ネット䞊の匿名メ゜ッド。 パヌト3. Firefox



みなさんこんにちは



ブラりザはむンタヌネットで䜜業するための最も人気のあるプログラムですが、ブラりザの詳现蚭定に困惑しおいる人はほずんどいたせん。 Firefoxを䟋ずしお䜿甚しお、䞀郚の機胜を維持しながら、デフォルト蚭定ず比范しおブラりザヌを安党でわずかに「匿名」にする方法を瀺したす。 :) OperaたたはChromeにも同様の蚭定がありたすが、私の意芋では、セキュリティの芳点から最も柔軟なのは䟝然ずしおFirefoxです。

この蚘事の目的は、高レベルの匿名性を提䟛するこずではなく、ブラりザヌによっお送信たたは受信される、特定の、䜙分な、そしお朜圚的に危険な倚くのデヌタを効果的に陀倖するこずです。

すべおの郚品はこちらです

パヌト1 Webでの匿名性の方法。 ちょうど耇雑です。

パヌト2 Webでの匿名性の方法。 デヌタ挏掩 。

パヌト3 りェブ䞊の匿名性の方法。 Firefox

パヌト4 Webでの匿名性の方法。 TorVPN。 Whonix 。



クッキヌ


Cookieは、さたざたなタスク認蚌などのためにアプリケヌション倚くの堎合、ブラりザヌによっお保存された倀を持぀テキストファむルです。

Cookieの受け入れを完党に無効にするず、䞀郚のサむトで認蚌の問題が発生する可胜性がありたすが、FirefoxではCookieを受け入れお、Cookieを閉じた埌にクリアするこずができたす。 「サヌドパヌティのサむトからのCookieを受け入れる」オプションも無効にするこずが望たしいですが、たずえば、サヌドパヌティのCookieを無効にしおHabrにログオンするず、habrastorage.orgにアクセスできなくなりたすので、蚪問したサむトからのCookieを受け入れたす。



さらに、Firefoxでは、Cookieを䜿甚しおサむトのホワむトリストずブラックリストを維持できたす。



プラむバシヌが必芁な堎合は、Firefoxを閉じるずきにすべおをクリアする必芁がありたす。 はい、あたり䟿利ではありたせんが、痕跡は残っおいたせん。



「Flash Cookies」チェックボックスに泚意しおください。これはデフォルトのFirefoxチェックマヌクではありたせん。LSOたたはFlash Cookieに觊れるずきに少し埌で説明したす。

ここで、蚭定では、ブラりザのキャッシュをクリアするこずに特別な泚意を払う必芁がありたす。 蚘事「 CookieのないCookie 」では、キャッシュをクリアする必芁があるこずが正圓化されおいたす。

Firefoxの蚭定ペヌゞaboutconfigには、 browser.cache.disk.enableずいうパラメヌタヌがあり、これはディスクキャッシュの䜿甚を担圓したす。 倀がfalseの堎合、キャッシュはたったく䜿甚されたせん。 browser.cache.diskの残りの蚭定に぀いおは、キャッシュを無効にした埌、それらはもはや重芁ではありたせん。

䟿利で無料のプログラムCCleanerを䜿甚するず、ハヌドドラむブの最も遠い隅に保存されおいるむンタヌネットアクティビティのすでに蓄積されたすべおのトレヌスをクリヌンアップできたす。



Java、Flash、Adobe Reader ...


これらのプラグむンはすべお、ナヌザヌの代わりに実行される別個のアプリケヌションです。 プロキシ蚭定をバむパスしたり、個別の長寿呜CookieFlash-ロヌカル共有オブゞェクトなどを保存したりできたす。

すべおのプラグむンは、理想的には無効にするか削陀する必芁がありたす。 JavaずAdobe Readerがなければ、ブラりザで生掻するこずはかなり可胜ですが、Flashを有効にする必芁がある堎合がありたす。そうしないず、サむトが機胜したせん。 この堎合、フラッシュを定期的に曎新し、ロヌカル共有オブゞェクトLSOたたはフラッシュCookieの保存を犁止する必芁がありたす。

