Big Data resistance 1 atau Joe yang sulit dipahami. Anonimitas internet, anti-deteksi, anti-pelacakan untuk anti-Anda dan anti-us

Waktu membaca yang bagus, para pembaca Habr.

Baru-baru ini saya membaca sejumlah artikel, termasuk tentang Habré, tentang sidik jari digital peramban dan pelacakan pengguna di Internet. Misalnya, artikel Identifikasi Anonim Peramban dan majalah Perangkap Internet Forbes, bagian "Teknologi" - "Big Data".

Atau mungkin saya tidak ingin diperhitungkan! Tapi, saya khawatir, ironinya adalah ini juga cetakan, dan selain itu, tampaknya, alasan utama munculnya cetakan. IMHO, hanya ada satu cara. Sehubungan dengan FireFox - jika semua rubah dalam paduan suara dan masing-masing individu mulai menyalak bahwa mereka adalah rubah standar biasa, dan bukan torus, bukan krom, dan bukan opium.

Tetapi, karena kepentingan akademis, untuk menjaga individualitas rubah dan sebagai tanggapan terhadap intrik kapitalisme liar selanjutnya, saya ingin mengusulkan kepada pengadilan Khabrasociety yang dihormati rencana licik berikut.

Saya ingin segera melakukan reservasi - Saya bukan ahli di bidang keamanan jaringan atau anonimitas, saya bukan anggota grup anonim, saya tidak dituduh anonim, saya bersumpah tidak bisa melihat zaman kegelapan.

Target Sistem Operasi dan Peramban


Windows 10 x64 dan Firefox 62.0.3.

Tidak ada tentang


Fakta bahwa Windows mengirim telemetri dan segala sesuatu yang berkaitan dengan konfigurasi Windows itu sendiri, serta masalah antivirus dan firewall, tetap tidak cocok dengan artikel tersebut. Seperti pergi ke Internet pada malam hari, dari bawah meja dan dari lemari es, melalui browser Tor, yaitu melalui VirtualBox with Tails, yaitu melalui Quad VPN dan Whonix (di atas).

Saya mengusulkan, demi kemurnian percobaan, untuk membuat profil FireFox baru
Saya pikir hal yang paling sederhana adalah:



Untuk melihat bagaimana peningkatan yang diajukan mempengaruhi kinerja rubah
Saya sarankan menginstal ini: Page Speed ​​Monitor



(ini adalah waktu pemuatan halaman). Jika Anda mengkliknya, maka ada informasi terperinci.



Pada poin-poin berikut. Di sana, dalam dua kasus, diusulkan untuk menghapus riwayat dan cookie profil. Berhati-hatilah jika masuk di Habré!

1. Potong teknologi pengawasan dangkal. Arahkan ulang
BuktiBukti

Yandex, bagaimanapun, menulis bahwa itu adalah sebaliknya, dengan maksud untuk enkripsi dan anonimitas , seperti bukti , tetapi agar tidak tersandung tentang sampah di setiap langkah:


Dalam pengaturan Clean Links
- IMHO lebih baik untuk menghapus centang "sorot tautan yang dihapus" dan Anda dapat menempatkan "tampilkan pesan" sementara untuk mengamati efeknya.
- Anda dapat mengaktifkan opsi "membuat tautan yang dapat diklik - dapat diklik"
- Ganti baris "Lewati Tautan ..." dengan
\/ServiceLogin|imgres\?|searchbyimage\?|watch%3Fv|auth\?client_id|signup|bing\.com\/widget|oauth|openid\.ns|\.mcstatic\.com|sVidLoc|[Ll]ogout|submit\?url=|magnet:|(?:google|yandex)\.(?:com|ru)\/\w*captcha\w*[\/?]|(?:google|yandex)\.(?:com|ru)\/.+\.(?:google|yandex) 

- Tambahkan ke pengecualian - koma, lalu google.com, google.ru, yandex.ru, ru.wikipedia.org, en.wikipedia.org, passport.yandex.ru

Harus diingat bahwa itu mungkin masih tidak berfungsi di beberapa situs, maka tidak akan ada arahan ulang jika diperlukan, tetapi tetap saja itu adalah bagian dari pertahanan yang baik, termasuk. dari phishing, dan situs bermasalah Anda dapat mematikan atau menambahkannya ke daftar putih

2. Potong teknologi pengawasan tradisional. Kue kering
2.1. Anda harus menginstal add-on Isolasi Pihak Pertama .

Tombol akan muncul . Jangan klik sampai Anda pergi ke situs pengujian. Sebelum Anda kembali ke sini, itu harus dikembalikan ke keadaan semula.

Benar, penulis di sini merusak sistem. Dalam kondisi ditekan, pucat (aktif), tetapi dalam kondisi ditekan tidak (mati).

2.2. Pergi ke situs web Cookie Tester .

Tetapkan cookie.



Tekan tombol yang dipasang. Dan klik pada situs "Refresh"



Di sini Anda dapat membaca. Meningkatkan privasi di Firefox .

A'la sandbox. Ketika tombol ditekan, isolasi dihidupkan, ketika ditekan, itu mati (dan secara default itu benar-benar mati karena beberapa alasan).

Dua negara “terisolasi” dan “tidak terisolasi”. Selain itu, "tidak terisolasi" adalah satu untuk semua situs, dan "terisolasi" adalah individu untuk setiap situs dan satu situs tidak memiliki akses ke yang lain.

Hal yang sama untuk satu situs - jika Anda menekan tombol di sini sekarang, Habr tidak akan melihat cookie. Tetapi akan menghitung input kedua. Karena itu, ia akan diberhentikan, tanpa uang pesangon.

Tetapi, di sisi lain, cookie tidak akan dikirim ke situs yang berbeda lagi, ketika tombol dihidupkan, situs orang lain akan berhenti melihat cookie, jadi pelacakan akan menjadi + sulit akan jauh lebih sulit untuk menghapusnya. Meskipun tidak bekerja pada Evercookies dan teknologi nano lainnya, saya mengetahuinya.

