火狐安全深度指南
Firefox瀏覽器一款強大的瀏覽器!碉堡了!無數的擴展,而且它是開源的,有各種優化設置,最重要的是:尊重隱私,付諸許多努力來保護來保護瀏覽器安全。
在這篇文章中,會同時討論Firefox瀏覽器的安全和隱私設置,先我們討論的是“常規設置”,然后是一些高級設置,最后會推薦一些強大的擴展,目前最新版本是Firefox11.0,不過我不能保證所有這些優化會對未來的版本有效果。
常規設置
先討論常規設置中的一些隱私設置,打開"選項"(Firefox > 選項 > 選項)。
◆內容:勾選“阻止彈出窗口”,關閉“啟用JavaScirpt”(如不很需要)
◆隱私:開啟DNT(不要跟蹤我)。歷史:選擇“使用自定義歷史記錄設置”,勾選“始終使用隱私瀏覽模式”;禁用“記住我的瀏覽歷史”、“記住我的下載歷 史”、“記錄查詢和填表歷史”。勾選“接受來自站點的Cookie”,禁用“接受第三方Cookie”地址欄:使用地址欄時,建議“無”。
◆安全:開啟“當站點嘗試安裝附加組件時發出警告”、“組織已報告的攻擊站點”、“阻止已報告的偽造站點”。密碼:禁用“記住網站密碼”和“使用主密碼”。
◆高級——常規——系統默認值:禁用“提交崩潰報告”和“提交性能數據”。
◆高級——網絡——網絡內存緩存:勾選“無視自動緩存管理”并把最大值設為0MB,還有禁用“當網站要求保存數據供脫機使用,請通知我”。
◆高級——加密:確保“使用SSL3.0”和“使用TLS1.0”已勾選,然后點擊“驗證” > 勾選“連接OCSP服務器失敗時,將證書視為無效”
高級設置
在地址欄輸入“about:config”(不包括雙引號),下面這部分內容引用自JonDo,在此我表示感謝。
◆about:config -> geo.enabled -> 設為false,若開啟,網站可通過IP識別你的位置。
◆about:config -> browser.sessionhistory.max_entries -> 改為2,增強隱私。
◆about:config -> dom.storage.enabled -> 設為false ,若開啟,則會把數據存在電腦上。
◆about:config -> browser.display.use_document_fonts -> 設為0,限制字體發送到你訪問的網站。你電腦上的字體可能非常獨特,它可以識別你的工作場所。
◆about:config -> browser.cache.offline.capacity -> 設為0 ,這個和下面兩個參數一樣,阻止瀏覽器保存數據。
◆about:config -> browser.cache.offline.enable -> 改為 false,阻止瀏覽器保存緩存到計算機上。
◆about:config -> browser.cache.memory.enable ->設為false,同樣最好設為false,阻止瀏覽器保存內存緩存到計算機。
想檢測下這些優化前后的效果,可以到JonDo點擊“匿名測試”,你也可到EFF項目(電子前哨基金會)檢查你的上網痕跡。
Firefox推薦插件
◆Adblock Plus——Adblock Plus是一款非常有用的擴展,能有效阻止垃圾廣告并阻止它們跟蹤你,推薦初級到中級電腦用戶安裝這。
◆NoScript——此擴展會阻止網頁中的所有腳本,帶給你最大的安全和隱私,推薦高級用戶使用此擴展用來替代Adblock Plus。
◆HTTPS Everywhere——電子前哨基金會開發的一款非常棒的擴展,HTTPS Everywhere會使有SSL證書的網頁上開啟安全連接(注:某些網站,有HTTPS,但是默認不啟用,此擴展會強制開啟HTTPS,不過連接速 度就慢下來了)。例如,當使用Google搜索的時候,大多數人都使用非加密版本,這款擴展會強制Google使用SSL安全鏈接。
◆BetterPrivacy ——一款小巧必備的插件,用來刪除flash cookies(LSOs/SuperCookies)。(注:可防止一個新類型的cookie,就是Flash-cookies或者 LSO(Local Shared Objects),這些Flash cookies很難刪除,并從不失效,使廣告主和市場營銷人員來跨網站跟蹤訪問。)
◆MD5 Reborned Hasher——推薦給電腦迷,此擴展確保你從網上下載的東西沒有被篡改過,操作步驟:復制MD5、SHA1、SHA256等等其他校檢碼,當文件下載完畢,點擊“digest”鍵,生成校驗碼(checksum),然后粘貼復制的校檢碼,會顯示是否匹配。
◆KeyScrambler——另 外一款強大的擴展,當黑客在你的電腦上安裝了鍵盤記錄木馬,如果你安裝這款擴展的話,會對你輸入的信息進行加密處理。