Most of them
1275 will log your IP address and make it available to the authorities in case you
1276 violate the law of the country they run in. In fact you can't even rule out
1277 that some of them only exist to *collect* information on (those suspicious)
1278 people with a more than average preference for privacy.
1279
1280 Your best bet is to chain Privoxy with Tor, an EFF supported onion routing
1281 system. The configuration details can be found in How do I use Privoxy together
1282 with Tor section just below.
1283
1284 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1285
1286 4.8. Can Privoxy guarantee I am anonymous?
1287
1288 No. Your chances of remaining anonymous are greatly improved, but unless you
1289 chain Privoxy with Tor or a similar system and know what you're doing when it
1290 comes to configuring the rest of your system, it would be safest to assume that
1291 everything you do on the Web can be traced back to you.
1292
1293 Privoxy can remove various information about you, and allows you more freedom
1294 to decide which sites you can trust, and what details you want to reveal. But
1295 it neither hides your IP address, nor can it guarantee that the rest of the
1296 system behaves correctly. There are several possibilities how a web sites can
1297 find out who you are, even if you are using a strict Privoxy configuration and
1298 chained it with Tor.
1299
1300 Most of Privoxy's privacy-enhancing features can be easily subverted by an
1301 insecure browser configuration, therefore you should use a browser that can be
1302 configured to only execute code from trusted sites, and be careful which sites
1303 you trust. For example there is no point in having Privoxy modify the
1304 User-Agent header, if websites can get all the information they want through
1305 JavaScript, ActiveX, Flash, Java etc.
1306
1307 A few browsers disclose the user's email address in certain situations, such as
1308 when transferring a file by FTP. Privoxy does not filter FTP. If you need this
1309 feature, or are concerned about the mail handler of your browser disclosing
1310 your email address, you might consider products such as NSClean.
1311
1312 Browsers available only as binaries could use non-standard headers to give out
1313 any information they can have access to: see the manufacturer's license
1314 agreement. It's impossible to anticipate and prevent every breach of privacy
1315 that might occur. The professionally paranoid prefer browsers available as
1316 source code, because anticipating their behavior is easier. Trust the source,
1317 Luke!
1318
1319 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1320
1321 4.9. A test site says I am not using a Proxy.
1322
1323 Good! Actually, they are probably testing for some other kinds of proxies.
1324 Hiding yourself completely would require additional steps.
1325
1326 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1327
1328 4.10. How do I use Privoxy together with Tor?
1329
1330 Before you configure Privoxy to use Tor, please follow the User Manual chapters
1331 2. Installation and 5. Startup to make sure Privoxy itself is setup correctly.
1332
1333 If it is, refer to Tor's extensive documentation to learn how to install Tor,
1334 and make sure Tor's logfile says that "Tor has successfully opened a circuit"
1335 and it "looks like client functionality is working".
1336
1337 If either Tor or Privoxy isn't working, their combination most likely will
1338 neither. Testing them on their own will also help you to direct problem reports
1339 to the right audience. If Privoxy isn't working, don't bother the Tor
1340 developers. If Tor isn't working, don't send bug reports to the Privoxy Team.
1341
1342 If you verified that Privoxy and Tor are working, it is time to connect them.
1343 As far as Privoxy is concerned, Tor is just another proxy that can be reached
1344 by socks4 or socks4a. Most likely you are interested in Tor to increase your
1345 anonymity level, therefore you should use socks4a, to make sure DNS requests
1346 are done through Tor and thus invisible to your local network.
1347
1348 Since Privoxy 3.0.5, its main configuration file is already prepared for Tor,
1349 if you are using a default Tor configuration and run it on the same system as
1350 Privoxy, you just have to edit the forwarding section and uncomment the line:
1351
1352 #        forward-socks4a             /     127.0.0.1:9050 .
1353
1354
1355
1356 This is enough to reach the Internet, but additionally you might want to
1357 uncomment the following forward rules, to make sure your local network is still
1358 reachable through Privoxy:
1359
1360 #        forward         192.168.*.*/     .
1361 #        forward            10.*.*.*/     .
1362 #        forward           127.*.*.*/     .
1363
1364
1365
1366 Unencrypted connections to systems in these address ranges will be as (un)
1367 secure as the local network is, but the alternative is that your browser can't
1368 reach the network at all. Then again, that may actually be desired and if you
1369 don't know for sure that your browser has to be able to reach the local
1370 network, there's no reason to allow it.
1371
1372 If you want your browser to be able to reach servers in your local network by
1373 using their names, you will need additional exceptions that look like this:
1374
1375 #        forward           localhost/     .
1376
1377
1378
1379 Save the modified configuration file and open http://config.privoxy.org/
1380 show-status/ in your browser, confirm that Privoxy has reloaded its
1381 configuration and that there are no other forward lines, unless you know that
1382 you need them. If everything looks good, refer to Tor Faq 4.2 to learn how to
1383 verify that you are really using Tor.
1384
1385 Afterward, please take the time to at least skim through the rest of Tor's
1386 documentation. Make sure you understand what Tor does, why it is no replacement
1387 for application level security, and why you shouldn't use it for unencrypted
1388 logins.
1389
1390 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1391
1392 4.11. Might some things break because header information or content is being
1393 altered?
1394
1395 Definitely. It is common for sites to use browser type, browser version, HTTP
1396 header content, and various other techniques in order to dynamically decide
1397 what to display and how to display it. What you see, and what I see, might be
1398 very different. There are many, many ways that this can be handled, so having
1399 hard and fast rules, is tricky.
1400
1401 The "User-Agent" is sometimes used in this way to identify the browser, and
1402 adjust content accordingly.