Saran untuk digunakan:
Biarkan tombolnya menyala. Sejauh yang saya baca, mungkin ada kasus ketika akan ada masalah dengan otorisasi (kadang-kadang situs tersebut melemparkan pada saat yang sama ke yang lain, tetapi miliknya sendiri, yaitu, "secara hukum"). Maka akan perlu untuk memutuskan koneksi di situs ini (jika Anda masuk - nyalakan, Anda akan keluar). Tapi saya belum bertemu situs-situs tersebut.

3. Potong teknologi pelacakan inovatif. Evercookies
3.1. Perlu menginstal Multi-Account Containers add -on

3.2. Terjadi masalah (tidak ada satu Fox pun yang akan menderita)

Deskripsi Evercookie yang baik di Habré .

Cookie lintas domain, tetapi beberapa di antaranya tidak akan membantu lagi - item sebelumnya tidak akan berfungsi. Dan dengan kanvas HTML5, dll. Seekor rubah tidak dapat melakukan apa pun (atau lebih tepatnya, ia bisa, tetapi akan lebih baik untuk tidak menggunakan metode yang sangat canggih - lihat di bawah). Omong-omong, CCleaner benar-benar menghancurkan mereka, tetapi seiring dengan sejarah, cookie, dan hal-hal berguna lainnya.

Situs web dengan Evercookie . Pertama, Anda perlu menekan bagian atas, lalu tombol bawah.



Disita:

Pada soket FireFox, klik: . Lewati semua pesan sambutan (tombol Berikutnya) dan tunggu



Kemudian, di reruntuhan kapel tab tab, pilih:



Secara umum, wadah apa pun, mereka sama, namanya berbeda.

File selalu-ik:

Baca lebih lanjut di sini

Saran untuk digunakan:
Semua jejaring sosial, pembayaran, dll., Sebagai opsi, mengisolasi dari yang lainnya dengan menetapkannya sebagai wadah default. Ini hanya merepotkan bahwa semua tautan yang diklik di dalam wadah terbuka di wadah yang sama.

By the way, keuntungan lain dari teknologi ini, meskipun sangat jelas, tapi tetap saja.
Jika Anda mendistribusikan semuanya sesuai dengan wadah, maka dalam surat (jika FireFox adalah browser default atau bentuk web surat terbuka) dan di internet, Anda dapat memeriksa apakah Anda sampai di sana, di mana Anda inginkan, jika sesuatu yang penting:

Ada teknologi lain, di atas wadah sementara ini, berfokus pada tab, bukan pada domain (meskipun Anda dapat menambahkan ketergantungan, mengisolasi domain dalam satu wadah, Anda bahkan dapat subdomain).

Dan sebagai penutup, dia tahu bagaimana menggosok keseluruhan cerita. Dan sekarang saya akan menghapus Evercookie dari kanvas, mereka ada di sana, atau tidak (saya periksa, s). Tapi IMHO - masih lembab. Tab FierFox melompat, terkadang menutup, dll. dll. Dan itu melambat.

Evercookie, di situs itu, lebih baik untuk menghapus tombol sejauh ini



hingga panggilan berikutnya.

4. Untuk membersihkan gergajian yang sebelumnya
Add-on Cookie-AutoDelete yang disebutkan sebelumnya tidak membenarkan dirinya sendiri.
Alasan
Cookies-AutoDelete ternyata, meskipun sepenuhnya implisit, tetapi tidak kompatibel dengan teknologi tingkat isolasi bagian pertama
Seperti yang dipahami semua orang - isolasi dicapai melalui isolasi (ini bukan untuk Anda) termasuk dan cookie, sehubungan dengan yang FireFox menempatkan "tanda" yang sesuai dalam database cookies.sqlite. Dan Cookies-AutoDelete menyela dengan label "CookiesAutoDelete" (diverifikasi menggunakan SQLiteStudio )

Untuk penggantian "Cookies-AutoDelete" saya dapat menawarkan Cookiebro
- Ini kompatibel
- Meskipun dalam bahasa Inggris, mudah dikonfigurasi
Ada editor cookie
Untuk cookie favorit yang disimpan dengan hati-hati, ada pengaturan keamanan

Disorot - menunjukkan bukti kompatibilitas
Aman - kirim hanya melalui https
Http Only - kirim hanya melalui http. Ini bukan dalam arti https! lihat di atas. Ini dalam arti tidak memberikan Java dan akses sampah yang berpotensi berbahaya lainnya, tetapi mentransmisikannya dengan cara lama, di header http
Host Saja - jangan memberikan subdomain akses ke camilan (dalam contoh - hanya yandex.ru yang akan memiliki akses, tetapi Yandex.Music, dll. - tidak)

Minus - agar cookie favorit dipertahankan, Anda perlu menambahkan situs ke daftar putih, dan cookie untuk situs bisa lebih dari 9000. Kemungkinan besar ini juga entah bagaimana biayanya, tetapi saya tidak mencari.
Kekurangan lainnya adalah bahwa di mana pun mereka terdaftar, perlu menambahkannya ke daftar putih (di awal dari Habr, itu logout setiap 5 menit, karena cookie itu dihapus dengan frekuensi ini sampai peluit ini lelah).

Dipercaya memotong tag-E bersamaan dengan yang diperbarui dari klausa 5 (ketika opsi "Batasi tab riwayat" yang ditambahkan dalam klausa 5 diaktifkan)

Saran untuk digunakan:
Siapkan semua yang sebelumnya dan item ini, dan tampaknya, dapat dinilai pada cookie dan barang-barang, seluruh desain ini harus menghapusnya dengan sendirinya. Dan Anda tidak perlu melatih setiap situs penghitung. Plus, tingkatkan CCleaner sesuai dengan instruksi dalam artikel tentang "forensik" dan konfigurasikan untuk menghapus yang lainnya dan kompres basis.

