Big Data resistencia 1 o el esquivo Joe. Anonimato de Internet, anti-detección, anti-seguimiento para anti-usted y anti-nosotros.

Buen tiempo de lectura, queridos lectores de Habr.

Recientemente leí varios artículos, incluso sobre Habré, sobre las huellas digitales de los navegadores y el seguimiento de usuarios en Internet. Por ejemplo, el artículo Identificación anónima de navegadores y la revista Internet Trap Forbes, sección "Tecnología" - "Big Data".

¡O tal vez no quiero que me tengan en cuenta! Pero, me temo, la ironía es que esto también es una impresión, y además, aparentemente, esta también es la razón principal de la aparición de impresiones. En mi humilde opinión, hay una sola manera. En relación con FireFox, si todos los zorros en coro y cada uno comienzan a ladrar individualmente, son zorros estándar comunes, y no un toro, ni cromo ni amapola.

Pero, por interés académico, para preservar la individualidad de los zorros y en respuesta a las próximas maquinaciones del capitalismo salvaje, quiero proponer al tribunal de la respetada Khabrasociety el siguiente plan astuto.

Quiero hacer una reserva de inmediato: no soy un experto en el campo de la seguridad de la red o el anonimato, no era miembro de grupos anónimos, no estaba atrapado en el anonimato, lo juro por el tormento, no puedo ver la era de la red oscura.

Sistemas operativos y navegadores de destino


Windows 10 x64 y Firefox 62.0.3.

Nada sobre


Sin embargo, el hecho de que Windows envíe telemetría y todo lo relacionado con la configuración de Windows, así como los problemas de antivirus y firewalls, no encaja en el artículo. Como ir a Internet por la noche, desde debajo de la mesa y desde el refrigerador, a través del navegador Tor, que es a través de VirtualBox con Tails, que es a través de Quad VPN y Whonix (en la parte superior).

Propongo, por la pureza del experimento, crear un nuevo perfil de FireFox
Creo que lo más simple es:



Para ver cómo la actualización propuesta afecta el rendimiento del zorro
Sugiero instalar esto: Page Speed ​​Monitor



(este es el tiempo de carga de la página). Si hace clic en él, hay información detallada.



Sobre los siguientes puntos. Allí, en dos casos, se propone borrar el historial y las cookies de perfil. ¡Esté atento si ha iniciado sesión en Habré!

1. Cortar la tecnología banal de vigilancia. Redirigir
PruebaPrueba

Yandex, sin embargo, escribió que era al revés, con miras al cifrado y al anonimato , como una prueba , pero para no tropezar con la basura en cada paso:


En la configuración Clean Links
- En mi humilde opinión, es mejor desmarcar "resaltar enlaces borrados" y puede poner temporalmente "mostrar mensajes" para observar el efecto.
- Puede habilitar la opción "hacer enlaces clicables - cliqueable"
- Reemplace la línea "Saltar enlaces ..." con
\/ServiceLogin|imgres\?|searchbyimage\?|watch%3Fv|auth\?client_id|signup|bing\.com\/widget|oauth|openid\.ns|\.mcstatic\.com|sVidLoc|[Ll]ogout|submit\?url=|magnet:|(?:google|yandex)\.(?:com|ru)\/\w*captcha\w*[\/?]|(?:google|yandex)\.(?:com|ru)\/.+\.(?:google|yandex) 

- Agregar a exclusiones: coma, luego google.com, google.ru, yandex.ru, ru.wikipedia.org, en.wikipedia.org, passport.yandex.ru

Debe recordarse que aún puede no funcionar en algunos sitios, entonces no habrá una redirección cuando sea necesario, pero aún así es parte de una buena defensa, incl. de phishing, y sitios problemáticos que puede desactivar o agregar a la lista blanca

2. Cortar la tecnología de vigilancia tradicional. Cookies
2.1. Debe instalar el complemento First Party Isolation .

Botón aparecerá . No haga clic hasta que vaya al sitio de prueba. Antes de regresar aquí, debe restaurarse a su estado original.

Es cierto, el autor aquí rompió el sistema. En el estado presionado, está pálido (encendido), pero en el estado presionado no está (apagado).

2.2. Vaya al sitio web de Cookie Tester .

Establecer cookie



Presione el botón instalado. Y haga clic en el sitio en "Actualizar"



Aquí puedes leer Mejorando la privacidad en Firefox .

A'la sandbox. Cuando se presiona el botón, se activa el aislamiento, cuando se presiona, se apaga (y por defecto está realmente apagado por alguna razón).

Dos estados son "aislado" y "no aislado". Además, "no aislado" es uno para todos los sitios, y "aislado" es individual para cada sitio y un sitio no tiene acceso a otro.

Lo mismo para un sitio: si presiona el botón aquí ahora, Habr no verá la cookie. Pero calculará la segunda entrada. Por lo tanto, lo despedirá, sin indemnización por despido.

Pero, por otro lado, las cookies ya no se enviarán a diferentes sitios, cuando se activa el botón, los sitios de otros dejarán de ver cookies, por lo que el seguimiento será difícil + será mucho más difícil borrarlas. Aunque no funciona en Evercookies y otras nanotecnologías, lo descubrí.

Sugerencia de uso:
Deja el botón encendido. Por lo que he leído, puede haber un caso en que haya problemas con la autorización (a veces, el sitio lo envía a otro, pero es propio, es decir, "legalmente"). Entonces será necesario desconectarse de este sitio (si inicia sesión, actívelo, se cerrará la sesión). Pero aún no he conocido tales sitios.

