火狐安全深度指南
Firefox瀏覽器一款強(qiáng)大的瀏覽器!碉堡了!無(wú)數(shù)的擴(kuò)展,而且它是開源的,有各種優(yōu)化設(shè)置,最重要的是:尊重隱私,付諸許多努力來(lái)保護(hù)來(lái)保護(hù)瀏覽器安全。
在這篇文章中,會(huì)同時(shí)討論Firefox瀏覽器的安全和隱私設(shè)置,先我們討論的是“常規(guī)設(shè)置”,然后是一些高級(jí)設(shè)置,最后會(huì)推薦一些強(qiáng)大的擴(kuò)展,目前最新版本是Firefox11.0,不過(guò)我不能保證所有這些優(yōu)化會(huì)對(duì)未來(lái)的版本有效果。
常規(guī)設(shè)置
先討論常規(guī)設(shè)置中的一些隱私設(shè)置,打開"選項(xiàng)"(Firefox > 選項(xiàng) > 選項(xiàng))。
◆內(nèi)容:勾選“阻止彈出窗口”,關(guān)閉“啟用JavaScirpt”(如不很需要)
◆隱私:開啟DNT(不要跟蹤我)。歷史:選擇“使用自定義歷史記錄設(shè)置”,勾選“始終使用隱私瀏覽模式”;禁用“記住我的瀏覽歷史”、“記住我的下載歷 史”、“記錄查詢和填表歷史”。勾選“接受來(lái)自站點(diǎn)的Cookie”,禁用“接受第三方Cookie”地址欄:使用地址欄時(shí),建議“無(wú)”。
◆安全:開啟“當(dāng)站點(diǎn)嘗試安裝附加組件時(shí)發(fā)出警告”、“組織已報(bào)告的攻擊站點(diǎn)”、“阻止已報(bào)告的偽造站點(diǎn)”。密碼:禁用“記住網(wǎng)站密碼”和“使用主密碼”。
◆高級(jí)——常規(guī)——系統(tǒng)默認(rèn)值:禁用“提交崩潰報(bào)告”和“提交性能數(shù)據(jù)”。
◆高級(jí)——網(wǎng)絡(luò)——網(wǎng)絡(luò)內(nèi)存緩存:勾選“無(wú)視自動(dòng)緩存管理”并把最大值設(shè)為0MB,還有禁用“當(dāng)網(wǎng)站要求保存數(shù)據(jù)供脫機(jī)使用,請(qǐng)通知我”。
◆高級(jí)——加密:確保“使用SSL3.0”和“使用TLS1.0”已勾選,然后點(diǎn)擊“驗(yàn)證” > 勾選“連接OCSP服務(wù)器失敗時(shí),將證書視為無(wú)效”
高級(jí)設(shè)置
在地址欄輸入“about:config”(不包括雙引號(hào)),下面這部分內(nèi)容引用自JonDo,在此我表示感謝。
◆about:config -> geo.enabled -> 設(shè)為false,若開啟,網(wǎng)站可通過(guò)IP識(shí)別你的位置。
◆about:config -> browser.sessionhistory.max_entries -> 改為2,增強(qiáng)隱私。
◆about:config -> dom.storage.enabled -> 設(shè)為false ,若開啟,則會(huì)把數(shù)據(jù)存在電腦上。
◆about:config -> browser.display.use_document_fonts -> 設(shè)為0,限制字體發(fā)送到你訪問(wèn)的網(wǎng)站。你電腦上的字體可能非常獨(dú)特,它可以識(shí)別你的工作場(chǎng)所。
◆about:config -> browser.cache.offline.capacity -> 設(shè)為0 ,這個(gè)和下面兩個(gè)參數(shù)一樣,阻止瀏覽器保存數(shù)據(jù)。
◆about:config -> browser.cache.offline.enable -> 改為 false,阻止瀏覽器保存緩存到計(jì)算機(jī)上。
◆about:config -> browser.cache.memory.enable ->設(shè)為false,同樣最好設(shè)為false,阻止瀏覽器保存內(nèi)存緩存到計(jì)算機(jī)。
想檢測(cè)下這些優(yōu)化前后的效果,可以到JonDo點(diǎn)擊“匿名測(cè)試”,你也可到EFF項(xiàng)目(電子前哨基金會(huì))檢查你的上網(wǎng)痕跡。
Firefox推薦插件
◆Adblock Plus——Adblock Plus是一款非常有用的擴(kuò)展,能有效阻止垃圾廣告并阻止它們跟蹤你,推薦初級(jí)到中級(jí)電腦用戶安裝這。
◆NoScript——此擴(kuò)展會(huì)阻止網(wǎng)頁(yè)中的所有腳本,帶給你最大的安全和隱私,推薦高級(jí)用戶使用此擴(kuò)展用來(lái)替代Adblock Plus。
◆HTTPS Everywhere——電子前哨基金會(huì)開發(fā)的一款非常棒的擴(kuò)展,HTTPS Everywhere會(huì)使有SSL證書的網(wǎng)頁(yè)上開啟安全連接(注:某些網(wǎng)站,有HTTPS,但是默認(rèn)不啟用,此擴(kuò)展會(huì)強(qiáng)制開啟HTTPS,不過(guò)連接速 度就慢下來(lái)了)。例如,當(dāng)使用Google搜索的時(shí)候,大多數(shù)人都使用非加密版本,這款擴(kuò)展會(huì)強(qiáng)制Google使用SSL安全鏈接。
◆BetterPrivacy ——一款小巧必備的插件,用來(lái)刪除flash cookies(LSOs/SuperCookies)。(注:可防止一個(gè)新類型的cookie,就是Flash-cookies或者 LSO(Local Shared Objects),這些Flash cookies很難刪除,并從不失效,使廣告主和市場(chǎng)營(yíng)銷人員來(lái)跨網(wǎng)站跟蹤訪問(wèn)。)
◆MD5 Reborned Hasher——推薦給電腦迷,此擴(kuò)展確保你從網(wǎng)上下載的東西沒(méi)有被篡改過(guò),操作步驟:復(fù)制MD5、SHA1、SHA256等等其他校檢碼,當(dāng)文件下載完畢,點(diǎn)擊“digest”鍵,生成校驗(yàn)碼(checksum),然后粘貼復(fù)制的校檢碼,會(huì)顯示是否匹配。
◆KeyScrambler——另 外一款強(qiáng)大的擴(kuò)展,當(dāng)黑客在你的電腦上安裝了鍵盤記錄木馬,如果你安裝這款擴(kuò)展的話,會(huì)對(duì)你輸入的信息進(jìn)行加密處理。