S'ha actualitzat la més completa user.js del Firefox

Proveu El Nostre Instrument Per Eliminar Problemes

Hem llançat un primera versió del fitxer user.js per a Firefox que es va concentrar en la configuració de privadesa i seguretat el 2015.

Va ser l’empresa més completa d’aquest tipus en aquell moment, i va ser possible per Ghacks Pants regulars que passen mesos investigant entrades i posant-les en context.

Firefox, a diferència de la majoria de navegadors que no són del Firefox, inclou una àmplia secció de preferències que els usuaris poden controlar.

Una gran part d'aquestes són per a privadesa i seguretat que podeu controlar. Tot i que té sentit mantenir-ne algunes per defecte, és possible que es beneficiï amb una millor seguretat o privacitat modificant-ne d’altres.

S'ha actualitzat la més completa user.js del Firefox

ghacks user.js version 0.10

L’actualització introdueix una llista massiva de canvis a la llista. Algunes preferències han estat eliminades per Mozilla, altres afegides o canviades.

Consulteu la llista actualitzada de la versió 0.11 de Ghacks user.js aquí

Sense més detalls, ho deixem aquí per part de la noia que va crear la llista: Pants

Han passat més d’un any des que vaig començar els meus propis user.js, més de deu mesos des que el vaig compartir aquí a ghacks i l’aclaparador suport i feedback van portar a Martin a publicar-lo amablement, i van passar uns sis mesos des que es va publicar la darrera actualització.

Aquesta era la versió 0.8. No crec que hagi passat un dia en aquest temps en què no he investigat ni llegit alguna cosa, ni tinkered amb Firefox ni he editat el meu user.js. Alguns dies hi he passat fins a 10 hores. En cap cas sóc expert (tot i haver llegit més d’un any), i algunes de les coses realment tècniques, sobretot les noves tecnologies, em passen pel cap (no tinc temps d’invertir en tot), però hi he anat. fins i tot per investigar, citar, comprendre i justificar qualsevol configuració: això inclou la supressió / desconsideració / correcció / configuració del registre) en desenes de preferències que es descriuen incorrectament a la xarxa. No creieu tot el que heu llegit.

Tot i que aquesta llista és única, s'ha compilat a partir de centenars de fonts i de la meva pròpia investigació. Però sense l'ajuda d'aquestes fonts i, de fet, Mozilla per construir les preferències, no ho hauríem pogut fer. Així, tenint en compte això, vull agrair especialment:

  • pyllyukko, CHEF-KOCH, fmarier (especialment per les seves visions sobre la navegació segura; vegeu la nova secció 0410 renovada) i els molts col·laboradors i seguidors a https://github.com/pyllyukko/user.js. Aquests nois són impressionants.
  • la comunitat i els comentaristes de les notícies per suggeriments, informació i per impulsar aquesta llista a altures encara més grans. Nois com Just me, Conker, earthling i Rockin 'Jerry. Em van posar a través de l'astell. Gràcies nois (i gals!).
  • Martin per haver-me presentat i per organitzar la llista i per escriure els articles.
  • i per últim, però no per això menys important, Bob. Gràcies Bob.

També voldria compartir amb vosaltres, gràcies a Fmarier (Francois Marier, un Firefox Security Engineer), el que considero una gran notícia (les seves velles notícies, però, per què no criden més l'atenció?

Només ho vaig saber fa uns dies). No m'equivoquisques, m'encanta Firefox i sé que és el millor navegador pel que fa a 'usuaris de poder' i la possibilitat de modificar i protegir la privadesa. I estic emocionat per e10s.

Però a vegades també em molesta la urgència de Mozilla per solucionar alguns problemes de privacitat i empremta digital (només un exemple és el recurs: // La filtració d’URI, la prova del concepte fa més de tres anys). Així que va sorprendre que Francois em vinculés a això (https://wiki.mozilla.org/Security/Tor_Uplift/Tracking).

Fa temps que desitjo que alguns dels treballs que ha creat el TBB (Tor Browser Bundle) s’incorporin al nucli de firefox. Sembla que en algun lloc algú s’ha ocupat; Es van fer contactes, la gent es va entusiasmar, i tot segueix passant coses ràpidament Aquests nois estan treballant molt i estan fent grans passes.

Observeu els errors completats (bloqueig d’identificacions de sessió SSL, interpel·lació de diverses mesures de pantalla / finestra, caché de permisos). Mireu els assignats (tipus de llistat de blancs, bloqueig de l’enumeració de complements i tipus de mímica (de nou)), reduint els atacs de sincronització de precisió amb microsegons aleatoris, deshabilitant MathML).

Mireu els que encara queden per assignar, que gairebé seran abordats (aïllar els favicons, aïllar DOM, empremta digital de la tela, desactivar SVG). És al · lucinant!!!! TBB ja ho ha fet gran part del treball dur. Gràcies TBB.

Jo també troba aquest comentari molt interessant. Què us agrada?

'El nostre objectiu principal és desvincular el navegador Tor.' - Dave Huseby

Així que finalment, us presento la versió TEN dels ghacks user.js. Sí, és així, v.10. No hi ha la versió nou. He publicat diverses versions de nou versions en estat salvatge i vull signar aquest llançament amb un número nou.

Intentaré enumerar algunes coses al canvi, però francament, hi ha massa massa (vaig fer una comparació d’arxius i les seves més de la meitat de les línies; no en faré una llista).

Així que només cal tractar aquesta experiència completament nova per explorar coses. He creat noves seccions (com ara l’empremta digital del maquinari), les seccions renovades (com ara la navegació segura), he fet molt pocs canvis de nombre (perdó si això molesta algú), he mudat algunes coses, he corregit alguns errors de tipus de dades i, per descomptat. va afegir tones de coses noves, més informació i fonts.

Tots els articles es van comprovar en una FF de vainilla, per veure si existien en aproximadament: config - tot el que no es mostra, es va cercar a la versió actual de MXR i DXR i es va inspeccionar. Això va provocar que els articles es passessin en desfasats i es confirmessin molts elements com a preferències ocultes. Tot el que sigui pref preferent oculta s'ha marcat com a tal, actualment n'hi ha 12, només cal cercar '(pref) oculta'.

Per últim, recordeu que aquest és el meu user.js tal com és avui. No espero ni vull que ningú només corre amb ell. Hauríeu de saber què esteu fent. Dit això, he mantingut la llista d'avís al capdamunt, però mai no agafaré tot per a tothom. Aquesta llista es pretén com un TEMPLATE, tracta-la com a tal.

Consulteu la llista actualitzada de la versió 0.11 de Ghacks user.js aquí