De meest uitgebreide Firefox user.js is bijgewerkt

0
186

Brachten We een eerste versie van een user.js bestand voor Firefox die zich concentreerde op de privacy en security-instellingen terug in 2015.

Het was de meest uitgebreide onderneming van zijn soort, en werd mogelijk gemaakt door Ghacks een gewone Broek die maandenlang onderzoek naar items en zet ze in een context.

Firefox, in tegenstelling tot de meerderheid van de niet-Firefox-browsers die er zijn, wordt geleverd met een uitgebreid onder de motorkap gedeelte van voorkeuren van gebruikers kunnen bepalen.

Een groot deel van deze zijn voor de privacy en de beveiliging functies die u zelf kunt regelen. Terwijl het zinvol is om wat te houden in de standaard staat, kan u profiteren van een betere beveiliging of privacy door het wijzigen van anderen.

De meest uitgebreide Firefox user.js is bijgewerkt

ghacks user.js version 0.10

De update introduceert een enorme lijst van wijzigingen aan de lijst. Sommige voorkeuren zijn verwijderd door Mozilla, andere toegevoegd of gewijzigd.

Check out de bijgewerkte Ghacks user.js versie 0.10 lijst hier

Zonder verder oponthoud, laat hier van het meisje die de lijst: Broek

Het is al meer dan een jaar geleden ben ik begonnen met mijn eigen user.js in de loop van tien maanden geleden deelde ik het hier op ghacks en de overweldigende steun en feedback geleid tot Martin vriendelijk te publiceren, en maar liefst zes maanden sinds de laatste update werd gepubliceerd.

Dat was in versie 0.8. Ik denk niet dat een dag voorbij in al die tijd waar ik nog niet onderzocht of lees iets of geknutseld met Firefox of bewerkt mijn user.js. Sommige dagen heb ik tot 10 uur op. Ik ben geen expert (ondanks dat meer dan een jaar van het lezen), en sommige van de echt technische zaken, in het bijzonder nieuwe tech, vliegt net boven mijn hoofd (ik heb niet de tijd om te investeren in alles), maar ik heb veel moeite gedaan om te onderzoek, cite, te begrijpen en te rechtvaardigen instellingen – dit omvat debunking / negeren / corrigeren / setting-the-record-recht op tientallen voorkeuren die onjuist zijn beschreven op het web. Geloof niet alles wat je leest.

Hoewel deze lijst is uniek, het is samengesteld uit honderden bronnen en uit mijn eigen onderzoek. Maar zonder de hulp van deze bronnen, en inderdaad Mozilla voor het bouwen van de voorkeuren in, we konden het niet hebben gedaan. Dus met dat in gedachten, zou ik graag speciaal bedanken de volgende:

  • pyllyukko, CHEF-KOCH, fmarier (in het bijzonder voor zijn inzichten in de safe browsing – zie de nieuwe vernieuwde 0410 sectie) en de vele medewerkers en volgelingen op http://github.com/pyllyukko/user.js . Deze jongens zijn geweldig.
  • de ghacks gemeenschap en commentatoren voor suggesties, informatie, en voor het indrukken van deze lijst naar nog grotere hoogten. Jongens zoals mij, Kastanjebruine, aardling, & Rockin’ Jerry. Ze zette me door de wringer. Bedankt jongens (en meisjes!).
  • Martin voor het ophangen van met mij en de hosting van de lijst en het schrijven van de artikelen.
  • en last but not least, Bob. Bedankt Bob.

Ik zou ook graag met u delen, dankzij fmarier (Francois Marier, een Firefox Security Engineer), wat ik beschouw als goede nieuws (het is oud nieuws, maar waarom niet deze dingen meer aandacht krijgen?

Ik heb alleen vastgesteld dat een paar dagen geleden). Begrijp me niet verkeerd, ik hou van Firefox en weet dat het de beste browser in termen van “power users” en de mogelijkheid om te tweaken en de bescherming van de privacy. En ik ben blij voor e10s.

Maar ik heb ook soms beklaagde Mozilla urgentie om te gaan met het patchen van wat privacy/fingerprinting problemen (gewoon een voorbeeld hiervan is de resource://URI ‘ s lek, de Proof of Concept is al meer dan drie jaar). Dus het kwam als een enkele verrassing voor Francois koppelen me deze https://wiki.mozilla.org/Security/Tor_Uplift/Tracking ).

Ik heb lang wilde voor een deel van het werk dat de TBB (Tor Browser Bundle) heeft gebouwd, worden opgenomen in het firefox-core. Lijkt ergens, iemand had het erg druk; contacten werden gelegd, mensen enthousiast, en dingen gebeuren, en snel. Deze jongens werken hard en grote stappen maken.

Kijk op de ingevulde bugs (het blokkeren van SSL sessie-Id ‘ s, spoofing verschillende scherm/venster metingen, machtigingen caching ). Kijk op de toegewezen (wit-lijst van lettertypen, het blokkeren van plugin-inventarisatie en mime-types (weer), het verminderen van precisie-aanvallen met willekeurige microseconden, het uitschakelen van MathML ).

Kijk naar degenen die nog moeten worden toegewezen, die zal vrijwel zeker worden aangepakt (het isoleren van favicons, isoleren DOM, doek afnemen van vingerafdrukken, het uitschakelen van SVG). Dit is AWESOME!!!! En veel van het harde werk is al gedaan door TBB. Dankzij TBB.

Ik vind deze reactie erg interessant. Wat is jouw mening?

“Ons primaire doel is om de vn-vork de Tor Browser.” – Dave Huseby

Zo hier eindelijk, ik presenteer u het ghacks user.js versie TIEN. Yup, dat klopt, vers 10. Er is geen versie van negen. Ik heb een aantal verschillende versie negen bèta ‘ s in het wild, en ik zou graag om aan te geven dat deze release met een nieuw nummer.

Ik zal proberen om een lijst van een aantal dingen in de changelog, maar eerlijk gezegd, er is gewoon veel te veel (ik heb een bestand vergelijken en meer dan de helft van de lijnen die ik niet in de lijst).

Dus gewoon dit behandelen als een geheel nieuwe ervaring om te verkennen dingen. Ik heb nieuwe secties (zoals hardware fingerprinting), vernieuwde secties (zoals safe browsing), een zeer weinige aantal wijzigingen (sorry als dat zinde iedereen), verhuisde een paar dingen rond, gecorrigeerd gegevens type fouten, en natuurlijk toegevoegd ton van nieuwe dingen, meer informatie en bronnen.

Alle items werden gecontroleerd in een vanille FF, om te zien of ze bestonden in de about:config – alles wat niet weergegeven, werd vervolgens gezocht in de MXR en DXR huidige versie, en geïnspecteerd. Dit leidde tot de items worden verplaatst naar een niet meer in gebruik, en voor veel van de items om bevestigd te worden als verborgen prefs. Iets dat is een verborgen pref als zodanig is gemarkeerd – momenteel zijn er 12 – gewoon zoeken naar “(verborgen pref)”.

Ten slotte, vergeet dan niet dat dit mijn user.js zoals het nu is. Ik het niet verwacht of wilt dat iemand alleen nog maar met het. Je moet weten wat je doet. Dat gezegd hebbende, ik heb de waarschuwing lijst aan de bovenkant up-to-date, maar ik zal nooit de vangst van alles voor iedereen. Deze lijst is bedoeld als een SJABLOON, behandel het als zodanig.

Check out de bijgewerkte Ghacks user.js versie 0.10 lijst hier