3. Recorte la innovadora tecnología de seguimiento. Evercookies
3.1. Necesita instalar el complemento Contenedores de múltiples cuentas

3.2. Tener problemas (ni un solo Fox sufrirá)

Buena descripción de Evercookie en Habré .

Cookies de dominio cruzado, pero algunas de ellas ya no ayudarán: el elemento anterior no funcionará. Y con lienzo HTML5, etc. Un zorro no puede hacer nada (o mejor dicho, puede hacerlo, pero sería mejor no utilizar un método muy sofisticado, ver más abajo). Por cierto, CCleaner los demuele por completo, pero junto con el historial, las cookies y otras cosas útiles.

Sitio web con Evercookie : primero debes presionar la parte superior y luego el botón inferior.



Incautado:

En el zócalo FireFox, haga clic en: . Omita todos los mensajes de bienvenida (botón Siguiente) y espere



Luego, en las ruinas de la capilla de la pestaña, seleccione:



En general, cualquier contenedor, son iguales, los nombres son diferentes.

Archivo Ever-ik:

Lee más aquí

Sugerencia de uso:
Todas las redes sociales, pagos, etc., como opción, se aíslan de todo lo demás al asignarles un contenedor predeterminado. Es inconveniente que todos los enlaces en los que se hace clic dentro del contenedor se abran en el mismo contenedor.

Por cierto, otro beneficio de esta tecnología, aunque es tan obvio, pero aún así.
Si distribuye todo de acuerdo con los contenedores, entonces en el correo (si FireFox es el navegador predeterminado o el formulario de correo web está abierto) y en Internet, puede verificar si llegó allí, dónde quería, si algo importante:

Hay otra tecnología, además de estos contenedores temporales , centrada en pestañas, no en dominios (aunque puede agregar una dependencia, aislar un dominio en un contenedor, incluso puede subdominios).

Y al terminar, sabe cómo contar toda la historia. Y ahora eliminaría Evercookie del lienzo, están allí o no (lo comprobé). Pero en mi humilde opinión, todavía húmedo. Las pestañas de FierFox saltan, a veces se cierran, etc. etc. Y se ralentiza.

Evercookie, en el sitio, es mejor eliminar el botón hasta ahora



hasta la próxima llamada.

4. Para limpiar previamente aserrado
El complemento Cookie-AutoDelete mencionado anteriormente no se justificaba.
Razón
Cookies-AutoDelete resultó ser, aunque completamente implícito, pero incompatible con la tecnología de nivel de aislamiento de la primera parte
Como todos entienden, el aislamiento se logra a través del aislamiento (esto no es para ti) incluyendo y cookies, en relación con las cuales FireFox coloca las "marcas" apropiadas en la base de datos cookies.sqlite. Y Cookies-AutoDelete lo interrumpe con su etiqueta "CookiesAutoDelete" (verificada usando SQLiteStudio )

Para el reemplazo de "Cookies-AutoDelete" puedo ofrecer Cookiebro
- es compatible
- Aunque en inglés, es fácil de configurar
Hay un editor de cookies
Para las cookies favoritas cuidadosamente almacenadas, hay configuraciones de seguridad

Destacado : implica prueba de compatibilidad
Seguro : transmita solo a través de https
Solo HTTP : envíe solo a través de http. ¡Esto no es en el sentido de https! ver arriba Esto es en el sentido de no dar Java y otros accesos basura potencialmente peligrosos, sino transmitirlo a la antigua usanza, en el encabezado http
Solo host : no otorgue acceso a subdominios al tratamiento (en el ejemplo, solo yandex.ru tendría acceso, pero Yandex.Music, etc., no)

Menos: para que se conserve la cookie favorita, debe agregar el sitio a la lista blanca, y las cookies del sitio pueden superar los 9000. Lo más probable es que esto también cueste de alguna manera, pero no busqué.
Otra desventaja es que donde sea que estén registrados, es necesario agregarlo a la lista blanca (al principio de Habr, se desconectaba cada 5 minutos, porque la cookie se eliminó con esta frecuencia hasta que este silbato se cansó).

Corta de manera confiable la etiqueta E junto con la actualizada de la cláusula 5 (cuando la opción "Limitar historial de pestañas" agregada en la cláusula 5 está habilitada)

Sugerencia de uso:
Configure todos los anteriores y este elemento, y parece que puede puntuarse en cookies y otras cosas, todo este diseño debería eliminarlos por sí mismo. Y no necesita entrenar todos los mostradores. Además, actualice CCleaner de acuerdo con las instrucciones del artículo sobre "análisis forense" y configúrelo para eliminar todo lo demás y comprimir la base.

