Здравствуйте, Откройте Ворд документ(ИЛИ В ТЕКСТЕ) и посмотрите на список. И отметьте те настройки которые по вашему мнению не желательно Изменять в браузере. Спасибо!
С НАРОДА.РУ В ТАБЛИЦЕ
browser.search.useDBForOrder
true
логическое
-------------------------------------------------------------------------
Максимальное количество адресов в списке истории Адресной панели
browser.sessionhistory.max_entries
20 (можно и побольше?????)
целое
----------------------------------------------------------------------
Максимальное количество страниц, запоминаемых при навигации в
браузере
browser.sessionhistory.max_total_viewers
5
целое
-----------------------------------------------------------------------
Количество закрытых табов, отображаемых в "недавно закрытых
вкладках"
browser.sessionstore.max_tabs_undo
20 (можно и побольше?????)
целое
-----------------------------------------------------------------------
Проверять при запуске, является ли FF браузером по умолчанию?
browser.shell.checkDefaultBrowser
false
логическое
---------------------------------------------------------------------
ускорение
content.notify.backoffcount
5
целое
-----------------------------------------------------------------------
Запрещать Java-script`ам перемещать существующие окна и изменять их
размеры?
dom.disable_window_move_resize
true
логическое
-------------------------------------------------------------------
ДОПЫ
extensions.blocklist.pingCountTotal
39
целое
extensions.blocklist.pingCountVersion
2
целое
extensions.bootstrappedAddons
{}
строка
extensions.databaseSchema
11
целое
extensions.lastAppVersion
Текущая
версия
строка
extensions.lastPlatformVersion
Текущая
версия
строка
extensions.pendingOperations
false
логическое
---------------------------------------------------
автоскрол
general.autoScroll
false
логическое
-------------------------------------------------------------------
включает мгновенную автоматическую проверку орфографии во всех
формах
layout.spellcheckDefault
2
целое
----------------------------------------------------------
Максимальное количество DNS, хранимых в кэше
network.dnsCacheEntries
512
целое
----------------------------------------------------------------
Максимальное количество одновременных соединений с одним
сервером
network.http.max-connections-per-server
24
целое
----------------------------------------------------------------
Максимальное количество одновременных соединений с сервером
через прокси
network.http.max-persistent-connections-per-proxy
16
целое
---------------------------------------------------------------------
Максимальное количество постоянных одновременных соединений с
одним сервером; число
network.http.max-persistent-connections-per-server
10
целое
------------------------------------------------------------------
Использовать конвейерную обработку данных при прямом
соединении?
network.http.pipelining
network.http.proxy.pipelining
true
логическое
---------------------------------------------------------------------
Всегда использовать конвейерную обработку данных при первом
обращении к серверу (внимание: если сервер не поддерживает
конвейерную обработку, то могут возникнуть проблемы)
network.http.pipelining.firstrequest
true
логическое
--------------------------------------------------------------
Максимальное количество конвейерных запросов; число
network.http.pipelining.maxrequests
8
целое
------------------------------------------------------------------------
Разрешить кешировать защищённые страницы / Включить конвеерную
обработку
network.http.pipelining.ssl
network.http.proxy.firstrequest
true
логическое
---------------------------------------------------------------------------
Предупреждать о том, что загружается страница, со смешанным
содержанием?
security.warn_viewing_mixed;false
false
логическое
----------------------------------------------------------------------------
в браузере ввести запрос и нажать Enter, то поисковая страница
откроется не в текущей, а в новой вкладке
browser.search.openintab
true
логическое
------------------------------------------------------------------------
отключить проверку «по белому списку»
xpinstall.whitelist.required
false
логическое
-----------------------------------------------
Отключите анимацию вкладок
browser.tabs.animate
false
логическое
-------------------------------------------------------
табы открываются в фоне.
browser.tabs.loadInBackground
true
логическое
----------------------------------------------------
искать их обновления не будем.
extensions.update.enabled
false
логическое
----------------------------------------------------------
максимальное число постоянных соединений с сервером.
network.http.max-persistent-connections-per-server
10
целое
--------------------------------------------------------------------
максимальное число постоянных соединений с сервером. с прокси.
network.http.max-persistent-connections-per-proxy
16
целое
--------------------------------------------------------------------------
максимальное количество соединений на сервер, можно поставить и
выше.
