Обновлен самый полный Firefox user.js

Попробуйте наш инструмент устранения неполадок

Мы выпустили первая версия файла user.js для Firefox в 2015 году основное внимание уделялось настройкам конфиденциальности и безопасности.

Тогда это было наиболее комплексное мероприятие в своем роде, и стало возможным благодаря регулярным Штанам Ghacks, которые месяцами исследуют записи и помещают их в контекст.

Firefox, в отличие от большинства других браузеров, отличных от Firefox, поставляется с обширным внутренним разделом настроек, которым пользователи могут управлять.

Большая часть из них предназначена для функций конфиденциальности и безопасности, которыми вы можете управлять. Хотя имеет смысл оставить некоторые из них в состоянии по умолчанию, вы можете улучшить безопасность или конфиденциальность, изменив другие.

Обновлен самый полный Firefox user.js

ghacks user.js version 0.10

Обновление вносит в список огромный список изменений. Некоторые настройки были удалены Mozilla, другие добавлены или изменены.

Ознакомьтесь с обновленным списком Ghacks user.js версии 0.11 здесь

Без лишних слов, позвольте вот это от девушки, которая составила список: Штаны

Прошло больше года с тех пор, как я создал свой собственный user.js, прошло больше десяти месяцев с тех пор, как я поделился им здесь, на ghacks, и огромная поддержка и отзывы привели к тому, что Мартин любезно опубликовал его, и колоссальные шесть месяцев с момента публикации последнего обновления.

Это была версия 0.8. Я не думаю, что за все это время прошел день, когда бы я что-то не исследовал, не читал, не возился с Firefox или не редактировал свой user.js. В некоторые дни я тратил на это до 10 часов. Я ни в коем случае не эксперт (несмотря на то, что читал более года), и некоторые действительно технические вещи, особенно новые технологии, просто пролетают мне в голове (у меня нет времени вкладывать деньги во все), но я пошел очень долго исследовать, цитировать, понимать и обосновывать любые настройки - это включает в себя опровержение / игнорирование / исправление / прямую установку десятков предпочтений, которые неправильно описаны в сети. Не верьте всему, что читаете.

Хотя этот список уникален, он был составлен из сотен источников и на основе моих собственных исследований. Но без помощи этих источников, да и вообще Mozilla для создания настроек, мы не смогли бы этого сделать. Имея это в виду, я хотел бы особо поблагодарить следующих:

  • pyllyukko, CHEF-KOCH, fmarier (особенно за его понимание безопасного просмотра - см. новый обновленный раздел 0410) и многих участников и подписчиков на https://github.com/pyllyukko/user.js. Эти парни классные.
  • сообщество ghacks и комментаторов за предложения, информацию и за продвижение этого списка к еще большим высотам. Такие парни, как Just Me, Conker, earthling и Rockin 'Jerry. Они заставили меня отжимать. Спасибо, ребята (и девушки!).
  • Мартин за то, что терпел меня, разместил список и написал статьи.
  • и последнее, но не менее важное, Боб. Спасибо, Боб.

Я также хотел бы поделиться с вами, благодаря fmarier (Франсуа Мариер, инженер по безопасности Firefox), тем, что я считаю хорошей новостью (это старые новости, но почему этим вещам не уделяется больше внимания?

Я узнал только несколько дней назад). Не поймите меня неправильно, я люблю Firefox и знаю, что это лучший браузер с точки зрения «опытных пользователей» и возможности настраивать и защищать конфиденциальность. И я в восторге от е10.

Но я также временами сетовал на безотлагательность Mozilla, чтобы продолжить исправление некоторых проблем с конфиденциальностью / отпечатками пальцев (только один пример - утечка ресурса: // URI, Proof of Concept существует уже более трех лет). Поэтому для Франсуа было неожиданностью связать меня с этим (https://wiki.mozilla.org/Security/Tor_Uplift/Tracking).

Я давно хотел, чтобы часть работы, созданной TBB (Tor Browser Bundle), была включена в ядро ​​firefox. Похоже, где-то кто-то занялся; контакты были установлены, люди воодушевились, и все происходит быстро. Эти ребята много работают и добиваются больших успехов.

Посмотрите на завершенные ошибки (блокировка идентификаторов сеансов SSL, подмена различных измерений экрана / окна, кеширование разрешений). Посмотрите на назначенные (шрифты из белых списков, блокирующие перечисление плагинов и типы пантомимы (опять же), сокращение атак точного времени с помощью случайных микросекунд, отключение MathML).

Посмотрите на те, которые еще предстоит назначить, которые почти наверняка будут решены (изоляция значков, изоляция DOM, снятие отпечатков пальцев, отключение SVG). Это круто!!!! И большая часть тяжелой работы уже проделана TBB. Спасибо TBB.

Я также найди этот комментарий очень интересно. Что вы думаете об этом?

«Наша основная цель - отключить браузер Tor». - Дэйв Хасеби

Итак, вот, наконец, я представляю вам доработанную версию user.js TEN. Ага, верно, v.10. Девятой версии нет. Я опубликовал несколько различных бета-версий девятой версии и хотел бы обозначить этот выпуск новым номером.

Я попытаюсь перечислить некоторые вещи в журнале изменений, но, откровенно говоря, их слишком много (я сравнил файлы, и это более половины строк - я не буду перечислять это).

Так что просто относитесь к этому как к совершенно новому опыту изучения вещей. Я создал новые разделы (например, аппаратные отпечатки пальцев), обновил разделы (например, безопасный просмотр), внес очень мало изменений чисел (извините, если это кого-то расстроит), переместил несколько вещей, исправил некоторые ошибки типов данных и, конечно, добавлены тонны нового материала, больше информации и источников.

Все элементы были проверены в обычном FF, чтобы увидеть, существуют ли они в about: config - что-либо не показано, затем были найдены в текущей версии MXR и DXR и проверены. Это привело к тому, что элементы были перемещены в категорию устаревших, а многие элементы были подтверждены как скрытые настройки. Все, что является скрытой привязкой, было отмечено как таковое - в настоящее время их 12 - просто выполните поиск по запросу «(скрытая привязка)».

Наконец, помните, что это мой user.js в том виде, в каком он есть сегодня. Я не ожидаю и не хочу, чтобы кто-то просто убегал с этим. Вы должны знать, что делаете. Тем не менее, я постоянно обновляю список предупреждений вверху, но я никогда не уловлю все для всех. Этот список является ШАБЛОНОМ, пожалуйста, обращайтесь с ним как с таковым.

Ознакомьтесь с обновленным списком Ghacks user.js версии 0.11 здесь