1403
1404 Also, different browsers use different encodings of Russian and Czech
1405 characters, certain web servers convert pages on-the-fly according to the User
1406 Agent header. Giving a "User Agent" with the wrong operating system or browser
1407 manufacturer causes some sites in these languages to be garbled; Surfers to
1408 Eastern European sites should change it to something closer. And then some page
1409 access counters work by looking at the "Referer" header; they may fail or break
1410 if unavailable. The weather maps of Intellicast have been blocked by their
1411 server when no "Referer" or cookie is provided, is another example. (But you
1412 can forge both headers without giving information away). There are many other
1413 ways things that can go wrong when trying to fool a web server. The results of
1414 which could inadvertently cause pages to load incorrectly, partially, or even
1415 not at all. And there may be no obvious clues as to just what went wrong, or
1416 why. Nowhere will there be a message that says "Turn off fast-redirects or
1417 else! "
1418
1419 Similar thoughts apply to modifying JavaScript, and, to a lesser degree, HTML
1420 elements.
1421
1422 If you have problems with a site, you will have to adjust your configuration
1423 accordingly. Cookies are probably the most likely adjustment that may be
1424 required, but by no means the only one.
1425
1426 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1427
1428 4.12. Can Privoxy act as a "caching" proxy to speed up web browsing?
1429
1430 No, it does not have this ability at all. You want something like Squid or
1431 Polipo for this. And, yes, before you ask, Privoxy can co-exist with other
1432 kinds of proxies like Squid. See the forwarding chapter in the user manual for
1433 details.
1434
1435 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1436
1437 4.13. What about as a firewall? Can Privoxy protect me?
1438
1439 Not in the way you mean, or in the way some firewall vendors claim they can.
1440 Privoxy can help protect your privacy, but can't protect your system from
1441 intrusion attempts. It is, of course, perfectly possible to use both.
1442
1443 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1444
1445 4.14. I have large empty spaces / a checkerboard pattern now where ads used to
1446 be. Why?
1447
1448 It is technically possible to eliminate banners and ads in a way that frees
1449 their allocated page space. This could easily be done by blocking with
1450 Privoxy's filters, and eliminating the entire image references from the HTML
1451 page source.
1452
1453 But, this would consume considerably more CPU resources (IOW, slow things
1454 down), would likely destroy the layout of some web pages which rely on the
1455 banners utilizing a certain amount of page space, and might fail in other
1456 cases, where the screen space is reserved (e.g. by HTML tables for instance).
1457 Also, making ads and banners disappear without any trace complicates
1458 troubleshooting, and would sooner or later be problematic.
1459
1460 The better alternative is to instead let them stay, and block the resulting
1461 requests for the banners themselves as is now the case. This leaves either
1462 empty space, or the familiar checkerboard pattern.
1463
1464 So the developers won't support this in the default configuration, but you can
1465 of course define appropriate filters yourself to achieve this.
1466
1467 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1468
1469 4.15. How can Privoxy filter Secure (HTTPS) URLs?
1470
1471 Since secure HTTP connections are encrypted SSL sessions between your browser
1472 and the secure site, and are meant to be reliably secure, there is little that
1473 Privoxy can do but hand the raw gibberish data though from one end to the other
1474 unprocessed.
1475
1476 The only exception to this is blocking by host patterns, as the client needs to
1477 tell Privoxy the name of the remote server, so that Privoxy can establish the
1478 connection. If that name matches a host-only pattern, the connection will be
1479 blocked.
1480
1481 As far as ad blocking is concerned, this is less of a restriction than it may
1482 seem, since ad sources are often identifiable by the host name, and often the
1483 banners to be placed in an encrypted page come unencrypted nonetheless for
1484 efficiency reasons, which exposes them to the full power of Privoxy's ad
1485 blocking.
1486
1487 "Content cookies" (those that are embedded in the actual HTML or JS page
1488 content, see filter{content-cookies}), in an SSL transaction will be impossible
1489 to block under these conditions. Fortunately, this does not seem to be a very
1490 common scenario since most cookies come by traditional means.
1491
1492 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1493
1494 4.16. Privoxy runs as a "server". How secure is it? Do I need to take any
1495 special precautions?
1496
1497 On Unix-like systems, Privoxy can run as a non-privileged user, which is how we
1498 recommend it be run. Also, by default Privoxy listens to requests from
1499 "localhost" only.
1500
1501 The server aspect of Privoxy is not itself directly exposed to the Internet in
1502 this configuration. If you want to have Privoxy serve as a LAN proxy, this will
1503 have to be opened up to allow for LAN requests. In this case, we'd recommend
1504 you specify only the LAN gateway address, e.g. 192.168.1.1, in the main Privoxy
1505 configuration file and check all access control and security options. All LAN
1506 hosts can then use this as their proxy address in the browser proxy
1507 configuration, but Privoxy will not listen on any external interfaces. ACLs can
1508 be defined in addition, and using a firewall is always good too. Better safe
1509 than sorry.
1510
1511 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1512
1513 4.17. How can I temporarily disable Privoxy?
1514
1515 The easiest way is to access Privoxy with your browser by using the remote
1516 toggle URL: http://config.privoxy.org/toggle. See the Bookmarklets section of
1517 the User Manual for an easy way to access this feature. Note that this is a
1518 feature that may need to be enabled in the main config file.
1519
1520 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1521
1522 4.18. When "disabled" is Privoxy totally out of the picture?
1523
1524 No, this just means all optional filtering and actions are disabled. Privoxy is
1525 still acting as a proxy, but just not doing any of the things that Privoxy
1526 would normally be expected to do. It is still a "middle-man" in the interaction
1527 between your browser and web sites. See below to bypass the proxy.
1528
1529 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1530
1531 4.19. How can I tell Privoxy to totally ignore certain sites?
1532
1533 Bypassing a proxy, or proxying based on arbitrary criteria, is purely a browser
1534 configuration issue, not a Privoxy issue. Modern browsers typically do have
1535 settings for not proxying certain sites. Check your browser's help files.