network.http.max-connections-per-server
24
целое
-------------------------------------------------------------------------
Выделяем кэш на жестком диске
browser.cache.disk.capacity\
153600
целое
browser.cache.disk.smart_size_cached_value
819200
целое
browser.cache.disk.smart_size.first_run
false
логическое
browser.cache.disk.smart_size.enabled
false
логическое
--------------------------------------------------------------------
Задаем максимальную глубину кэша истории просмотра (количество
страниц истории каждой вкладки
browser.sessionhistory.max_entries
20
целое
-------------------------------------------------------------------
Максимальное количество страниц, запоминаемых при навигации в
браузере
browser.sessionhistory.max_total_viewers
5
целое
-------------------------------------------------
режим работы с прокси сервером
network.proxy.type
0
целое
-------------------------------------------------
Разрешить JavaScript вывод в dump
browser.dom.window.dump.enabled
true
логическое
----------------------------------------------------------------------
Спрашивать разрешение о закрытии окна, если открыта больше
чем одна вкладка?
browser.tabs.warnOnClose
false
логическое
-------------------------------------------------------------------
Предупреждать пользователя при открытии большого количества
вкладок
browser.tabs.warnOnOpen
false
логическое
---------------------------------------------------------------
Отредактировано Mihas83 (11-04-2012 01:03:37)
Отсутствует
Как-то, примерно лет 10 назад, я, находясь еще в виндах, искал себе примитивнейшую карточную игру - " дурака", вернее - ее portable-вариант (т.е. для флэшки). Среди многих найденных описаний дистрибутивов один привлек мое внимание следующей рекламой:
Это - старинная карточная игра "дурак". Работает непосредственно из Microsoft Word. Для запуска игры скачайте файл durac.doc, запустите его, а потом долго-долго наслаждайтесь игрою...
Присутствующим намек немного понятен?
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Присутствующим намек немного понятен?
нет, уж потрудитесь, пожалуйста, без намёков объяснить жалким гойям смысл сказанного вами.
mzfx
Отсутствует
Абсолютно по теме. Для тех, кто сидит на винде, наверное, хорошо должно быть известно понятие "макровирус(-ы) MS Word" (да и прочая зараза). Поэтому ни один вменяемый человек никогда не будет открывать файл из незнакомого источника, расположенный незнамо где и поступивший от незнакомого человека. Тем более тот, который настойчиво предлагают открыть.
Хотите, чтобы помогли - выкладывайте *.txt - и не на файлопомойке, а здесь, на форуме. А еще есть такая полезная вещь, называется "спойлер" - туда можно положить.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
В принципе, никаких страшных изменений, допустимо...
1. Единственное что вот этот блок:
Максимальное количество адресов в списке истории Адресной панели
browser.sessionhistory.max_entries
20 (можно и побольше?????)
целое
----------------------------------------------------------------------
Максимальное количество страниц, запоминаемых при навигации в
браузере
browser.sessionhistory.max_total_viewers
5
целое
-----------------------------------------------------------------------
Количество закрытых табов, отображаемых в "недавно закрытых
вкладках"
browser.sessionstore.max_tabs_undo
20 (можно и побольше?????)
целое
Тут нужно не давиться от жадности ("побольше мне, побольше!"), а просто выставлять в ноль. Ускоряет "отзывчивость" и скорость, повышает безопасность.
Равно как и здесь:
Задаем максимальную глубину кэша истории просмотра (количество
страниц истории каждой вкладки
browser.sessionhistory.max_entries
20
целое
2. Вот это вот (ниже) - речь идет явно не о кэшировании защищенных страниц, IMHO.
Разрешить кешировать защищённые страницы / Включить конвеерную
обработку
network.http.pipelining.ssl
network.http.proxy.firstrequest
true
логическое
Ну а кэшировать защищенные страницы я бы не стал в принципе, это угроза безопасности.
3. Соответственно и кэш у меня стоит всегда размером 0 Мб.
4. А вот здесь в целях повышения безопасности надо поставить true:
Предупреждать о том, что загружается страница, со смешанным
содержанием?
security.warn_viewing_mixed;false
false
логическое
5. Здесь - false, иначе можно захлебнуться.
Всегда использовать конвейерную обработку данных при первом
обращении к серверу (внимание: если сервер не поддерживает
конвейерную обработку, то могут возникнуть проблемы)
network.http.pipelining.firstrequest
true
логическое
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
хорошо должно быть известно понятие "макровирус(-ы) MS Word" (да и прочая зараза)
ничто не мешает открыть *.doc документ но не запускать в нём макросы.
Тут нужно не давиться от жадности ("побольше мне, побольше!"), а просто выставлять в ноль. Ускоряет "отзывчивость" и скорость, повышает безопасность.
И как же это повышает безопасность?