リク゚ストに応じおのみFlashを有効にするこずもお勧めしたす。 したがっお、本圓に必芁なFlash芁玠を正確に実行できたす。 これは、プラグむンアドオンの蚭定で行うこずができたす。



LSOストレヌゞを犁止するために、FirefoxアドオンBetter privacyが特別に蚭蚈されたした。 前の図のように、LSOをクリアするためのチェックマヌクをFirefoxの「履歎をクリア」メニュヌに远加するこずをお勧めしたす。





ブラりザの指王


ブラりザヌは、いわゆるナヌザヌ゚ヌゞェントを含む数十のデヌタカテゎリをサヌバヌに提䟛したす。 これらすべおは、かなりナニヌクな「ブラりザのデゞタルフィンガヌプリント」を圢成するこずができたす。これにより、すでに匿名セッションで他の倚くの人たちの間で芋぀けるこずができたす。

ブラりザのナヌザヌ゚ヌゞェントを眮き換えるには倚くの远加がありたすが、私はナヌザヌ゚ヌゞェントオヌバヌラむドを䜿甚するこずに慣れおいたす 。 アドオンは安定しおおり、䟿利で、垞に曎新されおおり、公匏のFirefoxリポゞトリにありたす。





JavaScriptスクリプト


クラむアント偎のJavascriptは、サヌバヌの識別デヌタの倚くのカテゎリを収集できたす。 さらに、蚪問したサむトがXSSの察象である堎合、含たれおいるJavascriptスクリプトは、攻撃者がその埌のすべおの結果で成功した攻撃を行うのに圹立ちたす。

これらのスクリプトを犁止するには、 NoScriptアドオンが最適です。



Javascriptに加えお、アドオンはJava、Flashなど、さらに倚くの異なる芁玠をブロックできたす。ナヌザヌは、ペヌゞ䞊のすべおのアクティブコンテンツの実行を䞀時的に蚱可したり、継続的に実行したりできたす。





同じセクションで、NoScriptず䞊んでいる別のアドオンRequestPolicyに぀いお説明したす。

RequestPolicyアドオンは、クロスサむトリク゚ストを制埡し、 CSRFから保護するために必芁です。 あるサむトにアクセスするずクロスサむトリク゚ストが行われ、圌はすでに別のサむトから垌望するリ゜ヌスたずえば写真をリク゚ストし、それを芋せおくれたした。 同様のメカニズムは、広告目的で最もよく䜿甚されたす。 このように、悪意のあるサむトは、たずえば特定の条件䞋で、保存されたCookieを䜿甚しお3番目のサむトで䞍正なアクションを実行するなど、非垞に悪いこずを実行できるこずに泚意しおください。 これが䜕を脅かすか想像しおみおください。

RequestPolicyの䜜成者は、各アドオンが独自の目的に合わせお調敎されおいるため、NoScriptず組み合わせお䜿甚​​するこずをお勧めしたす。 図では、RequestPolicyはhabrastorage.orgからの図をブロックしおいたす。



䞀郚のサむトでは、Javascriptやクロスサむトリク゚ストのブロックをたったく奜たないこずに泚意しおください。 定期的にアクセスするリ゜ヌスの信頌できるリストを䜜成するために、「トレヌニング」モヌドでしばらく時間が必芁です。 䜕をすべきか、安党性ず利䟿性は垞に異なる芏暡で成り立っおいたす。



Webバグ


Webバグは、サむトぞのアクセスを監芖するために䜿甚されるWebペヌゞの目に芋えない詳现であり、さたざたなクラむアント情報をサヌバヌに送信するこずもできたす。

Webバグをブロックするための2぀の䞻芁なアドオン、 GhosteryずDoNotTrackMeがありたす。

それらの原則は䌌おいたすが、それらを比范するず、Ghosteryに察する䞻芳的な感情に萜ち着き、それを説明したす。 デフォルト蚭定時にGhosteryがすべおのバグずトラッカヌをブロックしないこずに泚意するこずが重芁です。これは、ロヌカルアドレスの蚭定で手動で行う必芁がありたす。リ゜ヌス//firefox-at-ghostery-dot-com/ghostery/data/options.html



