Jak ukrywasz zainstalowane wtyczki w przeglądarce Firefox?

10

Jak ukrywasz zainstalowane wtyczki w przeglądarce Firefox?

Ta strona pokazuje, że zbyt wiele o tobie można zobaczyć: http://centralops.net/asp/co/BrowserMirror.vbs.asp

Większość wtyczek nie musi być widoczna dla dostawców treści.

Carl
źródło
2
wow, Browser Mirror jest całkiem niezły do ​​wykrywania luk bezpieczeństwa ... + 1!
studiohack
powoduje awarię mojego Firefoksa 3.6.3 na Win7x64
Nifle

Odpowiedzi:

2

Idź do about:configi wpisz plugins.enumerable_namesw polu wyszukiwania.

Ustaw na puste, a to ukryje wszystkie wtyczki przed zapytaniem o wtyczkę zbiorczą. Poszczególne wtyczki można nadal sprawdzać według nazwy, ale to znacznie zmniejszy Twój odcisk palca.

Działa to w przeglądarce Firefox 29+.

pbarney
źródło
1
Dlaczego minus jeden? Wydaje mi się, że jest to przydatna, użyteczna odpowiedź… Głosowanie, ale nadal chciałbym wiedzieć, dlaczego ktoś to głosował.
jeromej
wydaje się, że nie ma żadnych nazw_liczbowych w moim about: config, czy wiesz, jaka byłaby nowa nazwa?
Greg0ry,
Nadal jest tam w moim Firefoksie 47.0. Jeśli nie jest w twoim, wróć do about:config, a następnie kliknij prawym przyciskiem myszy i wybierz New-> Stringi wprowadź plugins.enumerable_namesnazwę i pozostaw wartość pustą. Może być konieczne ponowne uruchomienie przeglądarki Firefox. Następnie przejdź do jednej z tych stron testowych odcisków palców i sprawdź swoje wyniki (najlepiej przed i po).
pbarney
1

Nie ma jeszcze takiej możliwości w Firefoksie. Jest to konieczne, aby serwer, z którym się łączysz, mógł wiedzieć, w jakiej formie przesłać zawartość z powrotem do ciebie. Najbliższą analogią, jaką mogę wyciągnąć, jest sposób, w jaki SSL wysyła wszystkie dopuszczalne typy połączeń (SSL1, TSL itp.) Oraz serwer może wybrać, czego chce się użyć do komunikacji. Kiedy wysyłamy wszystkie te informacje do serwera, informujemy, że mamy te wtyczki i może przesyłać nam treści, których będziemy mogli użyć.

Daisetsu
źródło
Jeszcze? Czy to jest planowane? Zdaję sobie sprawę z tego, ale znowu większość wtyczek nie musi być widoczna. Na przykład wtyczka Foxit Reader. Foxit jest alternatywą do przeglądania dokumentów .PDF. Nikt nie musi wiedzieć, czego używam do przeglądania plików .PDF. Wyłączyłem wtyczkę, a kiedy otworzyłem następny .PDF Firefox zapytał mnie, co mam robić, powiedziałem „pamiętaj” i używa Foxit bez wiedzy ludzi. Ale niektóre wtyczki są potrzebne, a drugi koniec nie musi znać szczegółów.
Carl
Nie znam żadnych planów dodania tej funkcjonalności. Ogólnie rzecz biorąc, nie stanowi to większego problemu. Istnieje tak wiele większych ataków, które mogą zostać nałożone na przeglądarkę w celu ujawnienia informacji, takich jak atak linkiem odwiedzanym przez CSS, który może poznać Twoją historię przeglądania i wiele innych. To naprawdę jest stosunkowo niewielkie i jest niezbędne do działania sieci. Naprawdę nie przejmowałbym się tym. Jeśli tak, sugeruję korzystanie z serwera proxy (podobnego do CGIirc)
Daisetsu
Odkryłem, że powyższa strona Centralops nie powiedziałaby mi, co Firefox działa, dopóki nie pozwolę na to w NoScript.
Umber Ferrule