1536
1537 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1538
1539 4.20. My logs show Privoxy "crunches" ads, but also its own internal CGI pages.
1540 What is a "crunch"?
1541
1542 A "crunch" simply means Privoxy intercepted something, nothing more. Often this
1543 is indeed ads or banners, but Privoxy uses the same mechanism for trapping
1544 requests for its own internal pages. For instance, a request for Privoxy's
1545 configuration page at: http://config.privoxy.org, is intercepted (i.e. it does
1546 not go out to the 'net), and the familiar CGI configuration is returned to the
1547 browser, and the log consequently will show a "crunch".
1548
1549 Since version 3.0.7, Privoxy will also log the crunch reason. If you are using
1550 an older version you might want to upgrade.
1551
1552 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1553
1554 4.21. Can Privoxy effect files that I download from a webserver? FTP server?
1555
1556 From the webserver's perspective, there is no difference between viewing a
1557 document (i.e. a page), and downloading a file. The same is true of Privoxy. If
1558 there is a match for a block pattern, it will still be blocked, and of course
1559 this is obvious.
1560
1561 Filtering is potentially more of a concern since the results are not always so
1562 obvious, and the effects of filtering are there whether the file is simply
1563 viewed, or downloaded. And potentially whether the content is some obnoxious
1564 advertisement, or Mr. Jimmy's latest/greatest source code jewel. Of course, one
1565 of these presumably is "bad" content that we don't want, and the other is
1566 "good" content that we do want. Privoxy is blind to the differences, and can
1567 only distinguish "good from bad" by the configuration parameters we give it.
1568
1569 Privoxy knows the differences in files according to the "Content Type" as
1570 reported by the webserver. If this is reported accurately (e.g. "application/
1571 zip" for a zip archive), then Privoxy knows to ignore these where appropriate.
1572 Privoxy potentially can filter HTML as well as plain text documents, subject to
1573 configuration parameters of course. Also, documents that are of an unknown type
1574 (generally assumed to be "text/plain") can be filtered, as will those that
1575 might be incorrectly reported by the webserver. If such a file is a downloaded
1576 file that is intended to be saved to disk, then any content that might have
1577 been altered by filtering, will be saved too, for these (probably rare) cases.
1578
1579 Note that versions later than 3.0.2 do NOT filter document types reported as
1580 "text/plain". Prior to this, Privoxy did filter this document type.
1581
1582 In short, filtering is "ON" if a) the content type as reported by the webserver
1583 is appropriate and b) the configuration allows it (or at least does not
1584 disallow it). That's it. There is no magic cookie anywhere to say this is
1585 "good" and this is "bad". It's the configuration that lets it all happen or
1586 not.
1587
1588 If you download text files, you probably do not want these to be filtered,
1589 particularly if the content is source code, or other critical content. Source
1590 code sometimes might be mistaken for Javascript (i.e. the kind that might open
1591 a pop-up window). It is recommended to turn off filtering for download sites
1592 (particularly if the content may be plain text files and you are using version
1593 3.0.2 or earlier) in your user.action file. And also, for any site or page
1594 where making any changes at all to the content is to be avoided.
1595
1596 Privoxy does not do FTP at all, only HTTP and HTTPS (SSL) protocols, so please
1597 don't try.
1598
1599 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1600
1601 4.22. I just downloaded a Perl script, and Privoxy altered it! Yikes, what is
1602 wrong!
1603
1604 Please read above.
1605
1606 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1607
1608 4.23. Should I continue to use a "HOSTS" file for ad-blocking?
1609
1610 One time-tested technique to defeat common ads is to trick the local DNS system
1611 by giving a phony IP address for the ad generator in the local HOSTS file,
1612 typically using 127.0.0.1, aka localhost. This effectively blocks the ad.
1613
1614 There is no reason to use this technique in conjunction with Privoxy. Privoxy
1615 does essentially the same thing, much more elegantly and with much more
1616 flexibility. A large HOSTS file, in fact, not only duplicates effort, but may
1617 get in the way and seriously slow down your system. It is recommended to remove
1618 such entries from your HOSTS file. If you think your hosts list is neglected by
1619 Privoxy's configuration, consider adding your list to your user.action file:
1620
1621   { +block }
1622    www.ad.example1.com
1623    ad.example2.com
1624    ads.galore.example.com
1625    etc.example.com
1626
1627
1628 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1629
1630 4.24. Where can I find more information about Privoxy and related issues?
1631
1632 Other references and sites of interest to Privoxy users:
1633
1634 http://www.privoxy.org/, the Privoxy Home page.
1635
1636 http://www.privoxy.org/faq/, the Privoxy FAQ.
1637
1638 http://sourceforge.net/projects/ijbswa/, the Project Page for Privoxy on
1639 SourceForge.
1640
1641 http://config.privoxy.org/, the web-based user interface. Privoxy must be
1642 running for this to work. Shortcut: http://p.p/
1643
1644 http://sourceforge.net/tracker/?group_id=11118&atid=460288, to submit "misses"
1645 and other configuration related suggestions to the developers.
1646
1647 http://www.junkbusters.com/ht/en/cookies.html, an explanation how cookies are
1648 used to track web users.
1649
1650 http://www.junkbusters.com/ijb.html, the original Internet Junkbuster.
1651
1652 http://privacy.net/, a useful site to check what information about you is
1653 leaked while you browse the web.
1654
1655 http://www.squid-cache.org/, a popular caching proxy, which is often used
1656 together with Privoxy.
1657
1658 http://www.pps.jussieu.fr/~jch/software/polipo/, Polipo is a caching proxy with
1659 advanced features like pipelining, multiplexing and caching of partial
1660 instances. In many setups it can be used as Squid replacement.