5. Cortar ETag y otras nanotecnologías subyacentes
Complemento Camaleón . WebExtension por el agente aleatorio Spoofe.

Texto cambiado debido a la actualización del complemento propuesto

Sugeriría la siguiente configuración:

Pestaña Opciones
- Configure Habilitar inyección de script ; de lo contrario, la mitad de la funcionalidad no funcionará.
- Establecer proteger window.name - ¡PERO! la opción incluida rompe el captcha "No soy un robot", no lo enciendas o no lo recuerdes y lo apagues en tales casos
- Activar la protección de seguimiento : probablemente no sea necesario, es mejor poner uBlock y ocultarlo más tarde (ver más abajo). De lo contrario, los sitios "edblockupert" comenzarán a romperse.
- Desactivar WebSockets : en mi humilde opinión, no es necesario, entonces la mitad de los servicios no funcionan.
- Establecer límite de historial de pestañas - Restringe el acceso de los sitios al historial (presumiblemente hasta 2 visitas)
- Spoof Client Rects : no puede exponer, la próxima adición puede
- Suplantación de tamaño de pantalla : sugiero elegir "Personalizado" y configurar la resolución manualmente (ver abajo "temperatura promedio sobre el zorro")
- Habilitar el aislamiento de la primera parte es el mismo que el establecido en el punto 1. botón
- Resista las huellas dactilares , en mi humilde opinión: no vale la pena (las impresiones se muestran a continuación). FireFox, en lugar de pretender ser trapos, por alguna razón comienza a pretender ser un navegador Tor.



Y Tor, como sabes, en pocos lugares que aman + la mitad de la funcionalidad del complemento adicional dejará de funcionar + la ventana al iniciar el navegador deja de expandirse a pantalla completa, es para alguien, no de otra manera.

Pestaña de encabezados
- Establecer deshabilitar autorización : el navegador le permite enviar datos de autenticación ocultos a sitios de terceros, la inclusión de esta opción detiene esta desgracia. Pero puede haber dificultades con la autorización en algunos sitios.
- Activar DNT (No rastrear) - Activar el envío de mensajes (no rastrear). Los sitios, por supuesto, ignoran o fingen que no. En mi humilde opinión, se establece (según diversas fuentes), se recomienda, luego no, dependiendo de la cantidad de navegadores que hayan pasado la prueba y un conjunto de estadísticas para este parámetro, ya que la opción de establecer o no, desde el punto de vista de "no destacar", pero no funcional)
- Establecer Spoof If-None-Match - Escribir un número aleatorio en ETags
- Spoof X-Fordered-For : si configura, por ejemplo, la IP de los Países Bajos, la agregará al encabezado HTTP y el sitio decidirá que es la IP de la computadora, en función del hecho de que se agregan proxies mal configurados al encabezado. Es decir parece que la computadora IP es un proxy IP, y la IP en el encabezado, por el contrario, caerá en el registro del sitio desde el encabezado. Pero aquí, en mi opinión, es mejor que no sea necesario, el proveedor de IP será prohibido, como un proxy izquierdo. Otra pregunta es que cuando se usa un proxy, esto puede ser relevante, de modo que si se trata de un higo, la IP real en el encabezado no pasa.
- Desactivar Referer - IMHO no es necesario. Inhabilita los referentes; no puede, por ejemplo, regresar al pasar las páginas de un sitio a la página anterior
- Establecer referencia de fuente de suplantación (establece al referirse al sitio - un enlace a él mismo)
- Establecer solicitudes inseguras de actualización : solicite automáticamente un sitio a través de https si funciona en ambos modos (http y https)
- Política de origen de referencia X : transfiere el dominio base en la referencia. Se recomienda "Hacer coincidir el dominio base" (pero no estoy seguro de que no rompa nada, si por alguna razón es importante dentro del dominio desde el que se ha cambiado el subdominio). Ejemplo: por ejemplo.com, news.example.com, blog.example.com - la referencia example.com será transferida
- Política de recorte de referencia: recorte la referencia transmitida. Recomendado "Esquema, host, puerto, ruta". Ejemplo: por ejemplo.com : 8080 / page? Privacy = false & trackingid = XYZ, se transmitirá - example.com : 8080 / page
- Establecer Spoof Accept-Encoding - reemplazar HTTP_ACCEPT_ENCODING con gzip, desinflar. Parece que no hay problema
- Spoof Accept-Language - idioma, recomendado por "eu-US", pero los sitios pueden intentar mostrar contenido en ese idioma

Propongo elegir la temperatura promedio sobre el zorro de esta manera: cambie los agentes de usuario dentro de las versiones del sistema operativo original y dentro de las versiones de FireFox (por qué, vea el siguiente artículo). Creo que un par de versiones de los zorros 61 y 62 y Windows 7 con Windows 10 , un tamaño de pantalla de 1366x768 o "cualquiera" funcionarán , o puede especificar el StatCounter más específicamente.

Debe tenerse en cuenta que al cambiar un agente de usuario por un índice, todo tipo de complementos, como "googletranslate", entrega un agente de usuario real, paquetes más allá del deslizamiento del camaleón.

Costos de disfraz
- Si se hace pasar por un teléfono móvil, creo que las consecuencias son conocidas por todos
- Es complicado hacerse pasar por Google Chrome, Google lo tomará por sí mismo (e incluso dejará de redirigir las redirecciones), pero al mismo tiempo comenzará a alimentar silenciosamente al zorro enmascarado con algo no comestible, por qué comenzará a retrasarse, y en YouTube sabe que todo desaparecerá en YouTube , además del video que se abrió
- M $ orientado al cliente instalará de forma persistente paquetes de instalación para el sistema operativo que está expuesto en el agente de usuario, incluso si es KolibriOS
- Intentos de reemplazar fuentes: una verdadera forma de permanecer sin Google Doc
- Los intentos de enviar la dirección IP a través de los encabezados conducen permanentemente a una situación incómoda: no dejan entrar a Google, cortan contenido en Yandex, con la hospitalidad rusa original, y no es interesante en DuckDuck-Go y StartPage, puedes llegar allí sin esos trucos

6. Sumerja los gatos esféricos Schrödinger restantes en las jaulas de Faraday
Instalar CanvasBlocker . Regrese al sitio con EverCookie, nuevamente cree problemas para usted, pero hasta que se creen, ellos:



Y ahora es posible (¡atención, autorización en Habré!) Borrar el historial de FireFox de la manera habitual (es decir, como funciona en este esquema Cookie-AutoDelete). Regrese a ese sitio y haga clic en restaurar cookies.



