Ergebnis 1 bis 9 von 9

Thema: Firefox - richtig einstellen!

  1. #1
    ॐॐॐ-Music-ॐॐॐ Avatar von Scotty
    Registriert
    Mar 2015
    Alter
    43
    Beiträge
    323
    Gefällt mir!
    354
    Du gefällst: 245

    Cool Firefox - richtig einstellen!

    Mit diesem kleinen und kurzen Tut möchte ich euch einige wichtige Einstellungen in FF nahe bringen. Um ein wenig mehr der Sicherheit beizutragen.

    Geolocation API abschalten

    Mit Hilfe der Geolocation API kann die geografische Position des Surfer relativ genau bestimmt werden. Zur Ortsbestimmung können je nach vorhandener Hardware im Rechner die WLANs in der Umgebung genutzt werden oder GPS-Hardware... Im ungünstigsten Fall kann der Standort nur anhand der IP-Adresse bestimmt werden. Die Nutzung der API erfolgt mit Javascript.

    Aktuelle Firefox Versionen fragen nach, bevor der Zugriff auf die Geolocation API erlaubt wird. Trotzdem habe ich ein besseres Gefühl, wenn man es komplett deaktiviert. Dafür muss man unter "about:config" die folgende Variable setzen: geo.enabled = false
    geo.wifi.uri = "" (leerer String)
    browser.search.geoip.timeout = 1 Diese Einstellung ist wichtig, wenn man die eigene IP-Adresse mit Anonymisierungsdiensten oder VPNs versteckt.

    WebGL deaktivieren

    WebGL stellt eine Javascript-API für das Rendering von 3D-Objekten bereit. Es kann für das Fingerprinting der Performance der Grafikhardware und OpenGL Implementierung genutzt werden, wie die Studie Perfect Pixel: Fingerprinting Canvas in HTML5 zeigt.

    Außerdem können mit WebGL Schriftarten aus dem Web nachgeladen werden. Das ist ein Sicherheitsrisiko, weil damit Angriffe auf das Betriebssystem möglich werden. Bugs in den Font Rendering Bibliotheken, die Remote Code Execution durch Laden von bösartigen Schriften erlaubten, gab es für Windows (ms11-087), Linux (CVE-2010-3855) oder OpenBSD (CVE-2013-6462).

    Bei Firefox kann man WebGL unter "about:config" deaktivieren: webgl.disabled = true
    webgl.disable-extensions= true

    WebRTC deaktivieren

    WebRTC ist eine Technologie, die direkte Telefonie ud Videochats zwischen Surfern im Browser ermöglichen soll. Derzeit gibt es wenig sinnvolle Anwendungen für diese Technologie und ich würde ein spezialisiertes Programm wie Jitsi bevorzugen. Wer es einmal ausprobieren möchte, kann sich Palava.tv oder browser meeting anschauen.

    Mit WebRTC kann die lokale IP Adresse des Rechners im LAN und die öffentliche IP Adresse ermittelt werden, wie eine Demonstration von D. Roesler zeigt. Auch VPN-Verbindungen können damit ausgetrickst werden. Außerdem kann das Vorhandensein von Kamera und Mikrofon als Feature im Browser Fingerprint genutzt werden.

    Bei Firefox kann man WebRTC unter "about:config" deaktivieren: media.peerconnection.enabled = false Ab Firefox 34.0 muss man außerdem "loop" unter "about:config" deaktivieren: loop.enabled = false

    Timing APIs deaktivieren

    Die hochgenauen Timing APIs können von Webanwendungen zur Analyse des Ladens von Resourcen oder des Nutzerverhaltens missbraucht werden (Timing Attacks on Web Privacy, PDF). Wenn man seinen Browser zum Lesen von Webseiten und nicht vorrangig für Games verwendet, sollte man die APIs deaktivieren: dom.enable_resource_timing = false
    dom.enable_user_timing = false
    dom.enable_performance = false

    Clipboard Events deaktivieren

    Mit den Clipboard Events informiert Firefox eine Webseite, dass der Surfer einen Ausschnitt in die Zwischenablage kopiert hat oder den Inhalt der Zwischenablage in ein Formularfeld eingefügt hat. Es werden die Events oncopy, oncut and onpaste ausgelöst, auf die die Webseite reagieren könnte. Man kann diese Events unter "about:config" deaktivieren: dom.event.clipboardevents.enabled = false Außer bei Google Docs und ähnliche Javascript-lastigen GUIs zur Dokumenten¬bearbeitung in der Cloud ist mir keine sinnvolle Anwendung dieses Features bekannt.