1661
1662 http://tor.eff.org/, Tor can help anonymize web browsing, web publishing,
1663 instant messaging, IRC, SSH, and other applications.
1664
1665 http://www.privoxy.org/developer-manual/, the Privoxy developer manual.
1666
1667 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1668
1669 4.25. I've noticed that Privoxy changes "Microsoft" to "MicroSuck"! Why are you
1670 manipulating my browsing?
1671
1672 We're not. The text substitutions that you are seeing are disabled in the
1673 default configuration as shipped. You have either manually activated the "fun"
1674 filter which is clearly labeled "Text replacements for subversive browsing fun!
1675 " or you are using an older Privoxy version and have implicitly activated it by
1676 choosing the "Adventuresome" profile in the web-based editor. Please upgrade!
1677
1678 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1679
1680 4.26. Does Privoxy produce "valid" HTML (or XHTML)?
1681
1682 Privoxy generates HTML in both its own "templates", and possibly whenever there
1683 are text substitutions via a Privoxy filter. While this should always conform
1684 to the HTML 4.01 specifications, it has not been validated against this or any
1685 other standard.
1686
1687 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1688
1689 5. Troubleshooting
1690
1691 5.1. I cannot connect to any websites. Or, I am getting "connection refused"
1692 message with every web page. Why?
1693
1694 There are several possibilities:
1695
1696   • Privoxy is not running. Solution: verify that Privoxy is installed
1697     correctly, has not crashed, and is indeed running. Turn on Privoxy's
1698     logging, and look at the logs to see what they say.
1699
1700   • Or your browser is configured for a different port than what Privoxy is
1701     using. Solution: verify that Privoxy and your browser are set to the same
1702     port (listen-address).
1703
1704   • Or if using a forwarding rule, you have a configuration problem or a
1705     problem with a host in the forwarding chain. Solution: temporarily alter
1706     your configuration and take the forwarders out of the equation.
1707
1708   • Or you have a firewall that is interfering and blocking you. Solution: try
1709     disabling or removing the firewall as a simple test.
1710
1711 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1712
1713 5.2. Why am I getting a 503 Error (WSAECONNREFUSED) on every page?
1714
1715 More than likely this is a problem with your TCP/IP networking. ZoneAlarm has
1716 been reported to cause this symptom -- even if not running! The solution is to
1717 either fight the ZA configuration, or uninstall ZoneAlarm, and then find
1718 something better behaved in its place. Other personal firewall type products
1719 may cause similar type problems if not configured correctly.
1720
1721 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1722
1723 5.3. I just added a new rule, but the steenkin ad is still getting through.
1724 How?
1725
1726 If the ad had been displayed before you added its URL, it will probably be held
1727 in the browser's cache for some time, so it will be displayed without the need
1728 for any request to the server, and Privoxy will not be involved. Flush the
1729 browser's caches, and then try again.
1730
1731 If this doesn't help, you probably have an error in the rule you applied. Try
1732 pasting the full URL of the offending ad into http://config.privoxy.org/
1733 show-url-info and see if it really matches your new rule. Blocking ads is like
1734 blocking spam: a lot of tinkering is required to stay ahead of the game. And
1735 remember you need to block the URL of the ad in question, which may be entirely
1736 different from the site URL itself. Most ads are hosted on different servers
1737 than the main site itself. If you right-click on the ad, you should be able to
1738 get all the relevant information you need. Alternately, you can find the
1739 correct URL by looking at Privoxy's logs (you may need to enable logging in the
1740 main config file if its disabled).
1741
1742 Below is a slightly modified real-life log snippet that originates with one
1743 requested URL: www.example.com (name of site was changed for this example, the
1744 number of requests is real). You can see in this the complexity of what goes
1745 into making up this one "page". There are eight different domains involved
1746 here, with thirty two separate URLs requested in all, making up all manner of
1747 images, Shockwave Flash, JavaScript, CSS stylesheets, scripts, and other
1748 related content. Some of this content is obviously "good" or "bad", but not
1749 all. Many of the more questionable looking requests, are going to outside
1750 domains that seem to be identifying themselves with suspicious looking names,