Colgaba sobre él a pedido de un lienzo de fideos, pero racialmente fiel y con poca diferencia de lo que esperaba.

Diferencia:



Reemplaza lienzo, audio, historial, ventana, domRect. Simplemente cámbielo para cada solicitud: en mi humilde opinión, en el medio de la calle comienza a cambiarse de ropa (hay una frecuencia en la configuración).

Puede probar en el sitio web BrowserLeaks y en el sitio web adicional .

Hay otra adición, como NoScript: ScriptSafe . También agrega ruido aleatorio a la impresión del teclado. Pero con 10 dedos, no hielo.

7. Privatiza al zorro y desteta su tierra natal para amar
En mi humilde opinión, la trampa principal de la privacidad del zorro, en los errores, más precisamente en su uso y en la geolocalización. Y ni siquiera descansa contra FireFox y Google, pero la geolocalización en sí está cosiendo en la puerta de enlace . Especialmente cuando se usa VPN - Fail, por IP eres Leo Tolstoi, y por MAC - Moscovita es simple. El resto es realmente así, arrojar con tenedores las capturas de pantalla de GCLI de alguna manera no es constructivo.

La razón de los problemas con la geolocalización: esta es la misma y similar a esta. Por lo tanto, sugeriría que la geolocalización en FireFox no se desactive, sino que use conexiones seguras , algo para engañar con una dirección MAC , además, ya se puede incorporar, a pesar de cualquier investigación realizada por científicos militares británicos, ya que a) encontrar protección contra este bypass ( ya existe, pero debes buscarlo en Google y estudiarlo) y no radomizar el MAC: creo que todo está claro b) no todos usan todo tipo de geeks y otras redes neuronales, pero encajan en el MAC. Y deshabilitar el acceso a la geolocalización en Firefox, excepto que desorienta al zorro y corta una búsqueda en Google Map, pero el problema de marchitarse en cada esquina de cobardes con una capucha a mitad de precio
En mi humilde opinión - no decidirá
Deshabilitar la geolocalización ayudará a prevenir, tal vez, tal opción (exagerada para mayor claridad): fueron a la agencia de viajes mientras esperaban que fueran al sitio, la geolocalización se activó en silencio, la ubicación y los datos de entrada se registraron, la próxima vez que ingresaron a este sitio, el banner "Se reunió en vacaciones ¡Vamos a las boas! - Como resultado, bajo la sospecha de la KGB y personalmente el camarada Stalin.

Por cierto, la razón principal de tales archivos de navegador y la batalla de erizos con serpientes por la época no se debe a intrigas no triviales de la inteligencia enemiga, sino a innovaciones corruptas como el atributo ping en HTML5, que podría entregar al usuario a todos los anunciantes y servicios especiales del mundo, si los ingresa a través de barra espaciadora y archivando donde entra la funcionalidad del navegador . Por lo tanto, todo este truco con sitios inesperados accede a baterías, sensores, idiomas, agentes de usuario y otros hígados, y, lo cual es típico para tal osmium-187, logra funcionar sin ninguna conexión con geolocalización e incluso donde el adaptador Wi-Fi por definición, no puede y no puede ser, golpeando repentinamente al usuario sobre IP y devolviendo datos a través de Geolocalización, lo que deslumbra a los nuevos programadores.


Opción de privatización para usuarios
Por favor, preste atención al comentario ainu . Un archivo separado sobre la privatización segura del zorro: ciertamente lo publicaré, pase por una semana . Y en este momento puedes:
1. Vaya a la carpeta de perfil (allí, en lugar de x - números \ letras), algo como esto: C: \ Users \ User \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ xxxxx.defalut
2. Vea si el archivo user.js está ahí
3. Si existe, debe abrir, si no, crear.
4. Desde el siguiente código: transfiera los bloques allí:
  • posibles agujeros de seguridad;
  • posibles fugas;
  • posibles huellas dactilares;
  • quizás - una carga extra (no creo que la funcionalidad de envío de estadísticas de Mozill sea relevante para usted);


5. Guarde el archivo, reinicie el zorro.

6. Este archivo: user.js se puede guardar y usar después de reinstalar FireFox.
Pero hay dos emboscadas:
Número de veces Debe recordarse que tiene prioridad sobre la configuración, es decir, si establece el valor = verdadero para algo, a través de about: config para demostrar a FireFox que esto = falso, no funcionará. Será necesario editar el archivo.
Número dos Eliminar un archivo no conducirá a la esperada privación del zorro, sino a intentos predecibles de recordar lo que se cambió allí y pensar cómo ahora vivir más con él. Por lo tanto, ingresé "configuración predeterminada" en el archivo. Para "revertir" estos cambios, en cuyo caso, será necesario en este archivo cambiar la configuración a la especificada por defecto.
Pero hay un punto en esto : en cada inicio: FireFox, después de haber rastreado este archivo, lo lee y cambia su configuración. Permanecen tan cambiados, incluso si no hay un archivo, pero los intentos maliciosos de cambiar esta configuración en el propio zorro no funcionarán, nuevamente los considera desde el archivo cuando se carga.

