www.computerschutz.net - Strategie statt Lethargie

Navigation & Login
Zurück   www.computerschutz.net - Strategie statt Lethargie > Software Bereich > Browser und E-Mailprogramme

Browser und E-Mailprogramme Hier könnt ihr über Browser und Mailprogramme diskutieren.

Antwort
 
LinkBack Themen-Optionen Ansicht

    #1 (permalink)
Alt 20.10.2008, 13:10
CS Security Tester
 
Registriert seit: 17.10.2008
Ort: Nähe BS
OS: Windows und Linux
AV: Verschiedene
FW: Verschiedene
Beiträge: 163
Standard Sicherheitseinstellung für Firefox

Das Spammer immer mehr Daten sammeln ist ja bekannt. Man sollte aber einiges an seinem Browser ändern um es denen so schwer wie möglich zu machen.

Es sollte zuerst eine Sicherung des Profiles erstellt werden.

Dirk Paehl Opensource page - First Save your profiles from Firefox

Das sollte immer noch ohne Problem laufen.

Das ganze erstelle/teste ich mit FireFox 3.1b2pre aktuelle Version, klappt aber auch mit 2.0 und 3.0

Als erstes:

RefControl - Firefox Extension
Erklärung (wer es nicht weiß was das ist). Wer auf diesen Link klickt landet auf der entsprechenden Seite. Im Server/Webspace Log ist aber ersichtlich das der User von hier kam. Gut in dem Fall kein Geheimnis, aber oft für Spammer sehr wichtig. Plugin installieren, wer Firefox 3.1x einsetzt muss das Plugin etwas anpassen damit es auch mit 3.1 läuft. (Aber auch nur die User)

Nimm das ZIP-Programm Deines Vertrauens öffne die install.rdf
ändere
Zitat:
<em:maxVersion>3.0.*</em:maxVersion>
in
Zitat:
<em:maxVersion>3.1.*</em:maxVersion>
speichern und installieren.

Das Plugin funktioniert ohne Probleme mit der aktuellen nightly Version

Einstellungen öffnen: Bearbeiten:
1. "Ersetzen" setzt den Referer immer auf die Basisadresse der Domain. Das kann bei einigen Sites zu Problemen führen, ist nicht immer plausibel aber erschwert das Tracking innerhalb der Site.
2. "Blockieren (nur beim Wechsel)" liefert einen plausiblen Referer, solange man innerhalb einer Domain bleibt, entfernt ihn beim Wechsel der Domain. Die Schleimspur wird unterbrochen ohne Funktionen von Websites einzuschränken.

und Aktion gilt nur Links von anderen Domains.

So erfährt keiner mehr wo man herkommt. Es kommt aber vor das es wichtig ist, das dieser gesendet werden muss, dafür kann das vorübergehend deaktiviert werden.

---------------------------------
Nächter Punkt:

In der Adresszeile about:config eingeben
Eventuelle Sicherheitshinweis bestätigen.


Zitat:
Es ist eine neue String-Variable "general.useragent.override" mit einer häufig verwendeten Kennung anzulegen, beispielsweise die Empfehlung des TOR-Projektes:
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16

oder die JonDoFox-Variante:
Mozilla/5.0 Gecko/20070713 Firefox/2.0.0.0
Die zweite ist eher zu bevorzugen da hier auch kein Betriebssystem zu ersehen ist. Bei der Tor Variante aber schon. Wird aber dafür am meisten genutzt. Für die anonymität ist aber eher die TOR-Variante zu bevorzugen. Sonst kann man auch wieder identifiziert werden. Bei der Tor Variante geht man in der Masse unter

Zitat:
Das Torproject empfiehlt die Verwendung häufig auftretender Kombinationen des Firefox für WINDOWS:
intl.charset.default iso-8859-1
intl.accept_charsets *,utf-8
intl.accept_languages en-us, en
general.useragent.locale en-US
Ist ein Sonderfall, da hier alle Plugins dann in Englisch sind.

und
Zitat:
Während des Surfens können diese privaten Daten auch mit der Tastenkombination <Strg>-<Shift>-<Entf> gelöscht werden.
Und das Plugin NoScript - JavaScript/Java/Flash blocker for a safer Firefox experience! darf natürlich auch nicht fehlen.
Es sollte immer so eingestellt sein, das JS/Flash usw immer deaktiviert sind und nur bei einigen wenigen Seiten aktiviert ist..
Im Zweifelsfall kann man Noscript auf für die entsprechende Seite temporär ausstellen.
Ich nutze noscript schon sehr lange und möchte es nicht mehr missen.

Wen vermeidbar sollte JAVA erst gar nicht installiert werden. Ich habe JAP auch nur in der Portablen Version. Ich habe schon seit vielen Jahren kein Java mehr auf dem PC und habe es im Browser noch nie benötigt.
dirkp ist offline   Mit Zitat antworten
    #2 (permalink)
Alt 20.10.2008, 14:10
ist gerade angekommen
 
Registriert seit: 19.10.2008
Ort: Rund um Dortmund
OS: Windows XP, Ubuntu 8.04
AV: Kaspersky Internet Security
FW: Kaspersky Internet Security
Beiträge: 26
Standard

Wow!
Super Guide, wie ich finde!

Zitat:
Zitat von dirkp Beitrag anzeigen
Das fehlt leider in meiner Sammlung und wurde soeben schnellstens ergänzt.
Muss man dick Loben! schön gemacht.
vNazhas ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +1. Es ist jetzt 10:35 Uhr.
Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Template-Modifikationen durch TMS
vBulletin Style by: vbdesigns.de
Powered by vBCMS® 1.3.0 ©2002 - 2009 vbdesigns.de