5. Potong ETag dan nanoteknologi undershot lainnya
Addon Chameleon . WebExtension oleh Agen Acak Spoofe.

Teks berubah karena pembaruan dari addon yang diusulkan

Saya akan menyarankan pengaturan berikut:

Tab Opsi
- Setel Aktifkan injeksi skrip - jika tidak setengah dari fungsi tidak akan berfungsi.
- Atur lindungi window.name - TAPI! opsi yang disertakan memecah captcha "Saya bukan robot", jangan nyalakan atau ingat dan matikan dalam kasus seperti itu
- Aktifkan perlindungan pelacakan - mungkin tidak perlu, lebih baik meletakkan uBlock dan menyembunyikannya nanti (lihat di bawah). Jika tidak, situs "edblockupert" akan mulai membentak.
- Nonaktifkan WebSockets - IMHO tidak perlu, maka setengah dari layanan tidak berfungsi.
- Tetapkan Batas tab history - Membatasi akses situs ke histori (mungkin hingga 2 kunjungan)
- Spoof Client Rect - Anda tidak bisa mengekspos, penambahan selanjutnya bisa
- Ukuran layar spoofing - Saya sarankan memilih "Custom" dan mengatur resolusi secara manual (lihat di bawah "suhu rata-rata di atas rubah")
- Mengaktifkan isolasi pihak pertama sama dengan yang diatur pada poin 1. tombol.
- Menahan sidik jari , IMHO - tidak layak (cetakan lihat di bawah). FireFox, alih-alih berpura-pura menjadi compang-camping, untuk beberapa alasan mulai berpura-pura menjadi browser Tor.



Dan Tor, seperti yang Anda tahu, di beberapa tempat yang mereka sukai + setengah dari fungsi add-on lainnya akan berhenti berfungsi + jendela ketika memulai peramban berhenti meluas ke layar penuh, itu untuk seseorang, bukan sebaliknya.

Tab Tajuk
- Tetapkan Nonaktifkan Otorisasi - Browser memungkinkan Anda untuk mengirim data otentikasi tersembunyi ke situs pihak ketiga, dimasukkannya opsi ini akan menghentikan aib ini. Tetapi mungkin ada kesulitan dengan otorisasi di beberapa situs.
- Aktifkan DNT (Jangan Lacak) - Aktifkan pengiriman pesan (jangan lacak). Situs, tentu saja, mengabaikan atau berpura-pura tidak. IMHO - set (menurut berbagai sumber - dianjurkan, maka tidak, tergantung pada jumlah browser yang telah lulus tes dan satu set statistik untuk parameter ini, karena pilihan untuk mengatur atau tidak - dari sudut pandang "tidak menonjol", tetapi tidak fungsional)
- Atur Spoof Jika-Tidak Ada Yang Cocok - Tulis nomor acak dalam ETags
- Spoof X-Forwarded-For - Jika Anda menetapkan, misalnya, IP Belanda, maka dia akan menambahkannya ke header HTTP dan situs akan memutuskan bahwa itu adalah IP komputer, berdasarkan fakta bahwa proxy yang dikonfigurasi dengan buruk ditambahkan ke header. Yaitu sepertinya komputer IP adalah proxy IP, dan IP di header, sebaliknya, akan jatuh ke log situs dari header. Tapi di sini, menurut saya, lebih baik tidak perlu, penyedia IP akan diblokir, seperti proxy kiri. Pertanyaan lain adalah ketika menggunakan proxy, ini mungkin relevan, sehingga jika itu adalah ara, IP asli di header tidak lulus.
- Nonaktifkan Referer - IMHO tidak perlu. Nonaktifkan referer; Anda tidak dapat, misalnya, kembali saat membalik halaman di situs ke halaman sebelumnya
- Tetapkan Spoof Source Referer (merujuk pada situs - tautan ke situs itu sendiri)
- Tetapkan Upgrade Insecure Requests - secara otomatis meminta situs melalui https jika berfungsi di kedua mode (http dan https)
- Kebijakan X Origin Referer - mentransfer domain basis di referer. "Match base domain" direkomendasikan (tapi saya tidak yakin itu tidak akan merusak apa pun, jika karena alasan tertentu domain ini penting dalam domain tempat subdomain yang Anda gunakan). Contoh: untuk example.com, news.example.com, blog.example.com - referral example.com akan ditransfer
- Kebijakan Pemangkasan Rferer - trim referrer yang dikirimkan. Direkomendasikan "Skema, host, port, path". Contoh: untuk example.com : 8080 / halaman? Privasi = false & trackingid = XYZ, akan dikirim - example.com : 8080 / halaman
- Tetapkan Spoof Accept-Encoding - ganti HTTP_ACCEPT_ENCODING dengan gzip, deflate. Sepertinya tidak ada masalah
- Spoof Accept-Language - bahasa, direkomendasikan oleh "eu-US", tetapi situs dapat mencoba untuk menampilkan konten dalam bahasa itu

Saya mengusulkan untuk memilih suhu rata-rata di atas rubah seperti ini: beralih agen pengguna dalam versi OS asli dan dalam versi FireFox (mengapa - lihat artikel berikutnya). Saya pikir beberapa versi rubah 61 dan 62 dan Windows 7 dengan Windows 10 , ukuran layar 1366x768 atau "apa saja" akan dilakukan , atau Anda dapat menentukan StatCounter lebih khusus.

Harus diingat bahwa mengubah agen pengguna dengan indeks - semua jenis add-on, seperti "googletranslate", menyerahkan agen pengguna nyata, karena paket melewati slip bunglon.