6. Si Internet se desconecta, deberá abrir el archivo de una manera nueva, buscar el registro y cambiar de verdadero a falso:
 user_pref("network.dns.disableIPv6", <b>false</b>); 

(lo que, de hecho, es muy poco probable, especialmente si no sabe lo que es. Este protocolo es prometedor, pero no generalizado)

7. Y allí, abra el archivo SiteSecurityServiceState, elimine el contenido, cierre y guarde. Establezca el atributo de solo lectura. Para ser fiel, sería bueno eliminar los derechos del usuario, pero esto, en principio, es superfluo.

Descargo de responsabilidad
Pido disculpas a la respetada sociedad educada, leo foros durante el proceso de investigación, existe la sospecha de que el caso puede oler a queroseno.

Después de tal "optimización", si no elimina lo superfluo, por ejemplo, jugando DRM (en Yu-tube y Netflix), el Fox se volverá extremadamente privado, pero nadie lo necesita. Para 127.0.0.1 no lo expulsará con un palo, y si lo expulsa, romperá su pata o su cola se caerá, especialmente si tiene dns configurado en ipv6. Y si se activa en el móvil (allí los sensores están apagados, no es anónimo, pero para la PC de escritorio) se convertirá, además, en no tradicional. Por favor revise todo cuidadosamente y si está probando, es mejor en un perfil de prueba.