Mihas83
если интересно - вот мой user.js с комментариями (на английском):
// Fast Computer Fast Connection
//user_pref("network.http.pipelining", true);
//user_pref("network.http.proxy.pipelining", true);
//user_pref("network.http.pipelining.maxrequests", 8);
//user_pref("content.notify.backoffcount", 5);
//user_pref("ui.submenuDelay", 0);
//user_pref("content.interrupt.parsing", true);
//user_pref("content.max.tokenizing.time", 2250000);
//user_pref("content.notify.interval", 500000);
//user_pref("content.notify.ontimer", true);
//user_pref("content.switch.threshold", 750000);
//user_pref("nglayout.initialpaint.delay", 0);
//user_pref("network.http.max-connections", 48);
//user_pref("network.http.max-connections-per-server", 16);
//user_pref("network.http.max-persistent-connections-per-proxy", 16);
//user_pref("network.http.max-persistent-connections-per-server", 8);
//user_pref("browser.cache.memory.capacity", 65536);
// [insecure!] Don't warn when opening a downloaded *.exe file
user_pref("browser.download.manager.alertOnEXEOpen", false);
// [insecure!] Don't scan the downloaded files
user_pref("browser.download.manager.scanWhenDone", false);
// [insecure!] Turn off the Phishing Protection and don't connect to the "Safebrowsing provider" (default is Google)
user_pref("browser.safebrowsing.enabled", false);
// [insecure!] Don't block reported attack sites and don't connect to the "Safebrowsing provider" (default is Google)
user_pref("browser.safebrowsing.malware.enabled", false);
// [troublesome!] Forbid sites to disable right click to open browser's context menu
user_pref("dom.event.contextmenu.enabled", false);
// [insecure!] Don't display a dialog warning the user when a page has both encrypted and non-encrypted content
user_pref("security.warn_viewing_mixed", false);
// [insecure!] Don't leave the "Alert me whenever..." box unchecked on the security warning dialog
user_pref("security.warn_viewing_mixed.show_once", false);
// THIS CAUSES SOME SITES NOT TO WORK:
// Tell sites I don't want to be tracked
// user_pref("privacy.donottrackheader.enabled", true);
mzfx
Отсутствует
Линуксу весь виндо-троянно-вирусный зверинец... до одного места.
правильно, у него свой аналогичный зверинец имеется
Добавлено 11-04-2012 05:33:00
Хранящиеся упоминания о посещенных страницах, закрытых вкладках и т.п. могут быть проанализированы гипотетической атакующей стороной.
тот преф отвечает за хистори посещений отображающуюся в выпадающем списке из адресной строки в случае если нажать кнопку "стрелка вниз".
более того, описанная защита поможет только в случае, если атакующий получит права на чтение пользовательских файлов в системе, а если это произойдёт - то описанный "анализ" будет наименьшим из всех возможных зол: настолько малым, что таким даже никто заниматься не станет: полно иных способов дающих куда большую информацию (да хотя бы кейлоггером слить все логин-пароли).
А провести анализ посещаемых пользователем сайтов в случае успешной атаки (mitm (в т.ч. даже fake dhcp), trojan logger, evil proxy и массы других) можно даже в том случае, если у пользователя не хранится история посещений совсем.
Так что это всё пустозвонство, подобные действия никак не влияют на безопасность, а вот пользоваться браузером не запоминающим историю - то ещё удовольствие.
Это что же - все ссылки на все страницы по вашей логике следует держать в голове?
Добавлено 11-04-2012 05:36:18
Я доступно излагаю свои мысли?
да, я сначала подумал, что это я чего-то не понимаю или не знаю, а оказалось, что это вы занимаетесь не образованием людей, а какими-то проповедями, строящимися на лжи (я не говорю, что вы лжёте, ведь возможно вы просто сами заблуждаетесь).
Отредактировано iDev.Pi (11-04-2012 05:36:18)
mzfx
Отсутствует
Так что это всё пустозвонство, подобные действия никак не влияют на безопасность, а вот пользоваться браузером не запоминающим историю - то ещё удовольствие.
Вы сейчас пытаетесь опровергнуть позицию параноика. Как вы думаете, насколько это результативно?
Отсутствует
hydrolizer
не путай паранойю с незнанием. Я и сам в какой-то степени параноик, просто всегда нужно правильно оценивать риски. В данном случае - предложенное решение не повышает безопасность ни на сколько.
Отредактировано iDev.Pi (11-04-2012 17:57:30)
mzfx
Отсутствует
правильно, у него свой аналогичный зверинец имеется
Да-да, конечно же... Дальнейшее обсуждение вопроса "Есть ли действующие вирусы в Линуксе", я думаю, с радостью поддержат тысячи одаренных детей на тематических "хацкерских" сайтах. Вам - туда.
описанная защита поможет только в случае, если атакующий получит права на чтение пользовательских файлов в системе, а если это произойдёт - то описанный "анализ" будет наименьшим из всех возможных зол: настолько малым, что таким даже никто заниматься не станет: полно иных способов дающих куда большую информацию (да хотя бы кейлоггером слить все логин-пароли).
В офтопике права на чтение пользовательских файлов может получить любой. Для этого даже не нужно быть "кулхацкером". Так что эта угроза существует и она реальна. Особенно - при физическом доступе (изъятии) машины. Первое место, куда идут искать информацию форензики, как ни странно, это история посещений, сохраненные сессии и т.п.
