Den mest omfattende Firefox user.js er blevet opdateret

Prøv Vores Instrument Til At Fjerne Problemer

Vi frigav en første version af en user.js-fil til Firefox der koncentrerede sig om indstillinger for beskyttelse af personlige oplysninger og sikkerhed i 2015.

Det var den mest omfattende virksomhed i sin slags dengang og blev muliggjort af Ghacks regelmæssige bukser, der tilbragte måneder med at undersøge poster og sætte dem i sammenhæng.

Firefox, i modsætning til flertallet af browsere, der ikke er Firefox derude, kommer med en omfattende sektion af præferencer, som brugerne kan kontrollere.

En stor del af dem er for privatlivets fred og sikkerhedsfunktioner, som du kan kontrollere. Selvom det giver mening at holde nogle i standardtilstand, kan du drage fordel af bedre sikkerhed eller privatliv ved at ændre andre.

Den mest omfattende Firefox user.js er blevet opdateret

ghacks user.js version 0.10

Opdateringen introducerer en massiv liste over ændringer til listen. Nogle præferencer er blevet fjernet af Mozilla, andre tilføjet eller ændret.

Se den opdaterede liste over Ghacks user.js version 0.11 her

Uden videre, lad os her fra pigen, der oprettede listen: Bukser

Det er over et år siden jeg startede min egen user.js, over ti måneder, siden jeg delte det her på ghacks, og den overvældende støtte og feedback førte til, at Martin venligt offentliggjorde den, og seks måneder siden den sidste opdatering blev offentliggjort.

Det var version 0.8. Jeg tror ikke, at der er gået en dag i al den tid, hvor jeg ikke har undersøgt eller læst noget eller tippet med Firefox eller redigeret min bruger.js. Nogle dage har jeg brugt op til 10 timer på det. Jeg er på ingen måde ekspert (trods mere end et års læsning), og nogle af de virkelig tekniske ting, især ny teknologi, flyver bare over mit hoved (jeg har ikke tid til at investere i alt), men jeg er væk til at undersøge, cite, forstå og retfærdiggøre indstillinger - dette inkluderer afbrydelse / ignorering / korrektion / indstilling af posten lige på snesevis af præferencer, der er ukorrekt beskrevet på nettet. Tro ikke på alt hvad du læser.

Mens denne liste er unik, er den udarbejdet fra hundreder af kilder og fra min egen forskning. Men uden hjælp fra disse kilder og faktisk Mozilla til at opbygge præferencerne i, kunne vi ikke have gjort det. Så med det i tankerne vil jeg gerne specifikt takke følgende:

  • pyllyukko, CHEF-KOCH, fmarier (især for hans indsigt i safebrowsing - se den nye fornyede 0410-sektion) og de mange bidragydere og følgere på https://github.com/pyllyukko/user.js. Disse fyre er fantastiske.
  • ghacks-samfundet og kommentatorer for forslag, information og for at skubbe denne liste til endnu større højder. Fyrene som Just me, Conker, earthling og Rockin 'Jerry. De satte mig igennem ringen. Tak fyre (og gals!).
  • Martin for at stille op med mig og være vært for listen og skrive artiklerne.
  • og sidst men ikke mindst, Bob. Tak Bob.

Jeg vil også gerne dele med dig takket være fmarier (Francois Marier, en Firefox Security Engineer), hvad jeg betragter som gode nyheder (dets gamle nyheder, men hvorfor får disse ting ikke mere opmærksomhed?)

Jeg fandt ud af det kun for et par dage siden). Misforstå mig ikke, jeg elsker Firefox og ved, at det er den bedste browser i form af 'strømbrugere' og muligheden for at finpusse og beskytte privatlivets fred. Og jeg er spændt på e10'erne.

Men jeg har også til tider beklaget Mozillas presserende hastighed for at komme videre med at lappe nogle spørgsmål om beskyttelse af personlige oplysninger / fingeraftryk (blot et eksempel er ressourcen: // URI's læk, Proof of Concept har eksisteret i over tre år). Så det kom som en overraskelse for Francois at linke mig til dette (https://wiki.mozilla.org/Security/Tor_Uplift/Tracking).

Jeg har længe ønsket, at noget af det arbejde, som TBB (Tor Browser Bundle) har bygget, skal indarbejdes i firefox-kernen. Ser ud som et eller andet sted, nogen havde travlt; kontakter blev skabt, folk blev ophidset, og der sker ting hurtigt. Disse fyre arbejder hårdt og gør store fremskridt.

Se på de afsluttede fejl (blokerer SSL-session-id'er, forfalskning af forskellige skærm / vinduesmålinger, tilladelser cache). Se på de tildelte skrifter (hvidlistefonter, blokerer plugin-tælling og mimetyper (igen), reducerer præcisionstimingangreb med tilfældige mikrosekunder, deaktiverer MathML).

Se på dem, der stadig er tilbage, der skal tildeles, som næsten helt sikkert vil blive adresseret (isolering af favicons, isolering af DOM, lærreds fingeraftryk, deaktivering af SVG). Det her er fedt!!!! Og meget af det hårde arbejde er allerede gjort af TBB. Tak TBB.

Også mig find denne kommentar meget interessant. Hvad tager du af det?

'Vores primære mål er at fjerne Tor-browseren.' - Dave Huseby

Så her til sidst præsenterer jeg for dig ghacks user.js version TEN. Yup, det er rigtigt, v.10. Der er ingen version ni. Jeg har sendt et antal forskellige versioner af ni betas i naturen, og jeg vil gerne betegne denne udgivelse med et nyt nummer.

Jeg vil forsøge at anføre nogle ting i changelog, men helt ærligt er der bare alt for meget (jeg sammenlignede en fil, og dens over halvdelen af ​​linjerne - det vil jeg ikke opføre).

Så bare behandl dette som en helt ny oplevelse for at udforske ting. Jeg har oprettet nye sektioner (såsom hardware-fingeraftryk), fornyet sektioner (som for eksempel safebrowsing), foretaget meget få antal ændringer (undskyld hvis det forstyrrer nogen), flyttede et par ting rundt, rettede nogle datatypefejl og selvfølgelig tilføjet tonsvis af nye ting, mere information og kilder.

Alle emner blev kontrolleret i en vanilje FF for at se, om de eksisterede i ca.: config - alt, hvad der ikke blev vist, blev derefter søgt i MXR og DXR nuværende udgivelse og inspiceret. Dette førte til, at genstande blev flyttet til forældede, og for at en masse genstande blev bekræftet som skjulte kokke. Alt, der er et skjult præfekt, er blevet markeret som sådan - i øjeblikket er der 12 - bare søg efter '(skjult præf)'.

Til sidst skal du huske, at dette er min user.js, som det er i dag. Jeg forventer ikke eller vil have nogen til bare at køre med det. Du skal vide, hvad du laver. Når det er sagt, har jeg holdt advarselslisten opdateret, men jeg vil aldrig fange alt for alle. Denne liste er beregnet til at være en TEMPLATE, så behandl den som sådan.

Se den opdaterede liste over Ghacks user.js version 0.11 her