user.js
 /*   FIREFOX QUANTUM 62.0.3 (64-) */ //------------------------------------------------------------------------------------------------------------------------- /*     */ //------------------------------------------------------------------------------------------------------------------------- /*      ,        .  :     ,  http://127.0.0.1:631,      CUPS   :  : localhost, 127.0.0.1 */ user_pref("network.proxy.no_proxies_on", ""); /*      Firefox OS    Wi-Fi  :  : true */ user_pref("devtools.remote.wifi.scan", false); /*  ,    (  -        about:support)  :  : resource://app/defaults/permissions */ user_pref("permissions.manager.defaultsUrl", ""); /* HTML5.        (HTML5   ping,  <a ping="http://ping.site" href="http://site.com")      URI,   ,     .  :  : false */ user_pref("browser.send_pings.require_same_host", false); user_pref("browser.send_pings", false); /*   IPv6   DNS.  :   DNS    IPv6  : true */ user_pref("network.dns.disableIPv6", true); /*    ,    SSL-.  :         : true */ user_pref("browser.cache.disk_cache_ssl", false); /* Offline App Cache.        . : ( ). ,      https://web.telegram.org/ -     ,   .  ?  :  : true */ user_pref("browser.offline-apps.notify", true); user_pref("offline-apps.allow_by_default", false); /*       " ":  :          : true */ user_pref("browser.download.manager.addToRecentDocs", false); /* Firefox Hello (Telefonica).     . (Firefox    ) */ user_pref("loop.enabled", false); //------------------------------------------------------------------------------------------------------------------------- /*   */ //------------------------------------------------------------------------------------------------------------------------- /* WebRTC   (    , -  ..).  IP-,  .. ,      (  VPN)  : ,   ,      : true */ user_pref("media.peerconnection.enabled", false); //   , -  peerconnection   FireFox,      .     user_pref("media.peerconnection.identity.enabled", false); /* WebRTC WG.   -       Media Capture Task Force  : */ user_pref("media.getusermedia.browser.enabled", false); // : false user_pref("media.getusermedia.screensharing.enabled", false); // : true /*  DNS-  SOCKS-,     (    ).  DNS :    (!)   ; ,   ""  true -    DNS   ; false -   DNS  localhost ( ,   DNS  -).     ,    DNS-,       , ..      :  : false */ user_pref("network.proxy.socks_remote_dns", true); /*   DNS       DNS      VPN  :  .  : false */ user_pref("network.dns.disablePrefetch", true); /*         .     -     -.  :  .   ( .. : Ghostery, app.telemetry Page Speed Monitor)  : true */ user_pref("dom.enable_performance", false); //        user_pref("dom.enable_performance_observer", false); //         user_pref("dom.enable_performance_navigation_timing", false); //Resource Timing API (    ) /*       (    : LAN, Wifi, 3G   )  :  : true */ user_pref("dom.netinfo.enabled", false); /*   ( ).     +     :  .   ,   100500 ,  1-2,   .   -  .  */ //DNS lookups, TCP handshakes  TLS handshakes user_pref("network.predictor.enabled", false); // : true user_pref("network.predictor.enable-hover-on-ssl", false); // : false //  ,         user_pref("network.prefetch-next", false); // : true //        user_pref("network.http.speculative-parallel-limit", 0); // : 6 //------------------------------------------------------------------------------------------------------------------------- /*   */ //------------------------------------------------------------------------------------------------------------------------- /* HTML5.       HTML5-,      :  : true */ user_pref("media.video_stats.enabled", false); /* WebGL.  3D-  JavaScript.   .        WebGL.  3D-  JavaScript  : */ user_pref("webgl.disable-extensions", false);//  : false user_pref("webgl.min_capability_mode", true);//  : false user_pref("webgl.enable-debug-renderer-info", false);//  : true /* WebGL OffscreenCanvas     WebGL   ,   API OffscreenCanvas  ServiceWorkers (     ).    ServiceWorkers (. )  :  : false */ user_pref("gfx.offscreencanvas.enabled", false); /* GamePad  ,            .  .  :  GamePad  : true */ user_pref("dom.gamepad.enabled", false); //------------------------------------------------------------------------------------------------------------------------- /*  -   */ //------------------------------------------------------------------------------------------------------------------------- /*    .    ,      :  : true */ user_pref("browser.slowStartup.notificationDisabled", false); /*         :  : true */ user_pref("beacon.enabled", false); /*   ,   Mozilla  :         : "            "      detectportal.firefox.com.  : */ user_pref("network.captive-portal-service.enabled", false); // : true user_pref("network.captive-portal-service.minInterval", 0); // : 60000 user_pref("captivedetect.maxRetryCount", 0); // : 5 /*        :  : true */ user_pref("datareporting.healthreport.service.enable", false); user_pref("datareporting.healthreport.uploadEnabled", false); user_pref("datareporting.policy.dataSubmissionEnabled", false); user_pref("security.ssl.errorReporting.enabled", false); user_pref("security.ssl.errorReporting.automatic", false); user_pref("security.ssl.errorReporting.url", ""); // : https://incoming.telemetry.mozilla.org/submit/sslreports/ user_pref("datareporting.healthreport.infoURL", ""); // : https://www.mozilla.org/legal/privacy/firefox.html#health-report user_pref("datareporting.policy.firstRunURL", ""); // : https://www.mozilla.org/privacy/firefox/ user_pref("breakpad.reportURL", ""); // : https://crash-stats.mozilla.com/report/index/ /*       :  : true */ user_pref("dom.ipc.plugins.flash.subprocess.crashreporter.enabled", false); user_pref("dom.ipc.plugins.reportCrashURL", false); /*    .  :  : true */ user_pref("toolkit.telemetry.enabled", false); user_pref("toolkit.telemetry.archive.enable", false); user_pref("toolkit.telemetry.unified", false); user_pref("toolkit.telemetry.bhrPing.enabled", false); user_pref("toolkit.telemetry.bhrPing.enabled", false); user_pref("toolkit.telemetry.firstShutdownPing.enabled", false); user_pref("toolkit.telemetry.newProfilePing.enabled", false); user_pref("toolkit.telemetry.reportingpolicy.firstRun", false); user_pref("toolkit.telemetry.shutdownPingSender.enabled", false); user_pref("toolkit.telemetry.shutdownPingSender.enabledFirstSession", false); user_pref("toolkit.telemetry.updatePing.enabled", false); user_pref("toolkit.telemetry.debugSlowSql", false); user_pref("toolkit.telemetry.hybridContent.enabled", false); user_pref("browser.newtabpage.activity-stream.telemetry", false); user_pref("browser.newtabpage.activity-stream.telemetry.ut.events", false); user_pref("browser.newtabpage.activity-stream.feeds.telemetry", false); user_pref("security.ssl.errorReporting.enabled", false); user_pref("browser.ping-centre.telemetry", false); user_pref("devtools.onboarding.telemetry.logged", false); user_pref("toolkit.telemetry.server", ""); // : https://incoming.telemetry.mozilla.org user_pref("browser.newtabpage.activity-stream.telemetry.ping.endpoint", ""); //// :https://tiles.services.mozilla.com/v4/links/activity-stream user_pref("toolkit.telemetry.cachedClientID", ""); /*    :  : true */ user_pref("network.allow-experiments", false); /*         .  : Firefox,      ,     "Get Add-ons"      -     : true */ user_pref("extensions.getAddons.cache.enabled", false); /*          :  : true */ user_pref("browser.cache.offline.enable", false); //------------------------------------------------------------------------------------------------------------------------- /*  -   */ //------------------------------------------------------------------------------------------------------------------------- /* WebGL.  3D-  JavaScript.   ,      : https://habr.com/post/190388/ */ user_pref("webgl.disabled", true); // : false /* Snippets.    ,    Snippets ("").   Firefox,    (about:home),          . */ user_pref("browser.aboutHomeSnippets.updateUrl", ""); // : https://snippets.cdn.mozilla.net/%STARTPAGE_VERSION%/%NAME%/%VERSION%/%APPBUILDID%/%BUILD_TARGET%/%LOCALE%/%CHANNEL%/%OS_VERSION%/%DISTRIBUTION%/%DISTRIBUTION_VERSION%/ user_pref("browser.newtabpage.activity-stream.disableSnippets", true); // : false user_pref("browser.newtabpage.activity-stream.feeds.snippets", false); // : false /* WebRTC   (    , -  ..). */ user_pref("media.peerconnection.enabled", false); // : false user_pref("media.peerconnection.ice.default_address_only", false); // : false user_pref("media.peerconnection.ice.tcp", false); // : false user_pref("media.peerconnection.identity.enabled", false); // : false user_pref("media.peerconnection.rtpsourcesapi.enabled", false); // : false user_pref("media.peerconnection.simulcast", false); // : false user_pref("media.peerconnection.video.enabled", false); // : false user_pref("media.peerconnection.video.vp9_enabled", false); // : false user_pref("media.peerconnection.use_document_iceservers", false); // : false /* SSDP. .          -   */ user_pref("browser.casting.enabled", false); /* WebSpeech.     */ user_pref("media.webspeech.synth.enabled", false); user_pref("media.webspeech.test.fake_recognition_service", false); user_pref("media.webspeech.test.fake_fsm_events", false); user_pref("media.webspeech.test.enable", false); user_pref("media.webspeech.synth.force_global_queue", false); user_pref("media.webspeech.recognition.force_enable", false); user_pref("media.webspeech.recognition.enable", false); /* GCLI.     Imgur.com */ user_pref("devtools.gcli.underscoreSrc", ""); user_pref("devtools.gcli.lodashSrc", ""); user_pref("devtools.gcli.jquerySrc", ""); user_pref("devtools.gcli.imgurUploadURL", ""); user_pref("devtools.gcli.imgurClientID", ""); /* WebVR.     */ user_pref("dom.vr.require-gesture", false); user_pref("dom.vr.poseprediction.enabled", false); user_pref("dom.vr.openvr.enabled", false); user_pref("dom.vr.oculus.invisible.enabled", false); user_pref("dom.vr.oculus.enabled", false); user_pref("dom.vr.enabled", false); user_pref("dom.vr.test.enabled", false); user_pref("dom.vr.puppet.enabled", false); user_pref("dom.vr.osvr.enabled", false); user_pref("dom.vr.external.enabled", false); user_pref("dom.vr.autoactivate.enabled", false); user_pref("dom.vr.autoactivate.enabled", false); /* WebCompat     https://webcompat.com        ,      : https://addons.mozilla.org/ru/firefox/addon/webcompatcom-reporter/ */ user_pref("media.decoder-doctor.new-issue-endpoint", ""); // : https://webcompat.com/issues/new user_pref("extensions.webcompat-reporter.newIssueEndpoint", ""); // : https://webcompat.com/issues/new user_pref("media.decoder-doctor.wmf-disabled-is-failure", true); // : false user_pref("media.decoder-doctor.verbose", false); // : false //------------------------------------------------------------------------------------------------------------------------- /*  -   */ //------------------------------------------------------------------------------------------------------------------------- /*   Google  (GeoIP     )  :  .     ,              .      US,  RU */ user_pref("geo.enabled", false); // : true user_pref("geo.wifi.uri", ""); // : https://www.googleapis.com/geolocation/v1/geolocate?key=%GOOGLE_API_KEY% user_pref("browser.geolocation.warning.infoUR", ""); // : https://www.mozilla.org/%LOCALE%/firefox/geolocation/ //GeoIP user_pref("browser.search.geoSpecificDefaults", false); // : true user_pref("browser.search.geoip.url", ""); // : https://location.services.mozilla.com/v1/country?key=%MOZILLA_API_KEY% user_pref("browser.search.countryCode", "US"); // : RU user_pref("browser.search.region", "US"); // : RU /* ,           " "  : " "    */ user_pref("extensions.getAddons.compatOverides.url", ""); // :https://services.addons.mozilla.org/api/v3/addons/compat-override/?guid=%IDS%&lang=%LOCALE% user_pref("extensions.getAddons.compatOverides.url", ""); // :https://services.addons.mozilla.org/api/v3/addons/search/?guid=%IDS%&lang=%LOCALE% user_pref("extensions.getAddons.compatOverides.url", ""); // :https://addons.mozilla.org/%LOCALE%/firefox/ user_pref("extensions.getAddons.compatOverides.url", ""); // :https://addons.mozilla.org/%LOCALE%/firefox/search?q=%TERMS%&platform=%OS%&appver=%VERSION% user_pref("extensions.getAddons.compatOverides.url", ""); // : https://addons.mozilla.org/%LOCALE%/firefox/themes/?src=firefox user_pref("extensions.webservice.discoverURL", ""); // : https://discovery.addons.mozilla.org/%LOCALE%/firefox/discovery/pane/%VERSION%/%OS%/%COMPATIBILITY_MODE% /* Pocket.              : */ user_pref("extensions.pocket.enabled", false); user_pref("extensions.pocket.site", ""); // : getpocket.com user_pref("extensions.pocket.api", ""); // : api.getpocket.com user_pref("extensions.pocket.oAuthConsumerKey", ""); /*  DRM (" () ", EME).  :  -  Netflix */ user_pref("media.eme.enabled", false); user_pref("media.gmp-eme-adobe.enabled", false); /*  FireFox */ user_pref("identity.fxaccounts.enabled", false); // : true user_pref("identity.fxaccounts.remote.profile.uri", ""); // : https://profile.accounts.firefox.com/v1 user_pref("identity.fxaccounts.remote.oauth.uri", ""); // : https://oauth.accounts.firefox.com/v1 user_pref("identity.fxaccounts.auth.uri", ""); // : https://api.accounts.firefox.com/v1 user_pref("identity.fxaccounts.remote.root", ""); // : https://accounts.firefox.com/ user_pref("browser.newtabpage.activity-stream.fxaccounts.endpoint", ""); // : https://accounts.firefox.com/ user_pref("identity.sync.tokenserver.uri", ""); // : https://token.services.mozilla.com/1.0/sync/1.5 /*  */ user_pref("services.sync.engine.addons", false); // : true user_pref("services.sync.engine.bookmarks", false); // : true user_pref("services.sync.engine.history", false); user_pref("services.sync.engine.passwords", false); user_pref("services.sync.engine.prefs", false); user_pref("services.sync.engine.tabs", false); user_pref("services.sync.engine.bookmarks.buffer", false); // : false user_pref("services.sync.engine.creditcards", false); // : false user_pref("services.sync.engine.creditcards.available", false); // : false user_pref("services.sync.engine.addresses", false); // : false user_pref("services.sync.engine.addresses.available", false); // : false user_pref("services.sync.fxa.privacyURL", ""); // : services.sync.fxa.privacyURL user_pref("services.sync.fxa.termsURL", ""); // : https://accounts.firefox.com/legal/terms user_pref("services.sync.declinedEngines", ""); // : "" /*  Push-.          ,    -  (  ,  ) */ user_pref("dom.push.userAgentID" , ""); user_pref("dom.push.serverURL", ""); // : wss://push.services.mozilla.com/ user_pref("dom.push.alwaysConnect", false); user_pref("dom.push.enabled", false); user_pref("dom.push.connection.enabled", false); user_pref("dom.push.alwaysConnect", false); user_pref("dom.push.maxQuotaPerSubscription", 0); user_pref("dom.webnotifications.enabled", false); user_pref("dom.webnotifications.requireinteraction.enabled", false); user_pref("dom.webnotifications.serviceworker.enabled", false); /* ServiceWorkers        Push- ,      ,   -    .    -    push-   . https://habr.com/company/2gis/blog/345552/ , ,  ,   -   ,      */ user_pref("dom.serviceWorkers.enabled", false); user_pref("dom.serviceWorkers.testUpdateOverOneDay", false); user_pref("dom.serviceWorkers.parent_intercept", false); user_pref("devtools.serviceWorkers.testing.enabled", false); /*   SPDY https://ru.wikipedia.org/wiki/SPDY   -  Google,   -        -    */ user_pref("network.http.spdy.enabled", false); user_pref("network.http.spdy.enabled.deps", false); user_pref("network.http.spdy.enabled.http2", false); //------------------------------------------------------------------------------------------------------------------------- /*  */ //------------------------------------------------------------------------------------------------------------------------- /*     (    ) */ user_pref("device.sensors.enabled", false); /*   (    ) */ user_pref("dom.battery.enabled", false); /*       (    ) */ user_pref("dom.vibrator.enabled", false); /*      -: */ user_pref("media.navigator.enabled", false); //------------------------------------------------------------------------------------------------------------------------- /*   */ //------------------------------------------------------------------------------------------------------------------------- //     .       -   user_pref("network.http.max-persistent-connections-per-server", 8); // 6 user_pref("network.http.max-connections", 1500); //900 //------------------------------------------------------------------------------------------------------------------------- /*  */ //------------------------------------------------------------------------------------------------------------------------- //      user_pref("layout.spellcheckDefault", 2); // : 1 //      user_pref("browser.urlbar.autoFill", true); //false //          user_pref("layout.word_select.eat_space_to_next_word", false); //        . // "      ?" user_pref("dom.disable_beforeunload", true); // : false // ,      user_pref("browser.display.focus_ring_on_anything", true); // : false user_pref("browser.display.focus_ring_width", 0); // : 1 //    user_pref("media.autoplay.enabled", false); 