Biaya Penyamaran
- Jika Anda menyamar sebagai ponsel - konsekuensinya, saya pikir, diketahui semua orang
- Ini penuh dengan peniruan Google Chrome, Google akan mengambilnya untuk dirinya sendiri (dan bahkan berhenti mengarahkan ulang), tetapi pada saat yang sama ia akan mulai memberi makan rubah topeng dengan diam-diam dengan sesuatu yang tidak termakan untuk itu, mengapa ia akan mulai ketinggalan, dan di YouTube itu akan hilang pada ara , selain video yang dibuka
- M $ yang berorientasi klien akan terus menginstal paket instalasi untuk OS yang diekspos di agen pengguna, bahkan jika itu adalah KolibriOS
- Berusaha mengganti font - cara yang benar untuk tetap tanpa Google Doc
- Upaya untuk memasukkan alamat IP melalui header secara permanen mengarah pada situasi yang canggung: mereka tidak melepaskan ke Google, mereka memotong konten di Yandex, dengan keramahan asli Rusia, dan itu tidak menarik di DuckDuck-Go dan StartPage, Anda bisa sampai di sana tanpa trik seperti itu

6. Celupkan kucing bulat Schrödinger yang tersisa ke dalam kandang Faraday
Instal CanvasBlocker . Kembali ke situs dengan EverCookie, lagi-lagi buat masalah untuk Anda sendiri, tetapi sampai mereka dibuat mereka akan:



Dan sekarang dimungkinkan (perhatian, otorisasi pada Habré!) Untuk menghapus riwayat FireFox dengan cara yang biasa (mis., Karena berfungsi dalam skema ini Cookie-AutoDelete). Kembali ke situs itu dan klik pulihkan cookie.



Itu tergantung padanya atas permintaan kanvas mie, tetapi rasial dan dengan sedikit perbedaan dari apa yang dia harapkan.

Perbedaan:



Mengganti kanvas, audio, riwayat, jendela, domRect. Hanya mengubahnya untuk setiap permintaan - IMHO, bahwa di tengah jalan mulai ganti pakaian (ada frekuensi dalam pengaturan).

Anda dapat menguji di situs web BrowserLeaks dan di situs web add -on.

Ada tambahan lain, seperti NoScript - ScriptSafe . Ini juga menambahkan noise acak pada cetakan keyboard. Tetapi dengan pencetakan 10 jari, bukan es.

7. Privatisasi Rubah dan menyapih tanah air aliennya untuk dicintai
IMHO, perangkap utama privasi rubah - dalam bug, lebih tepatnya dalam penggunaannya, dan dalam geolokasi. Dan itu bahkan tidak bergantung pada FireFox dan Google, tetapi geolokasi itu sendiri sedang menjahit di gateway itu sendiri . Terutama ketika menggunakan VPN - Gagal, dengan IP Anda adalah Leo Tolstoy, dan oleh MAC - Muscovite sederhana. Sisanya benar-benar begitu, melempar dengan garpu ke screenshot GCLI entah bagaimana tidak konstruktif.

Alasan untuk masalah geolokasi: yang ini sama dan mirip dengan ini. Oleh karena itu, saya menyarankan geolokasi di FireFox untuk tidak dimatikan, tetapi untuk menggunakan koneksi yang aman , sesuatu untuk menipu dengan alamat MAC , apalagi, itu sudah dapat dibangun, meskipun ada penelitian oleh ilmuwan militer Inggris - karena a) menemukan perlindungan terhadap bypass ini ( sudah ada, tetapi Anda perlu google dan mempelajarinya) dan jangan meradomiasi MAC - Saya pikir semuanya jelas b) tidak semua orang menggunakan semua jenis keajaiban dan jaringan saraf lainnya, tetapi mereka masuk ke dalam MAC. Dan menonaktifkan akses ke geolokasi di FireFox, kecuali itu mengacaukan rubah dan memotong pencarian di Google Map, tetapi masalah layu di setiap sudut pengecut dengan tudung di setengah harga
IMHO - tidak akan memutuskan
Menonaktifkan geolokasi akan membantu mencegah, mungkin, opsi seperti itu (dibesar-besarkan untuk kejelasan): mereka pergi ke biro perjalanan, sementara mereka berharap mereka pergi ke situs, geolokasi dinyalakan dengan tenang, lokasi dan data pintu masuk dicatat, saat berikutnya mereka memasuki situs ini, spanduk “Berkumpul di liburan? Ayo pergi ke boas! ” - sebagai hasilnya, di bawah kecurigaan KGB dan secara pribadi Kamerad Stalin.

Ngomong-ngomong, alasan utama file browser semacam itu dan pertempuran landak dengan ular bukan karena intrik kecerdasan musuh yang tidak sepele, tetapi karena inovasi bengkok seperti atribut ping dalam HTML5, yang berpotensi dapat menyerahkan pengguna ke semua pengiklan dan layanan khusus di dunia, jika Anda memasukkannya melalui bilah spasi, dan pengarsipan di mana pun fungsionalitas navigator masuk . Oleh karena itu, alat ini dengan akses situs yang tidak terduga ke baterai, sensor, bahasa, agen pengguna dan hati lainnya, dan, yang khas untuk osmium-187 tersebut, ia berhasil bekerja tanpa koneksi dengan geolokasi dan bahkan di mana adaptor Wi-Fi menurut definisi, itu tidak bisa dan tidak bisa, tiba-tiba meninju pengguna melalui IP dan mengembalikan data melalui Geolocation, yang menghancurkan otak programmer pemula.