1751 making our job a little easier. Privoxy has "crunched" (meaning caught and
1752 BLOCKED) quite a few items in this example, but perhaps missed a few as well.
1753
1754 Request: www.example.com/
1755 Request: www.example.com/favicon.ico
1756 Request: img.example.com/main.css
1757 Request: img.example.com/sr.js
1758 Request: example.betamarker.com/example.html
1759 Request: www.lik-sang.com/Banners/bestsellers/skyscraper.php?likref=BSellers
1760 Request: img.example.com/pb.png
1761 Request: www.google-analytics.com/urchin.js crunch!
1762 Request: www.advertising-department.com/ats/switch.ps.php?26856 crunch!
1763 Request: img.example.com/p.gif
1764 Request: www.popuptraffic.com/assign.php?l=example&mode=behind crunch!
1765 Request: www.popuptraffic.com/scripts/popup.php?hid=5c3cf&tmpl=PBa.tmpl crunch!
1766 Request: www.popuptraffic.com/assign.php?l=example crunch!
1767 Request: www.lik-sang.com/Banners/best_sellers/best_sellers.css
1768 Request: www.adtrak.net/adx.js crunch!
1769 Request: img.example.com/hbg.gif
1770 Request: img.example.com/example.jpg
1771 Request: img.example.com/mt.png
1772 Request: img.example.com/mm.png
1773 Request: img.example.com/mb.png
1774 Request: www.popuptraffic.com/scripts/popup.php?hid=a71b91fa5&tmpl=Ua.tmp crunch!
1775 Request: www.example.com/tracker.js
1776 Request: www.lik-sang.com/Banners/best_sellers/lsi_head.gif
1777 Request: www.adtrak.net/adjs.php?n=020548130&what=zone:61 crunch!
1778 Request: www.adtrak.net/adjs.php?n=463594413&what=zone:58&source=Ua crunch!
1779 Request: www.lik-sang.com/Banners/best_sellers/bottomani.swf
1780 Request: mmm.elitemediagroup.net/install.php?allowpop=no&popupmincook=0&allowsp2=1 crunch!
1781 Request: www.example.com/tracker.js?screen=1400x1050&win=962x693
1782 Request: www.adtrak.net/adlog.php?bannerid=1309&clientid=439&zoneid=61 crunch!
1783 Request: 66.70.21.80/scripts/click.php?hid=5c3cf599a9efd0320d26&si
1784 Request: 66.70.21.80/img/pixel.gif
1785 Request: www.adtrak.net/adlog.php?bannerid=1309&clientid=439&zoneid=58&source=Ua&block=86400 crunch!
1786 Request: 66.70.21.80/scripts/click.php?hid=a71b9f6504b0c5681fa5&si=Ua
1787
1788
1789 Despite 12 out of 32 requests being blocked, the page looked, and seemed to
1790 behave perfectly "normal" (minus some ads, of course).
1791
1792 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1793
1794 5.4. One of my favorite sites does not work with Privoxy. What can I do?
1795
1796 First verify that it is indeed a Privoxy problem, by toggling off Privoxy
1797 through http://config.privoxy.org/toggle (the toggle feature may need to be
1798 enabled in the main config), and then shift-reloading the problem page (i.e.
1799 holding down the shift key while clicking reload. Alternatively, flush your
1800 browser's disk and memory caches).
1801
1802 If the problem went away, we know we have a configuration related problem. Now
1803 go to http://config.privoxy.org/show-url-info and paste the full URL of the
1804 page in question into the prompt. See which actions are being applied to the
1805 URL, and which matches in which actions files are responsible for that. It
1806 might be helpful also to look at your logs for this site too, to see what else
1807 might be happening (note: logging may need to be enabled in the main config
1808 file). Many sites are complex and require a number of related pages to help
1809 present their content. Look at what else might be used by the page in question,
1810 and what of that might be required. Now, armed with this information, go to
1811 http://config.privoxy.org/show-status and select the appropriate actions files
1812 for editing.
1813
1814 You can now either look for a section which disables the actions that you
1815 suspect to cause the problem and add a pattern for your site there, or make up
1816 a completely new section for your site. In any case, the recommended way is to
1817 disable only the prime suspect, reload the problem page, and only if the
1818 problem persists, disable more and more actions until you have identified the
1819 culprit. You may or may not want to turn the other actions on again. Remember
1820 to flush your browser's caches in between any such changes!
1821
1822 Alternately, if you are comfortable with a text editor, you can accomplish the
1823 same thing by editing the appropriate actions file. Probably the easiest way to
1824 deal with such problems when editing by hand is to add your site to a { fragile
1825 } section in user.action, which is an alias that turns off most "dangerous"
1826 actions, but is also likely to turn off more actions then needed, and thus
1827 lower your privacy and protection more than necessary,
1828
1829 Troubleshooting actions is discussed in more detail in the User Manual
1830 appendix, Troubleshooting: the Anatomy of an Action. There is also an actions
1831 tutorial with general configuration information and examples.
1832
1833 As a last resort, you can always see if your browser has a setting that will
1834 bypass the proxy setting for selective sites. Modern browsers can do this.
1835
1836 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1837
1838 5.5. After installing Privoxy, I have to log in every time I start IE. What
1839 gives?
1840
1841 This is a quirk that effects the installation of Privoxy, in conjunction with
1842 Internet Explorer and Internet Connection Sharing on Windows 2000 and Windows
1843 XP. The symptoms may appear to be corrupted or invalid DUN settings, or
1844 passwords.
1845
1846 When setting up an NT based Windows system with Privoxy you may find that
1847 things do not seem to be doing what you expect. When you set your system up you
1848 will probably have set up Internet Connection Sharing (ICS) with Dial up
1849 Networking (DUN) when logged in with administrator privileges. You will
1850 probably have made this DUN connection available to other accounts that you may
1851 have set-up on your system. E.g. Mum or Dad sets up the system and makes
1852 accounts suitably configured for the kids.
1853
1854 When setting up Privoxy in this environment you will have to alter the proxy
1855 set-up of Internet Explorer (IE) for the specific DUN connection on which you
1856 wish to use Privoxy. When you do this the ICS DUN set-up becomes user specific.
1857 In this instance you will see no difference if you change the DUN connection
1858 under the account used to set-up the connection. However when you do this from
1859 another user you will notice that the DUN connection changes to make available
1860 to "Me only". You will also find that you have to store the password under each
1861 different user!
1862
1863 The reason for this is that each user's set-up for IE is user specific. Each
1864 set-up DUN connection and each LAN connection in IE store the settings for each
1865 user individually. As such this enforces individual configurations rather than
1866 common ones. Hence the first time you use a DUN connection after re-booting
1867 your system it may not perform as you expect, and prompt you for the password.
1868 Just set and save the password again and all should be OK.
1869
1870 [Thanks to Ray Griffith for this submission.]
1871
1872 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1873
1874 5.6. I cannot connect to any FTP sites. Privoxy is blocking me.
1875
1876 Privoxy cannot act as a proxy for FTP traffic, so do not configure your browser
1877 to use Privoxy as an FTP proxy. The same is true for any protocol other than
1878 HTTP or HTTPS (SSL).
1879
1880 Most browsers understand FTP as well as HTTP. If you connect to a site, with a
1881 URL like ftp://ftp.example.com, your browser is making an FTP connection, and
1882 not a HTTP connection. So while your browser may speak FTP, Privoxy does not,
1883 and cannot proxy such traffic.