, - : \User\AppData\Roaming\Mozilla\Firefox\Profiles\xxxxx.defalut. SiteSecurityServiceState (supercookie), .

DNS over HTTP .

10 VPN .

IpLeak .

E ir a cazar cazadores. Para hacer esto:

1. Descargue Lightbeam
2. El perfil debe estar limpio (¡sin cortes de baner!). Allanar la ruta Yandex-Google-Ok-Vk-YouTube
3. Mira el resultado. Algo así.



Aquí solo tienes que considerar que Lightbeam reúne todo, incluso si no tiene nada que ver con la vigilancia. Todas las API, acceso a recursos compartidos, etc. E integra sitios que los comparten. Y lo más importante, según esta imagen, no intente agregar algo a las reglas. La segunda pregunta en Google a la solicitud "yastatic" - "cómo limpiar". Esto es estático, no estadísticas. Y ahora Lightbeam se pregunta por qué su calificación ha disminuido, y los usuarios por qué "sus imágenes no son pesadas".

4. Ponga uBlock Origin, cúbralo con Nano Defenderde lo contrario, cuando visita qaru, el contenido se invierte repentinamente y voltea la imagen, coloca HTTPS Everywhere (que también es cierto para las cookies de Zombie ), Decentraleyes , Privacy Badger , add, IMHO, Malwarebytes , parece ser el mejor de todos los complementos gratuitos sitios de phishing bloqueados en la lista.
Configurar Privacy Badger


Configurar Malwarebytes
1. «Enable protection» «Enable advertising/tracker protection». , «» .
2. , ( , , , ..): browserprint.info, ipcheck.info, iphones.ru, ip-check.info, lolzteam.net

Personaliza uBlock Origin


Después de correr, entre Yandex y Google obtuve el resultado. Me



alegré de haber roto el sistema, pero sospeché que Badger era traición, en Google estaba sospechosamente silencioso. Releyé el artículo, todo parecía estar cortado. Pero al final de escribir el artículo, llegué aquí y me di cuenta de que es poco probable que todo el alboroto y la vanidad del espíritu se vuelvan mucho más privados, aunque solo sea, en la aldea, en el desierto, en Saratov, pero incluso podría ser más seguro con eso. Y uBlock se encargará de la publicidad, e incluso si de repente me ofrecen mi tipo de café favorito en una puerta oscura, bueno, está bien.

Pero si los datos del pasaporte caen en las manos equivocadas, e incluso con la ayuda de un bigdata, se compararán con qué puertas, a qué hora vamos. En general, miro, un parche por abusoliberado Ahora, espere el paquete de servicio.

Source: https://habr.com/ru/post/es424559/


All Articles