Opsi privatisasi untuk pengguna
Mohon perhatikan komentar ainu . File terpisah mengenai privatisasi rubah yang aman - saya pasti akan mempostingnya, mampir selama seminggu . Dan saat ini Anda dapat:
1. Buka folder profil (di sana, alih-alih angka x \ huruf), sesuatu seperti ini: C: \ Users \ User \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ xxxxx.defalut
2. Lihat apakah file user.js ada di sana
3. Jika ada - Anda perlu membuka, jika tidak - buat.
4. Dari kode di bawah ini - transfer blok di sana:
  • lubang keamanan potensial;
  • potensi kebocoran;
  • sidik jari potensial;
  • mungkin - beban tambahan (saya tidak berpikir bahwa fungsionalitas statistik pengiriman Mozill relevan untuk Anda);


5. Simpan file, mulai ulang rubah.

6. File ini - user.js dapat disimpan dan digunakan setelah menginstal ulang FireFox.
Tapi ada dua penyergapan:
Berapa kali. Harus diingat bahwa ia lebih diutamakan daripada pengaturan, yaitu, jika ia menetapkan nilai = true untuk sesuatu, melalui about: config untuk membuktikan kepada FireFox bahwa ini = false - itu tidak akan berfungsi. Anda perlu mengedit file.
Nomor dua . Menghapus file tidak akan mengarah pada deprivatisasi yang diharapkan dari rubah, tetapi pada upaya yang dapat diprediksi untuk mengingat apa yang telah diubah di sana dan memikirkan bagaimana sekarang untuk hidup dengannya lebih jauh. Karena itu, saya memasukkan "pengaturan default" dalam file. Untuk "mengembalikan" perubahan ini, dalam hal ini, dalam file ini akan diperlukan untuk mengubah pengaturan ke yang ditentukan secara default.
Tetapi ada satu titik dalam hal ini : di setiap awal - FireFox, setelah mengendus file ini, membacanya dan mengubah pengaturannya. Mereka tetap berubah, bahkan jika tidak ada file, tetapi upaya jahat untuk mengubah pengaturan ini di rubah itu sendiri tidak akan berfungsi, itu lagi menganggap mereka dari file ketika itu dimuat.

6. Jika Internet keluar, Anda harus membuka file dengan cara baru, cari catatan dan ubah true menjadi false:
 user_pref("network.dns.disableIPv6", <b>false</b>); 

(yang, pada kenyataannya, sangat tidak mungkin, terutama jika Anda tidak tahu apa itu. Protokol ini menjanjikan, tetapi tidak tersebar luas)

7. Dan di sana, buka file SiteSecurityServiceState, hapus kontennya, tutup dan simpan. Setel atribut hanya-baca. Demi kesetiaan, akan menyenangkan untuk menghapus hak pengguna untuk itu, tetapi ini, pada prinsipnya, berlebihan.

Penafian
Saya minta maaf kepada Habrasociety yang berpendidikan terhormat, saya membaca forum selama proses penelitian, ada kecurigaan bahwa kasus ini mungkin berbau minyak tanah.

Setelah "optimasi" seperti itu, jika Anda tidak menghapus berlebihan, misalnya, bermain DRM (di Yu-tube dan Netflix), Fox akan menjadi sangat pribadi, tetapi tidak ada yang membutuhkannya. Untuk 127.0.0.1 Anda tidak akan mengeluarkannya dengan tongkat, dan jika Anda mengeluarkannya, ia akan mematahkan cakarnya atau ekornya akan jatuh, terutama jika Anda telah mengkonfigurasi dns pada ipv6. Dan jika prozoyet di ponsel (ada sensor dimatikan, itu bukan anonim, tetapi untuk PC desktop) akan menjadi, di samping itu, juga non-tradisional. Silakan periksa semuanya dengan seksama dan jika pengujian, lebih baik pada profil uji.