1884
1885 To complicate matters, some systems may have a generic "proxy" setting, which
1886 will enable various protocols, including both HTTP and FTP proxying! So it is
1887 possible to accidentally enable FTP proxying in these cases. And of course, if
1888 this happens, Privoxy will indeed cause problems since it does not know FTP.
1889 Newer version will give a sane error message if a FTP connection is attempted.
1890 Just disable the FTP setting and all will be well again.
1891
1892 Will Privoxy ever proxy FTP traffic? Unlikely. There just is not much reason,
1893 and the work to make this happen is more than it may seem.
1894
1895 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1896
1897 5.7. In Mac OSX, I can't configure Microsoft Internet Explorer to use Privoxy
1898 as the HTTP proxy.
1899
1900 Microsoft Internet Explorer (in versions like 5.1) respects system-wide network
1901 settings. In order to change the HTTP proxy, open System Preferences, and click
1902 on the Network icon. In the settings pane that comes up, click on the Proxies
1903 tab. Ensure the "Web Proxy (HTTP)" checkbox is checked and enter 127.0.0.1 in
1904 the entry field. Enter 8118 in the Port field. The next time you start IE, it
1905 should reflect these values.
1906
1907 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1908
1909 5.8. In Mac OSX, I dragged the Privoxy folder to the trash in order to
1910 uninstall it. Now the finder tells me I don't have sufficient privileges to
1911 empty the trash.
1912
1913 Just dragging the Privoxy folder to the trash is not enough to delete it.
1914 Privoxy supplies an uninstall.command file that takes care of these details.
1915 Open the trash, drag the uninstall.command file out of the trash and
1916 double-click on it. You will be prompted for confirmation and the
1917 administration password.
1918
1919 The trash may still appear full after this command; emptying the trash from the
1920 desktop should make it appear empty again.
1921
1922 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1923
1924 5.9. In Mac OSX Panther (10.3), images often fail to load and/or I experience
1925 random delays in page loading. I'm using localhost as my browser's proxy
1926 setting.
1927
1928 We believe this is due to an IPv6-related bug in OSX, but don't fully
1929 understand the issue yet. In any case, changing the proxy setting to 127.0.0.1
1930 instead of localhost works around the problem.
1931
1932 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1933
1934 5.10. I get a completely blank page at one site. "View Source" shows only:
1935 <html><body></body></html>. Without Privoxy the page loads fine.
1936
1937 Chances are that the site suffers from a bug in PHP, which results in empty
1938 pages being sent if the client explicitly requests an uncompressed page, like
1939 Privoxy does. This bug has been fixed in PHP 4.2.3.
1940
1941 To find out if this is in fact the source of the problem, try adding the site
1942 to a -prevent-compression section in user.action:
1943
1944    # Make exceptions for ill-behaved sites:
1945    #
1946    {-prevent-compression}
1947     .example.com
1948
1949
1950 If that works, you may also want to report the problem to the site's
1951 webmasters, telling them to use zlib.output_compression instead of ob_gzhandler
1952 in their PHP applications (workaround) or upgrade to PHP 4.2.3 or later (fix).
1953
1954 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1955
1956 5.11. My logs show many "Unable to get my own hostname" lines. Why?
1957
1958 Privoxy tries to get the hostname of the system its running on from the IP
1959 address of the system interface it is bound to (from the config file
1960 listen-address setting). If the system cannot supply this information, Privoxy
1961 logs this condition.
1962
1963 Typically, this would be considered a minor system configuration error. It is
1964 not a fatal error to Privoxy however, but may result in a much slower response
1965 from Privoxy on some platforms due to DNS timeouts.
1966
1967 This can be caused by a problem with the local HOSTS file. If this file has
1968 been changed from the original, try reverting it to see if that helps. Make
1969 sure whatever name(s) are used for the local system, that they resolve both
1970 ways.
1971
1972 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1973
1974 5.12. When I try to launch Privoxy, I get an error message "port 8118 is
1975 already in use" (or similar wording). Why?
1976
1977 Port 8118 is Privoxy's default TCP "listening" port. Typically this message
1978 would mean that there is already one instance of Privoxy running, and your
1979 system is actually trying to start a second Privoxy on the same port, which
1980 will not work. (You can have multiple instances but they must be assigned
1981 different ports.) How and why this might happen varies from platform to
1982 platform, but you need to check your installation and start-up procedures.
1983
1984 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1985
1986 5.13. Pages with UTF-8 fonts are garbled.
1987
1988 This is caused by the "demoronizer" filter. You should either upgrade Privoxy,
1989 or at least upgrade to the most recent default.action file available from
1990 SourceForge. Or you can simply disable the demoronizer filter.
1991
1992 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
1993
1994 5.14. Why are binary files (such as images) corrupted when Privoxy is used?
1995
1996 This may also be caused by the "demoronizer" filter, in conjunction with a web
1997 server that is misreporting the content type. Binary files are exempted from
1998 Privoxy's filtering (unless the web server by mistake says the file is
1999 something else). Either upgrade Privoxy, or go to the most recent
2000 default.action file available from SourceForge.
2001
2002 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2003
2004 5.15. What is the "demoronizer" and why is it there?
2005
2006 The original demoronizer was a Perl script that cleaned up HTML pages which
2007 were created with certain Microsoft products. MS has used proprietary
2008 extensions to standardized font encodings (ISO 8859-1), which has caused
2009 problems for pages that are viewed with non-Microsoft products (and are
2010 expecting to see a standard set of fonts). The demoronizer corrected these
2011 errors so the pages displayed correctly. Privoxy borrowed from this script,
2012 introducing a filter based on the original demoronizer, which in turn could
2013 correct these errors on the fly.
2014
2015 But this is only needed in some situations, and will cause serious problems in
2016 some other situations.
