Jak ukryć szczegóły wtyczki przeglądarki w Firefoksie, aby uzyskać więcej prywatności?

16

Próbuję oszukać wyniki na tej stronie, aby uzyskać większą prywatność / anonimowość: https://panopticlick.eff.org/index.php?action=log&js=yes

Do tej pory najlepsze, co mogłem zrobić, to zmienić agenta użytkownika za pomocą wtyczki „User Agent Switcher”.

Wszelkie pomysły na zmianę innych wartości? Podobnie jak szczegóły wtyczki i czcionki systemowe.

HappyDeveloper
źródło
1
Co próbujesz osiągnąć, robiąc to?
superużytkownik
9
@David Więcej prywatności. Zasadniczo dobrym pomysłem jest niedopuszczenie, aby przypadkowe witryny gromadziły wszystkie informacje o Tobie.
HappyDeveloper

Odpowiedzi:

2

W Firefoksie nie ma jeszcze takiej możliwości. Jest to konieczne, aby serwer, z którym się łączysz, mógł wiedzieć, w jakiej formie wysyłać zawartość z powrotem do ciebie. Najbliższą analogią, jaką mogę wyciągnąć, jest sposób, w jaki SSL wysyła wszystkie dopuszczalne typy połączeń (SSL1, TSL itp.) Oraz serwer może wybrać, co chce wykorzystać do komunikacji. Kiedy przesyłamy wszystkie te informacje do serwera, informujemy, że mamy te wtyczki i może przesyłać nam treści, których będziemy mogli użyć.

Jeśli obawiasz się o bezpieczeństwo w przeglądarce, możesz użyć NoScriptdo zablokowania uruchamiania niepotrzebnych skryptów w przeglądarce. Oznacza to, że bardziej prawdopodobne jest, że Twoja przeglądarka będzie mniej „unikalna”.

superużytkownik
źródło
9

Wiem, że to pytanie jest dość stare, ale podczas szukania tego problemu jest to jeden z pierwszych wyników.

Krótka odpowiedź: ustaw „plugins.enumerable_names” na „” (pusty ciąg) w przeglądarce Firefox 29+.

Najwyraźniej od wersji 29 Firefox ma ustawienie about: config, które kontroluje wyliczalne wtyczki. Nie rozwiązuje to całkowicie problemu, ponieważ możliwe jest odpytywanie poszczególnych wtyczek, ale pomaga.

Ta właściwość to „plugins.enumerable_names” i zawiera listę dozwolonych prefiksów, które można wyliczyć. Tak więc dla ustawienia domyślnego „Java, Nexus Personal, QuickTime, Shockwave” wszystkie nazwy wtyczek zaczynające się od „Java”, „Nexus Personal”, ... zostaną wymienione, a wszystkie inne zostaną ukryte. Aby ukryć wszystko, po prostu wyczyść ten ciąg (ustaw go na „”).

Więcej informacji: https://mail.mozilla.org/pipermail/firefox-dev/2013-November/001186.html

AKTUALIZACJA : Jak wspomniał Pointy w komentarzach, ta funkcja została usunięta, ponieważ tak naprawdę nie zapobiegła wyliczaniu wtyczek (ale nieco utrudniła).

Oto strona Bugzilli poprawki: https://bugzilla.mozilla.org/show_bug.cgi?id=1169945

AKTUALIZACJA 2 : Po szybkim wyszukiwaniu wydaje się, że jedyną rzeczą, która uniemożliwia wyliczenie wtyczek, jest ustawienie ich na „Nigdy nie aktywuj”. W międzyczasie pomocne może być usunięcie dodatkowych wtyczek i randomizowanie agenta użytkownika .

Daniel Vaz
źródło
1
W plugins.enumerable_namesprzeglądarce Firefox 42. nie ma właściwości config
Pointy,
Dzięki za ostrzeżenie. Wygląda na to, że zostały usunięte, ponieważ były prawie bezużyteczne (nadal możesz mieć listę wtyczek i testować jeden po drugim). W międzyczasie zaktualizuję wpis o tym, co znajduję
Daniel Vaz,
8

W przypadku klienta użytkownika można użyć „about: config”, aby utworzyć wartość o nazwie „general.useragent.override” i ustawić wartość pustą (lub ulubionego klienta użytkownika).

Ustawienie „plugins.click_to_play” na „true” zatrzymuje wyliczanie czcionek.

Przydałby się również „dom.storage.enabled” na „false”.

mikrofon
źródło
To właściwie lepsza odpowiedź! Czcionki systemowe są odczytywane przez Flash, więc „plugins.click_to_play” skutecznie rozwiązuje problem.
Memming
wiesz o tym? mam ustawioną tę wartość na true, a moje czcionki
nadal są
@rhavin z Javascriptem, przeglądarkę można przetestować, aby sprawdzić, czy obsługuje określoną czcionkę, jednak Javascript nie przekaże pełnej listy czcionek systemowych.
leopld 11.01.16
2

fyi, sprawdź ten dodatek do przeglądarki Firefox: Random Agent Spoofer

Motsel
źródło
Random Agent Spoofer to właściwa odpowiedź. Ponieważ ostatnio dodano opcje wyłączania wyliczania wtyczek: github.com/dillbyrne/random-agent-spoofer/issues/283 Alternatywnie, jak pokazano w komentarzu Mechazawy w tym linku, możesz użyć jego skryptu Greasemonkey lub Tampermonkey (oba firefox i chrome), aby zająć się tym bez żadnego rozszerzenia. Mogę potwierdzić, że pokazuje to wtyczki jako „niezdefiniowane” w teście panopticlick.
Spectraljump
ahh dzięki za info, że userscript jest niesamowite, ponieważ działa w Chromium też ... :) github.com/dillbyrne/random-agent-spoofer/issues/...
Motsel