    Spekulatives Laden von Webseiten

    Firefox beginnt in einigen Situationen bereits mit dem Laden von Webseiten, wenn sich der Mauszeiger über einem Link befindet, also bevor man wirklich klickt. Damit soll das Laden von Webseiten einige Millisekunden beschleunigt werden. Wenn man Verbindungen mit unerwünschten Webservern vermeiden möchte, kann man das Feature unter "about:config" abschalten: network.http.speculative-parallel-limit = 0

    WebIDE deaktivieren

    TorProject.org empfiehlt für Firefox 38.0 aus Sicherheitsgründen, die WebIDE unter "about:config" zu deaktivieren: devtools.webide.enabled = false
    devtools.webide.autoinstallADBHelper = false
    devtools.webide.autoinstallFxdtAdapters = false

    Kill Switch für Add-ons abschalten

    Die Extension blocklist kann Mozilla nutzen, um einzelne Add-ons im Browser zu deaktivieren. Es ist praktisch ein kill switch für Firefox Add-ons und Plug-ins. Beim Aktualisieren der Blockliste werden detaillierte Informationen zum realen Browser und Betriebssystem an Mozilla übertragen. https://addons.mozilla.org/blocklist...fault/20/20/3/ Ich mag es nicht, wenn jemand remote irgendetwas auf meinem Rechner deaktiviert oder deaktivieren könnte. Unter "about:config" kann man dieses Feature abschalten: extensions.blocklist.enabled = false

    Update der Metadaten für Add-ons deaktivieren

    Seit Firefox 4.0 kontaktiert der Browser täglich den AMO-Server von Mozilla und sendet eine genaue Liste der installierten Add-ons und die Zeit, die Firefox zum Start braucht. Als Antwort sendet der Server Statusupdates für die installierten Add-ons. Diese Funktion ist unabhägig vom Update Check für Add-ons, es ist nur eine zusätzliche Datensammlung von Mozilla. Unter "about:config" kann man diese Funktion abschalten: extensions.getAddons.cache.enabled = false

    HTML5 Beacons deaktivieren

    Mit Beacons kann ein Browser beim Verlassen/Schließen einer Webseite Daten zur Analyse an den Webserver senden, die via Javascript gesammelte wurden. Eine sinnvolle Anwendung außerhalb von "Analyse des Surfverhaltens" (aka Tracking) fällt mir dafür nicht ein. Unter "about:config" kann man dieses Feature abschalten: beacon.enabled = false

    Download der Safebrowsing Datenbank deaktivieren

    Ab Firefox 34 reicht es nicht mehr, die Nutzung von Googles Safebrowsing Datenbank im Einstellungsdialog zu deaktivieren. Zusätzlich muss man den Download der Datenbank unter "about:config" abschalten, wenn man keine Verbindungen zu Google herstellen will. browser.safebrowsing.downloads.enabled = false

    Healthreport deaktivieren

    Der Healthreport wird an Mozilla gesendet, kann man unter "about:config" deaktivieren: datareporting.healthreport.service.enabled = false
    datareporting.healthreport.uploadEnabled = false
    datareporting.policy.dataSubmissionEnabled = false

    Heartbeat User Rating deaktivieren

    Mit Firefox 37.0 hat Mozilla das heartbeat user rating system eingeführt. Der User soll Firefox bewerten und wird gelegentlich zur Teilnahme an der Community eingeladen. Mozilla hat selbst erkannt, dass dieses Feature nerven könnte:
    We understand that any interruption of your time on the internet can be annoying.
    Unter "about:config" kann man das Feature deaktivieren, indem man die folgende URL auf einen leeren String setzt: browser.selfsupport.url = ""

    Viel Spass damit
    Scotty


    P.S. Im Anhang ist alles noch mal in einer odt Datei hinterlegt und wurde als Archive mit WinRAR 5 gepackt ohne PW...
    Angehängte Dateien Angehängte Dateien

    Musik ist ein Gefühl, was erst beim hören entsteht, also hör die Gefühle, spür sie und genieß jede Sekunde einer Kust.
    Meine Musik auf Hearthis.at | [Sammlung]-Warez-Seiten
    Wichtig!--| Boardregeln |--Wichtig!