2017
2018 If you are using Microsoft products, you do not need it. If you need to view
2019 pages with UTF-8 characters (such as Cyrillic or Chinese), then it will cause
2020 corruption of the fonts, and thus should not be on.
2021
2022 On the other hand, if you use non-Microsoft products, and you occasionally
2023 notice weird characters on pages, you might want to try it.
2024
2025 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2026
2027 5.16. Why do I keep seeing "PrivoxyWindowOpen()" in raw source code?
2028
2029 Privoxy is attempting to disable malicious Javascript in this case, with the
2030 unsolicited-popups filter. Privoxy cannot tell very well "good" code snippets
2031 from "bad" code snippets.
2032
2033 If you see this in HTML source, and the page displays without problems, then
2034 this is good, and likely some pop-up window was disabled. If you see this where
2035 it is causing a problem, such as a downloaded program source code file, then
2036 you should set an exception for this site or page such that the integrity of
2037 the page stays in tact by disabling all filtering.
2038
2039 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2040
2041 5.17. I am getting too many DNS errors like "404 No Such Domain". Why can't
2042 Privoxy do this better?
2043
2044 There are potentially several factors here. First of all, the DNS resolution is
2045 done by the underlying operating system -- not Privoxy itself. Privoxy merely
2046 initiates the process and hands it off, and then later reports whatever the
2047 outcome was. And tries to give a coherent message if there seems to be a
2048 problem. In some cases, this might otherwise be mitigated by the browser itself
2049 which might try some work-arounds and alternate approaches (e.g adding "www."
2050 to the URL). In other cases, if Privoxy is being chained with another proxy,
2051 this could complicate the issue, and cause undue delays and timeouts. In the
2052 case of a "socks4a" proxy, the socks server handles all the DNS. Privoxy would
2053 just be the "messenger" which is reporting whatever problem occurred
2054 downstream, and not the root cause of the error.
2055
2056 In any case, newer versions include various improvements to help Privoxy better
2057 handle these cases.
2058
2059 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2060
2061 5.18. At one site Privoxy just hangs, and starts taking all CPU. Why is this?
2062
2063 This is probably a manifestation of the "100% cpu" problem that occurs on pages
2064 containing many (thousands upon thousands) of blank lines. The blank lines are
2065 in the raw HTML source of the page, and the browser just ignores them. But the
2066 pattern matching in Privoxy's page filtering mechanism is trying to match
2067 against absurdly long strings and this becomes very CPU-intensive, taking a
2068 long, long time to complete. Until a better solution comes along, disable
2069 filtering on these pages, particularly the js-annoyances and unsolicited-popups
2070 filters.
2071
2072 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2073
2074 5.19. I just installed Privoxy, and all my browsing has slowed to a crawl. What
2075 gives?
2076
2077 This should not happen, and for the overwhelming number of users world-wide, it
2078 does not happen. I would suspect some inadvertent interaction of software
2079 components such as anti-virus software, spyware protectors, personal firewalls
2080 or similar components. Try disabling (or uninstalling) these one at a time and
2081 see if that helps.
2082
2083 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2084
2085 5.20. Why do my filters work on some sites but not on others?
2086
2087 It's probably due to compression. It is a common practice for web servers to
2088 send their content "compressed" in order to speed things up, and then let the
2089 browser "uncompress" them. When compiled with zlib support Privoxy can
2090 decompress content before filtering, otherwise you may want to enable
2091 prevent-compression.
2092
2093 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2094
2095 6. Contacting the developers, Bug Reporting and Feature Requests
2096
2097 We value your feedback. In fact, we rely on it to improve Privoxy and its
2098 configuration. However, please note the following hints, so we can provide you
2099 with the best support:
2100
2101 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2102
2103 6.1. Get Support
2104
2105 For casual users, our support forum at SourceForge is probably best suited:
2106 http://sourceforge.net/tracker/?group_id=11118&atid=211118
2107
2108 All users are of course welcome to discuss their issues on the users mailing
2109 list, where the developers also hang around.
2110
2111 Note that the Privoxy mailing lists are moderated. Posts from unsubscribed
2112 addresses have to be accepted manually by a moderator. This may cause a delay
2113 of several days and if you use a subject that doesn't clearly mention Privoxy
2114 or one of its features, your message may be accidentally discarded as spam.
2115
2116 If you aren't subscribed, you should therefore spend a few seconds to come up
2117 with a proper subject. Additionally you should make it clear that you want to
2118 get CC'd. Otherwise some responses will be directed to the mailing list only,
2119 and you won't see them.
2120
2121 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2122
2123 6.2. Reporting Problems
2124
2125 "Problems" for our purposes, come in two forms:
2126
2127   • Configuration issues, such as ads that slip through, or sites that don't
2128     function properly due to one Privoxy "action" or another being turned "on".
2129
2130   • "Bugs" in the programming code that makes up Privoxy, such as that might
2131     cause a crash.
2132
2133 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2134
2135 6.2.1. Reporting Ads or Other Configuration Problems
2136
2137 Please send feedback on ads that slipped through, innocent images that were
2138 blocked, sites that don't work properly, and other configuration related
2139 problem of default.action file, to http://sourceforge.net/tracker/?group_id=
2140 11118&atid=460288, the Actions File Tracker.
2141
2142 New, improved default.action files may occasionally be made available based on
2143 your feedback. These will be announced on the ijbswa-announce list and
2144 available from our the files section of our project page.
2145
2146 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2147
2148 6.2.2. Reporting Bugs
2149
2150 Please report all bugs through our bug tracker: http://sourceforge.net/tracker
2151 /?group_id=11118&atid=111118.
2152
2153 Before doing so, please make sure that the bug has not already been submitted
2154 and observe the additional hints at the top of the submit form. If already
2155 submitted, please feel free to add any info to the original report that might
2156 help to solve the issue.