К тому же, как действовать атакующей стороне, если я в принципе(!) не храню кукиз и пароли?
А провести анализ посещаемых пользователем сайтов в случае успешной атаки (mitm (в т.ч. даже fake dhcp), trojan logger, evil proxy и массы других) можно
Можно. Поэтому и не существует единственного "волшебного" средства для обеспечения безопасности и анонимности. Здесь должен быть комплексный подход: как на уровне ОС, используемого софта, его настроек, так и на физическом уровне: жесткое ограничение доступа, территориальная смена подключений к сети (в случае существования реальной, а не теоретической угрозы). А главное средство - это голова на плечах.
Так что это всё пустозвонство, подобные действия никак не влияют на безопасность, а вот пользоваться браузером не запоминающим историю - то ещё удовольствие. Это что же - все ссылки на все страницы по вашей логике следует держать в голове?
Использование дефиниции "пустозвонство" - это проблемы исключительно Вашей головы, не правда ли? Я работаю именно на таких браузерах, вообще не хранящих ни сессии, ни историю и т.п. А по поводу "всех ссылок" и т.п. - так тренируйте ее, свою голову-то. Она же у Вас не только для еды.
Отредактировано Rosenfeld (11-04-2012 13:38:07)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
А главное средство - это голова на плечах.
не поможет, ведь оффтопик же сам по себе такое же решето как и уиндоус.
К тому же, как действовать атакующей стороне, если я в принципе(!) не храню кукиз и пароли?
это же очевидно: самой заняться логгированием, а не полагаться на пользователя.
Можно. Поэтому и не существует единственного "волшебного" средства для обеспечения безопасности и анонимности.
вы не поняли сути сказанного: есть виды атак и виды защит, предложенная вами "защита" на самом деле таковой не является, т.к. защищает от утечки не сильно важной информации, которую если у атакующего стояла задача получить - он её скорей получит иным способом (более удобным), от которого ваш вариант защиты не спасёт. При этом предложенный вами вариант защиты портит юзабилити.
Использование дефиниции "пустозвонство" - это проблемы исключительно Вашей головы, не правда ли?
нет, ведь я же доказал обратное.
Я работаю именно на таких браузерах, вообще не хранящих ни сессии, ни историю и т.п.
я думал, что вы это делаете всё-таки не из слабоумия, а по незнанию. Теперь когда я вас просветил - ссылаться на незнание не получится.
А по поводу "всех ссылок" и т.п. - так тренируйте ее, свою голову-то.
это самый вредный совет из всех что вы озвучили. Тратить ресурсы памяти на запоминание какой-то сиюминутной информации - что же я вам такого сделал, что вы советуете мне такое?
mzfx
Отсутствует
... Если честно - мне попросту не интересно. Занимайтесь "доказательствами" сколь угодно долго - мне-то какое дело...
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
ну на счет паролей - помогает обычный копипаст из txt, насчет истории пускай будет пускай берут кому надо не такая уж важная и секретная инфа
*.doc а это можно открывать Вордпадом вроде там и макросов то и нет
Отредактировано Mihas83 (11-04-2012 15:06:34)
Отсутствует
Rosenfeld
это же форум. Несмотря на то, что мои сообщения адресованы якобы вам - на самом деле они рассчитаны как раз не на вас, а на тех, кому интересно чуточку больше узнать об информационной защите. Основанной на знаниях, а не на вере.
Добавлено 11-04-2012 15:06:00
Mihas83
если использовать в браузере мастер пароль - то все сохранённые пароли будут шифроваться.
а копипаст из txt не спасёт от умного логгера, умеющего читать содержимое кэша.
Отредактировано iDev.Pi (11-04-2012 15:06:00)
mzfx
Отсутствует
Mihas83
Прочитал описание ластпасса: LastPass is an online password manager
сразу же однозначный вердикт - нет.
Хранить даже в зашифрованном виде все свои пароли у дядюшки - лучше не стоит.
mzfx
Отсутствует
Добрый день!
Почему не получается изменить следующие настройки в Abоut:config:
network.http.max-connections-per-server
network.http.max-persistent-connections-per-server
network.http.pipelining.maxrequests ?
При перезапуске браузера,восстанавливаются значения по-умолчанию.
Отсутствует
Изменил в этом файле,все получилось,спасибо! Получается надо сразу менять настройки в этом файле или только если не меняются в about:config?
Отсутствует
Изменил в этом файле,все получилось,спасибо! Получается надо сразу менять настройки в этом файле или только если не меняются в about:config?
Этот файл существует для того чтобы перебивать настройки из about:config, т.е. при каждом запуске оттуда настройки копируются в pref.js (about:config).
Отсутствует