user.js
 /*   FIREFOX QUANTUM 62.0.3 (64-) */ //------------------------------------------------------------------------------------------------------------------------- /*     */ //------------------------------------------------------------------------------------------------------------------------- /*      ,        .  :     ,  http://127.0.0.1:631,      CUPS   :  : localhost, 127.0.0.1 */ user_pref("network.proxy.no_proxies_on", ""); /*      Firefox OS    Wi-Fi  :  : true */ user_pref("devtools.remote.wifi.scan", false); /*  ,    (  -        about:support)  :  : resource://app/defaults/permissions */ user_pref("permissions.manager.defaultsUrl", ""); /* HTML5.        (HTML5   ping,  <a ping="http://ping.site" href="http://site.com")      URI,   ,     .  :  : false */ user_pref("browser.send_pings.require_same_host", false); user_pref("browser.send_pings", false); /*   IPv6   DNS.  :   DNS    IPv6  : true */ user_pref("network.dns.disableIPv6", true); /*    ,    SSL-.  :         : true */ user_pref("browser.cache.disk_cache_ssl", false); /* Offline App Cache.        . : ( ). ,      https://web.telegram.org/ -     ,   .  ?  :  : true */ user_pref("browser.offline-apps.notify", true); user_pref("offline-apps.allow_by_default", false); /*       " ":  :          : true */ user_pref("browser.download.manager.addToRecentDocs", false); /* Firefox Hello (Telefonica).     . (Firefox    ) */ user_pref("loop.enabled", false); //------------------------------------------------------------------------------------------------------------------------- /*   */ //------------------------------------------------------------------------------------------------------------------------- /* WebRTC   (    , -  ..).  IP-,  .. ,      (  VPN)  : ,   ,      : true */ user_pref("media.peerconnection.enabled", false); //   , -  peerconnection   FireFox,      .     user_pref("media.peerconnection.identity.enabled", false); /* WebRTC WG.   -       Media Capture Task Force  : */ user_pref("media.getusermedia.browser.enabled", false); // : false user_pref("media.getusermedia.screensharing.enabled", false); // : true /*  DNS-  SOCKS-,     (    ).  DNS :    (!)   ; ,   ""  true -    DNS   ; false -   DNS  localhost ( ,   DNS  -).     ,    DNS-,       , ..      :  : false */ user_pref("network.proxy.socks_remote_dns", true); /*   DNS       DNS      VPN  :  .  : false */ user_pref("network.dns.disablePrefetch", true); /*         .     -     -.  :  .   ( .. : Ghostery, app.telemetry Page Speed Monitor)  : true */ user_pref("dom.enable_performance", false); //        user_pref("dom.enable_performance_observer", false); //         user_pref("dom.enable_performance_navigation_timing", false); //Resource Timing API (    ) /*       (    : LAN, Wifi, 3G   )  :  : true */ user_pref("dom.netinfo.enabled", false); /*   ( ).     +     :  .   ,   100500 ,  1-2,   .   -  .  */ //DNS lookups, TCP handshakes  TLS handshakes user_pref("network.predictor.enabled", false); // : true user_pref("network.predictor.enable-hover-on-ssl", false); // : false //  ,         user_pref("network.prefetch-next", false); // : true //        user_pref("network.http.speculative-parallel-limit", 0); // : 6 //------------------------------------------------------------------------------------------------------------------------- /*   */ //------------------------------------------------------------------------------------------------------------------------- /* HTML5.       HTML5-,      :  : true */ user_pref("media.video_stats.enabled", false); /* WebGL.  3D-  JavaScript.   .        WebGL.  3D-  JavaScript  : */ user_pref("webgl.disable-extensions", false);//  : false user_pref("webgl.min_capability_mode", true);//  : false user_pref("webgl.enable-debug-renderer-info", false);//  : true /* WebGL OffscreenCanvas     WebGL   ,   API OffscreenCanvas  ServiceWorkers (     ).    ServiceWorkers (. )  :  : false */ user_pref("gfx.offscreencanvas.enabled", false); /* GamePad  ,            .  .  :  GamePad  : true */ user_pref("dom.gamepad.enabled", false); //------------------------------------------------------------------------------------------------------------------------- /*  -   */ //------------------------------------------------------------------------------------------------------------------------- /*    .    ,      :  : true */ user_pref("browser.slowStartup.notificationDisabled", false); /*         :  : true */ user_pref("beacon.enabled", false); /*   ,   Mozilla  :         : "            "      detectportal.firefox.com.  : */ user_pref("network.captive-portal-service.enabled", false); // : true user_pref("network.captive-portal-service.minInterval", 0); // : 60000 user_pref("captivedetect.maxRetryCount", 0); // : 5 /*        :  : true */ user_pref("datareporting.healthreport.service.enable", false); user_pref("datareporting.healthreport.uploadEnabled", false); user_pref("datareporting.policy.dataSubmissionEnabled", false); user_pref("security.ssl.errorReporting.enabled", false); user_pref("security.ssl.errorReporting.automatic", false); user_pref("security.ssl.errorReporting.url", ""); // : https://incoming.telemetry.mozilla.org/submit/sslreports/ user_pref("datareporting.healthreport.infoURL", ""); // : https://www.mozilla.org/legal/privacy/firefox.html#health-report user_pref("datareporting.policy.firstRunURL", ""); // : https://www.mozilla.org/privacy/firefox/ user_pref("breakpad.reportURL", ""); // : https://crash-stats.mozilla.com/report/index/ /*       :  : true */ user_pref("dom.ipc.plugins.flash.subprocess.crashreporter.enabled", false); user_pref("dom.ipc.plugins.reportCrashURL", false); /*    .  :  : true */ user_pref("toolkit.telemetry.enabled", false); user_pref("toolkit.telemetry.archive.enable", false); user_pref("toolkit.telemetry.unified", false); user_pref("toolkit.telemetry.bhrPing.enabled", false); user_pref("toolkit.telemetry.bhrPing.enabled", false); user_pref("toolkit.telemetry.firstShutdownPing.enabled", false); user_pref("toolkit.telemetry.newProfilePing.enabled", false); user_pref("toolkit.telemetry.reportingpolicy.firstRun", false); user_pref("toolkit.telemetry.shutdownPingSender.enabled", false); user_pref("toolkit.telemetry.shutdownPingSender.enabledFirstSession", false); user_pref("toolkit.telemetry.updatePing.enabled", false); user_pref("toolkit.telemetry.debugSlowSql", false); user_pref("toolkit.telemetry.hybridContent.enabled", false); user_pref("browser.newtabpage.activity-stream.telemetry", false); user_pref("browser.newtabpage.activity-stream.telemetry.ut.events", false); user_pref("browser.newtabpage.activity-stream.feeds.telemetry", false); user_pref("security.ssl.errorReporting.enabled", false); user_pref("browser.ping-centre.telemetry", false); user_pref("devtools.onboarding.telemetry.logged", false); user_pref("toolkit.telemetry.server", ""); // : https://incoming.telemetry.mozilla.org user_pref("browser.newtabpage.activity-stream.telemetry.ping.endpoint", ""); //// :https://tiles.services.mozilla.com/v4/links/activity-stream user_pref("toolkit.telemetry.cachedClientID", ""); /*    :  : true */ user_pref("network.allow-experiments", false); /*         .  : Firefox,      ,     "Get Add-ons"      -     : true */ user_pref("extensions.getAddons.cache.enabled", false); /*          :  : true */ user_pref("browser.cache.offline.enable", false); //------------------------------------------------------------------------------------------------------------------------- /*  -   */ //------------------------------------------------------------------------------------------------------------------------- /* WebGL.  3D-  JavaScript.   ,      : https://habr.com/post/190388/ */ user_pref("webgl.disabled", true); // : false /* Snippets.    ,    Snippets ("").   Firefox,    (about:home),          . */ user_pref("browser.aboutHomeSnippets.updateUrl", ""); // : https://snippets.cdn.mozilla.net/%STARTPAGE_VERSION%/%NAME%/%VERSION%/%APPBUILDID%/%BUILD_TARGET%/%LOCALE%/%CHANNEL%/%OS_VERSION%/%DISTRIBUTION%/%DISTRIBUTION_VERSION%/ user_pref("browser.newtabpage.activity-stream.disableSnippets", true); // : false user_pref("browser.newtabpage.activity-stream.feeds.snippets", false); // : false /* WebRTC   (    , -  ..). */ user_pref("media.peerconnection.enabled", false); // : false user_pref("media.peerconnection.ice.default_address_only", false); // : false user_pref("media.peerconnection.ice.tcp", false); // : false user_pref("media.peerconnection.identity.enabled", false); // : false user_pref("media.peerconnection.rtpsourcesapi.enabled", false); // : false user_pref("media.peerconnection.simulcast", false); // : false user_pref("media.peerconnection.video.enabled", false); // : false user_pref("media.peerconnection.video.vp9_enabled", false); // : false user_pref("media.peerconnection.use_document_iceservers", false); // : false /* SSDP. .          -   */ user_pref("browser.casting.enabled", false); /* WebSpeech.     */ user_pref("media.webspeech.synth.enabled", false); user_pref("media.webspeech.test.fake_recognition_service", false); user_pref("media.webspeech.test.fake_fsm_events", false); user_pref("media.webspeech.test.enable", false); user_pref("media.webspeech.synth.force_global_queue", false); user_pref("media.webspeech.recognition.force_enable", false); user_pref("media.webspeech.recognition.enable", false); /* GCLI.     Imgur.com */ user_pref("devtools.gcli.underscoreSrc", ""); user_pref("devtools.gcli.lodashSrc", ""); user_pref("devtools.gcli.jquerySrc", ""); user_pref("devtools.gcli.imgurUploadURL", ""); user_pref("devtools.gcli.imgurClientID", ""); /* WebVR.     */ user_pref("dom.vr.require-gesture", false); user_pref("dom.vr.poseprediction.enabled", false); user_pref("dom.vr.openvr.enabled", false); user_pref("dom.vr.oculus.invisible.enabled", false); user_pref("dom.vr.oculus.enabled", false); user_pref("dom.vr.enabled", false); user_pref("dom.vr.test.enabled", false); user_pref("dom.vr.puppet.enabled", false); user_pref("dom.vr.osvr.enabled", false); user_pref("dom.vr.external.enabled", false); user_pref("dom.vr.autoactivate.enabled", false); user_pref("dom.vr.autoactivate.enabled", false); /* WebCompat     https://webcompat.com        ,      : https://addons.mozilla.org/ru/firefox/addon/webcompatcom-reporter/ */ user_pref("media.decoder-doctor.new-issue-endpoint", ""); // : https://webcompat.com/issues/new user_pref("extensions.webcompat-reporter.newIssueEndpoint", ""); // : https://webcompat.com/issues/new user_pref("media.decoder-doctor.wmf-disabled-is-failure", true); // : false user_pref("media.decoder-doctor.verbose", false); // : false //------------------------------------------------------------------------------------------------------------------------- /*  -   */ //------------------------------------------------------------------------------------------------------------------------- /*   Google  (GeoIP     )  :  .     ,              .      US,  RU */ user_pref("geo.enabled", false); // : true user_pref("geo.wifi.uri", ""); // : https://www.googleapis.com/geolocation/v1/geolocate?key=%GOOGLE_API_KEY% user_pref("browser.geolocation.warning.infoUR", ""); // : https://www.mozilla.org/%LOCALE%/firefox/geolocation/ //GeoIP user_pref("browser.search.geoSpecificDefaults", false); // : true user_pref("browser.search.geoip.url", ""); // : https://location.services.mozilla.com/v1/country?key=%MOZILLA_API_KEY% user_pref("browser.search.countryCode", "US"); // : RU user_pref("browser.search.region", "US"); // : RU /* ,           " "  : " "    */ user_pref("extensions.getAddons.compatOverides.url", ""); // :https://services.addons.mozilla.org/api/v3/addons/compat-override/?guid=%IDS%&lang=%LOCALE% user_pref("extensions.getAddons.compatOverides.url", ""); // :https://services.addons.mozilla.org/api/v3/addons/search/?guid=%IDS%&lang=%LOCALE% user_pref("extensions.getAddons.compatOverides.url", ""); // :https://addons.mozilla.org/%LOCALE%/firefox/ user_pref("extensions.getAddons.compatOverides.url", ""); // :https://addons.mozilla.org/%LOCALE%/firefox/search?q=%TERMS%&platform=%OS%&appver=%VERSION% user_pref("extensions.getAddons.compatOverides.url", ""); // : https://addons.mozilla.org/%LOCALE%/firefox/themes/?src=firefox user_pref("extensions.webservice.discoverURL", ""); // : https://discovery.addons.mozilla.org/%LOCALE%/firefox/discovery/pane/%VERSION%/%OS%/%COMPATIBILITY_MODE% /* Pocket.              : */ user_pref("extensions.pocket.enabled", false); user_pref("extensions.pocket.site", ""); // : getpocket.com user_pref("extensions.pocket.api", ""); // : api.getpocket.com user_pref("extensions.pocket.oAuthConsumerKey", ""); /*  DRM (" () ", EME).  :  -  Netflix */ user_pref("media.eme.enabled", false); user_pref("media.gmp-eme-adobe.enabled", false); /*  FireFox */ user_pref("identity.fxaccounts.enabled", false); // : true user_pref("identity.fxaccounts.remote.profile.uri", ""); // : https://profile.accounts.firefox.com/v1 user_pref("identity.fxaccounts.remote.oauth.uri", ""); // : https://oauth.accounts.firefox.com/v1 user_pref("identity.fxaccounts.auth.uri", ""); // : https://api.accounts.firefox.com/v1 user_pref("identity.fxaccounts.remote.root", ""); // : https://accounts.firefox.com/ user_pref("browser.newtabpage.activity-stream.fxaccounts.endpoint", ""); // : https://accounts.firefox.com/ user_pref("identity.sync.tokenserver.uri", ""); // : https://token.services.mozilla.com/1.0/sync/1.5 /*  */ user_pref("services.sync.engine.addons", false); // : true user_pref("services.sync.engine.bookmarks", false); // : true user_pref("services.sync.engine.history", false); user_pref("services.sync.engine.passwords", false); user_pref("services.sync.engine.prefs", false); user_pref("services.sync.engine.tabs", false); user_pref("services.sync.engine.bookmarks.buffer", false); // : false user_pref("services.sync.engine.creditcards", false); // : false user_pref("services.sync.engine.creditcards.available", false); // : false user_pref("services.sync.engine.addresses", false); // : false user_pref("services.sync.engine.addresses.available", false); // : false user_pref("services.sync.fxa.privacyURL", ""); // : services.sync.fxa.privacyURL user_pref("services.sync.fxa.termsURL", ""); // : https://accounts.firefox.com/legal/terms user_pref("services.sync.declinedEngines", ""); // : "" /*  Push-.          ,    -  (  ,  ) */ user_pref("dom.push.userAgentID" , ""); user_pref("dom.push.serverURL", ""); // : wss://push.services.mozilla.com/ user_pref("dom.push.alwaysConnect", false); user_pref("dom.push.enabled", false); user_pref("dom.push.connection.enabled", false); user_pref("dom.push.alwaysConnect", false); user_pref("dom.push.maxQuotaPerSubscription", 0); user_pref("dom.webnotifications.enabled", false); user_pref("dom.webnotifications.requireinteraction.enabled", false); user_pref("dom.webnotifications.serviceworker.enabled", false); /* ServiceWorkers        Push- ,      ,   -    .    -    push-   . https://habr.com/company/2gis/blog/345552/ , ,  ,   -   ,      */ user_pref("dom.serviceWorkers.enabled", false); user_pref("dom.serviceWorkers.testUpdateOverOneDay", false); user_pref("dom.serviceWorkers.parent_intercept", false); user_pref("devtools.serviceWorkers.testing.enabled", false); /*   SPDY https://ru.wikipedia.org/wiki/SPDY   -  Google,   -        -    */ user_pref("network.http.spdy.enabled", false); user_pref("network.http.spdy.enabled.deps", false); user_pref("network.http.spdy.enabled.http2", false); //------------------------------------------------------------------------------------------------------------------------- /*  */ //------------------------------------------------------------------------------------------------------------------------- /*     (    ) */ user_pref("device.sensors.enabled", false); /*   (    ) */ user_pref("dom.battery.enabled", false); /*       (    ) */ user_pref("dom.vibrator.enabled", false); /*      -: */ user_pref("media.navigator.enabled", false); //------------------------------------------------------------------------------------------------------------------------- /*   */ //------------------------------------------------------------------------------------------------------------------------- //     .       -   user_pref("network.http.max-persistent-connections-per-server", 8); // 6 user_pref("network.http.max-connections", 1500); //900 //------------------------------------------------------------------------------------------------------------------------- /*  */ //------------------------------------------------------------------------------------------------------------------------- //      user_pref("layout.spellcheckDefault", 2); // : 1 //      user_pref("browser.urlbar.autoFill", true); //false //          user_pref("layout.word_select.eat_space_to_next_word", false); //        . // "      ?" user_pref("dom.disable_beforeunload", true); // : false // ,      user_pref("browser.display.focus_ring_on_anything", true); // : false user_pref("browser.display.focus_ring_width", 0); // : 1 //    user_pref("media.autoplay.enabled", false); 