  2. Diesen Mitgliedern gefällt dieser Beitrag:


  3. #2
    100% 0-Ahnung Avatar von FLX
    Registriert
    Mar 2015
    Beiträge
    1,669
    Gefällt mir!
    965
    Du gefällst: 1,247
    Ich verlinke dazu nochmal das hier weils so schön passt
    https://www.szenebox.org/82-tutorial...aks-schuetzen/
    You are offline
    Try:
    • Don't Panic
    • Look around
    • Interact with reality

  4. Diesen Mitgliedern gefällt dieser Beitrag:


  5. #3
    Junior Avatar von Heu
    Registriert
    May 2017
    Beiträge
    87
    Gefällt mir!
    98
    Du gefällst: 140
    Sehr schöne Auflistung.
    Hatte zwar schon viele dieser einstellungen drinne, aber die ein oder andere hab ich jetzt doch noch gefunden





  6. Diesen Mitgliedern gefällt dieser Beitrag:


  7. #4
    Anfänger
    Registriert
    Jun 2017
    Beiträge
    4
    Gefällt mir!
    57
    Du gefällst: 9
    Danke scotty, das meiste davon hab vorher gar nicht beachtet

  8. Diesen Mitgliedern gefällt dieser Beitrag:


  9. #5
    Junior Avatar von brimb0rium
    Registriert
    Apr 2015
    Beiträge
    27
    Gefällt mir!
    13
    Du gefällst: 13
    Super Tipps, vielen Dank!

  10. Diesen Mitgliedern gefällt dieser Beitrag:


  11. #6
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200
    Viele Sachen die ich noch nicht wusste. THX Scotty

    < Error establishing a database connection >


  12. Diesen Mitgliedern gefällt dieser Beitrag:


  13. #7
    ॐॐॐ-Music-ॐॐॐ
    THEMENSTARTER

    Avatar von Scotty
    Registriert
    Mar 2015
    Alter
    43
    Beiträge
    323
    Gefällt mir!
    354
    Du gefällst: 245
    Zitat Zitat von RedDevil Beitrag anzeigen
    Viele Sachen die ich noch nicht wusste. THX Scotty
    Wir wollen ja alle ordentlich und Sicher im Internet surfen...


    Greetz
    Scotty

    Musik ist ein Gefühl, was erst beim hören entsteht, also hör die Gefühle, spür sie und genieß jede Sekunde einer Kust.
    Meine Musik auf Hearthis.at | [Sammlung]-Warez-Seiten
    Wichtig!--| Boardregeln |--Wichtig!


  14. #8
    Anfänger
    Registriert
    Mar 2015
    Beiträge
    19
    Gefällt mir!
    12
    Du gefällst: 3
    Vielen Dank für die Tipps, habe jetzt auch einiges umgestellt

  15. Diesen Mitgliedern gefällt dieser Beitrag:


  16. #9
    Junior
    Registriert
    Jun 2016
    Beiträge
    28
    Gefällt mir!
    15
    Du gefällst: 5
    Und ich dachte ich habe ihn schon gute Eingestellt Danke für Scotty

  17. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Brauche Hilfe zum Installieren und Einstellen von Wireguard unter LibreELEC
    Von Dunkel im Forum Technik / Hardware & Software
    Antworten: 7
    Letzter Beitrag: 08.04.2022, 15:26
  2. Hoster Priorität einstellen? (Auto Mirror)
    Von Gollum im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 1
    Letzter Beitrag: 09.05.2018, 10:59
  3. Bitte alle Ordner einstellen!
    Von DrNice im Forum IntelliTool.it
    Antworten: 0
    Letzter Beitrag: 05.12.2017, 18:49
  4. Server Random outgoing ip einstellen
    Von cluso im Forum Technik / Hardware & Software
    Antworten: 1
    Letzter Beitrag: 18.09.2016, 17:56
  5. (FTP) Richtig Scannen und Cracken - Str0s TuT
    Von R@zz@R-LightS im Forum Mainstream Talk & OffTopic
    Antworten: 32
    Letzter Beitrag: 01.10.2015, 18:54

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org