2157
2158 Please try to verify that it is a Privoxy bug, and not a browser or site bug or
2159 documented behaviour that just happens to be different than what you expected.
2160 If unsure, try toggling off Privoxy, and see if the problem persists.
2161
2162 If you are using your own custom configuration, please try the stock configs to
2163 see if the problem is configuration related. If you're having problems with a
2164 feature that is disabled by default, please ask around on the mailing list if
2165 others can reproduce the problem.
2166
2167 If you aren't using the latest Privoxy version, the bug may have been found and
2168 fixed in the meantime. We would appreciate if you could take the time to
2169 upgrade to the latest version (or even the latest CVS snapshot) and verify that
2170 your bug still exists.
2171
2172 Please be sure to provide the following information:
2173
2174   • The exact Privoxy version you are using (if you got the source from CVS,
2175     please also provide the source code revisions as shown in http://
2176     config.privoxy.org/show-version).
2177
2178   • The operating system and versions you run Privoxy on, (e.g. Windows XP
2179     SP2), if you are using a Unix flavor, sending the output of "uname -a"
2180     should do, in case of GNU/Linux, please also name the distribution.
2181
2182   • The name, platform, and version of the browser you were using (e.g.
2183     Internet Explorer v5.5 for Mac).
2184
2185   • The URL where the problem occurred, or some way for us to duplicate the
2186     problem (e.g. http://somesite.example.com/?somethingelse=123).
2187
2188   • Whether your version of Privoxy is one supplied by the Privoxy developers
2189     via SourceForge, or if you got your copy somewhere else.
2190
2191   • Whether you are using Privoxy in tandem with another proxy such as Tor. If
2192     so, please temporary disable the other proxy to see if the symptoms change.
2193
2194   • Whether you are using a personal firewall product. If so, does Privoxy work
2195     without it?
2196
2197   • Any other pertinent information to help identify the problem such as config
2198     or log file excerpts (yes, you should have log file entries for each action
2199     taken).
2200
2201 You don't have to tell us your actual name when filing a problem report, but
2202 please use a nickname so we can differentiate between your messages and the
2203 ones entered by other "anonymous" users that may respond to your request if
2204 they have the same problem or already found a solution.
2205
2206 Please also check the status of your request a few days after submitting it, as
2207 we may request additional information. If you use a SF id, you should
2208 automatically get a mail when someone responds to your request.
2209
2210 The appendix of the Privoxy User Manual also has helpful information on
2211 understanding actions, and action debugging.
2212
2213 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2214
2215 6.3. Request New Features
2216
2217 You are welcome to submit ideas on new features or other proposals for
2218 improvement through our feature request tracker at http://sourceforge.net/
2219 tracker/?atid=361118&group_id=11118.
2220
2221 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2222
2223 6.4. Other
2224
2225 For any other issues, feel free to use the mailing lists. Technically
2226 interested users and people who wish to contribute to the project are also
2227 welcome on the developers list! You can find an overview of all Privoxy-related
2228 mailing lists, including list archives, at: http://sourceforge.net/mail/?
2229 group_id=11118.
2230
2231 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2232
2233 7. Privoxy Copyright, License and History
2234
2235 Copyright   2001 - 2007 by Privoxy Developers <
2236 ijbswa-developers@lists.sourceforge.net>
2237
2238 Some source code is based on code Copyright   1997 by Anonymous Coders and
2239 Junkbusters, Inc. and licensed under the GNU General Public License.
2240
2241 Portions of this document are "borrowed" from the original Junkbuster (tm) FAQ,
2242 and modified as appropriate for Privoxy.
2243
2244 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2245
2246 7.1. License
2247
2248 Privoxy is free software; you can redistribute it and/or modify it under the
2249 terms of the GNU General Public License, version 2, as published by the Free
2250 Software Foundation.
2251
2252 This program is distributed in the hope that it will be useful, but WITHOUT ANY
2253 WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A
2254 PARTICULAR PURPOSE. See the GNU General Public License for more details, which
2255 is available from the Free Software Foundation, Inc, 51 Franklin Street, Fifth
2256 Floor, Boston, MA 02110-1301, USA
2257
2258 You should have received a copy of the GNU General Public License along with
2259 this program; if not, write to the
2260
2261  Free Software
2262  Foundation, Inc. 51 Franklin Street, Fifth Floor
2263  Boston, MA 02110-1301
2264  USA 
2265
2266 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
2267
2268 7.2. History
2269
2270 A long time ago, there was the Internet Junkbuster, by Anonymous Coders and
2271 Junkbusters Corporation. This saved many users a lot of pain in the early days
2272 of web advertising and user tracking.
2273
2274 But the web, its protocols and standards, and with it, the techniques for
2275 forcing ads on users, give up autonomy over their browsing, and for tracking
2276 them, keeps evolving. Unfortunately, the Internet Junkbuster did not. Version
2277 2.0.2, published in 1998, was (and is) the last official release available from
2278 Junkbusters Corporation. Fortunately, it had been released under the GNU GPL,
2279 which allowed further development by others.
2280
2281 So Stefan Waldherr started maintaining an improved version of the software, to
2282 which eventually a number of people contributed patches. It could already
2283 replace banners with a transparent image, and had a first version of pop-up
2284 killing, but it was still very closely based on the original, with all its
2285 limitations, such as the lack of HTTP/1.1 support, flexible per-site
2286 configuration, or content modification. The last release from this effort was
2287 version 2.0.2-10, published in 2000.
2288
2289 Then, some developers picked up the thread, and started turning the software
2290 inside out, upside down, and then reassembled it, adding many new features
2291 along the way.
2292
2293 The result of this is Privoxy, whose first stable version, 3.0, was released
2294 August, 2002.
2295