, - : \User\AppData\Roaming\Mozilla\Firefox\Profiles\xxxxx.defalut. SiteSecurityServiceState (supercookie), .

DNS over HTTP .

10 VPN .

IpLeak .

Dan pergi berburu untuk pemburu. Untuk melakukan ini:

1. Unduh Lightbeam
2. Profilnya harus bersih (tanpa pemotongan baner!). Membuka rute Yandex-Google-Ok-Vk-YouTube
3. Lihat hasilnya. Sesuatu seperti itu,



Anda hanya harus mempertimbangkan bahwa Lightbeam menyatukan semuanya, bahkan jika itu tidak ada hubungannya dengan pengawasan. Semua API, akses ke sumber daya bersama, dll. Dan mengintegrasikan situs yang membagikannya. Dan yang paling penting, berdasarkan gambar ini, jangan mencoba menambahkan sesuatu ke aturan. Pertanyaan kedua di Google atas permintaan "yastatic" - "cara membersihkan." Ini statika, bukan statistik. Dan sekarang Lightbeam bertanya-tanya mengapa peringkat mereka turun, dan pengguna mengapa "gambar mereka tidak berat."

4. Masukkan uBlock Origin, tutup dengan Nano Defenderjika tidak, ketika pergi ke qaru, konten tiba-tiba terbalik dan dengan demikian membalik gambar, letakkan HTTPS Everywhere (yang juga berlaku untuk cookie Zombie ), Decentraleyes , Privacy Badger , tambahkan, IMHO, Malwarebytes , tampaknya merupakan pengaya gratis terbaik situs phishing diblokir pada daftar.
Konfigurasikan Badger Privasi


Konfigurasikan Malwarebytes
1. «Enable protection» «Enable advertising/tracker protection». , «» .
2. , ( , , , ..): browserprint.info, ipcheck.info, iphones.ru, ip-check.info, lolzteam.net

Sesuaikan Asal uBlock


Setelah berjalan, antara Yandex dan Google saya mendapat hasil. Saya



senang bahwa saya telah merusak sistem, tetapi saya curiga Badger dari pengkhianatan, di Google dia curiga diam. Saya membaca kembali artikel itu, semuanya tampak terpotong. Tetapi pada akhir penulisan artikel, saya tiba di sini dan menyadari bahwa semua keributan dan kesombongan roh tidak mungkin menjadi jauh lebih pribadi, jika saja - di desa, di hutan belantara, di Saratov, tetapi bahkan mungkin lebih aman dengan itu. Dan uBlock akan mengatasi periklanan, dan bahkan jika tiba-tiba saya menawarkan jenis kopi favorit saya di gerbang yang gelap, oke, oke.

Tetapi jika data paspor jatuh ke tangan yang salah, dan bahkan dengan bantuan data besar mereka akan dibandingkan dengan apa gerbang, pada jam berapa kita pergi. Secara umum, saya melihat, satu tambalan dari penyalahgunaandilepaskan. Sekarang, tunggu paket layanan.

Source: https://habr.com/ru/post/id424559/


All Articles