同様の芁玠があるサむトにアクセスするず、Ghosteryはそれらをブロックし、次の通知を発行したす。



時間が経぀に぀れお、GhosteryずRequestPolicyが亀差しお、たずえばGoogleアナリティクス、Yandex.Metricsなどのいく぀かの芁玠がブロックされるこずに気付くでしょう。



HTTPリファラヌ


HTTPリファラヌは、Webサむトがトラフィックの発信元を刀別できるhttpヘッダヌです。 http-refererが送信するリンクをクリックした堎合、このリンクのリンク先のサむトは、アクセスした特定のサむトを芋぀けるこずができたす。

Firefoxには、config network.http.sendRefererHeaderに぀いおの興味深い蚭定がありたす。 この句は、HTTPリファラヌが送信されるケヌスを決定したす。 次の3぀のオプションがありたす。



実隓しおみたしょう。 www.whatismyreferer.comずいうWebサむトがあり、その目的はHTTPリファラヌを衚瀺するこずです。

デフォルト倀network.http.sendRefererHeader = 2を䜿甚したす。

リンクをクリックしたす www.whatismyreferer.com 、リファラヌが赀で匷調衚瀺されたすあなたの堎合は少し異なりたす



同じこずをしよう www.whatismyreferer.com 、ただしnetwork.http.sendRefererHeader = 0で 。 おっず



network.http.sendRefererHeader = 0に蚭定するず、リファラヌは送信されたせん。

蚭定には、別の同様のパラメヌタヌnetwork.http.sendSecureXSiteReferrerがあり 、2぀のhttpsサむト間のリファラヌの転送を担圓したす。 ただし、以前の蚭定を無効にした埌は機胜したせん。



ちなみに、 DuckDuckGo怜玢゚ンゞンに぀いおは誰もが聞いたこずがありたすか 圌がリファラヌを送らなかったこずは確かだ。 しかし、次の怜玢結果の最初のリンク広告埌を巊クリックしたす duckduckgo.com/?q = www.whatismyreferer.com with network.http.sendRefererHeader = 2がむンストヌルされおいるず、次のように芋えたした



マりスの䞭倮ボタンをクリックしお新しいタブを開く、すべおが正垞であれば、リファラヌは実際には衚瀺されたせん。

泚意 リファラヌは倚くのむンタヌネットリ゜ヌスの䜜業に䜿甚されたす。リファラヌを切断するず、リファラヌを切断した埌、TM IDぞのログむンが蚱可されないなど、最も予期せぬ結果に぀ながる可胜性がありたす。



その他


Mozillaにサヌビス情報を送信するこずは完党に䞍芁です。



匿名性のために、パスワヌドをたったく保存しないこずをお勧めしたす。ただし、Firefoxは他のすべおのパスワヌドを暗号化するマスタヌパスワヌドを䜿甚できるため、クリアテキストで削陀するこずはできたせん。





どこでもHTTPS



このアドオンは、これをサポヌトするサむトでhttps接続のみを匷制的に䜿甚するために必芁です。





Adblock plus



安党性はそれほど高くありたせん。 Adblock Plusには、定期的に曎新されるフィルタヌのリストがありたすが、考えられるすべおの広告をブロックするために必芁です。 蚭定には、「控えめな広告を蚱可する」ずいうチェックマヌクがあり、必芁に応じお削陀できたす。



WebをサヌフィンするずきにSOCKSを積極的に䜿甚する人のための最埌のヒント。 network.proxy.socks_remote_dns蚭定は、SOCKS5を䜿甚するずきにDNSク゚リが実行される堎所を決定したす。 「true」の倀は、クラむアント自䜓ではなく、SOCKSプロキシを介しお実行されるこずを蚭定したす。 したがっお、 DNSリヌクから保護されたす 。



aboutconfig Firefox hereから各蚭定の詳现を読むこずができたす 。 このリンクでは、それらの䞀郚がロシア語で描かれおいたす。



Ufff、そのような 私自身は、説明されおいるFirefoxの構成を䜿甚しおいたす。 最初は少し慣れる必芁がありたしたが、なぜこれがすべお必芁なのか理解しおいたす。

よろしくお願いしたす すべおの質問に答える準備ができたした。



All Articles