terça-feira, 13 de setembro de 2022

[FIREFOX] ENHANCING PRIVACY ONLINE

 *********about:config settings start*********
 

Desative WebRTC:

O WebRTC pode revelar seu endereço IP real mesmo quando usando VPN ou Tor.

media.peerconnection.enabled = false

Ative resistência a impressões digitais:

Apenas com isso, praticamente anulamos a necessidade do Canvas Defender ou de qualquer outro complemento de bloqueio de impressão digital.

privacy.resistfingerprinting = true

Cifra 3DES:

O 3DES tem falhas conhecidas de segurança.

security.ssl3.rsa_des_ede3_sha = false

Exigir negociação segura: Otimizar SSL

security.ssl.require_safe_negotiation = true

Desative TLS 1.0, 1.1

security.tls.version.min = 3

Habilite o TLS 1.3

tls.version.max = 4

Desative tempo de resposta de 0 para garantir uma segurança melhor para o seu sigilo de encaminhamento.

security.tls.enable_0rtt_data = false

Desative preenchimento automático de formulários

browser.formfil.enable = false

Desative o cache em disco

browser.cache.disk.enable = false

browser.cache.disk_cache_ssl = false

browser.cache.memory.enable = false

browser.cache.offline.enable = false

browser.cache.insecure.enable = false

Desative serviços de geolocalização

geo.enabled = false

Desative a verificação de plugins

Isso pode melhorar a funcionalidade, pois alguns sites verificam bloqueadores de anúncios e bloqueadores de scripts. Deve ser usado mesmo em um Firefox sem hardening.

plugin.scan.plid.all = false

Desative TODA a telemetria

browser.newtabpage.activity-stream.feeds.telemetry browser.newtabpage.activity-stream.telemetry = false

browser.pingcentre.telemetry = false

devtools.onboarding.telemetry-logged = false

media.wmf.deblacklisting-for-telemetry-in-gpu-process = false

toolkit.telemetry.archive.enabled = false

toolkit.telemetry.bhrping.enabled = false

toolkit.telemetry.firstshutdownping.enabled = false

toolkit.telemetry.hybridcontent.enabled = false

toolkit.telemetry.newprofileping.enabled = false

toolkit.telemetry.unified = false

toolkit.telemetry.updateping.enabled = false

toolkit.telemetry.shutdownpingsender.enabled = false

Desative o WebGL

Permite acesso direto à GPU.

webgl.disabled = true

Ative o isolamento de primeira parte

Impede que os navegadores façam solicitações fora do domínio primário do site. Impede supercookies. Pode fazer com que os sites que dependem de scripts e bibliotecas de terceiros quebrem, no entanto, esses geralmente são usados apenas para rastreamento.

privacy.firstparty.isolate = true

Desative o início falso do TLS

security.ssl.enable_false_start = false 

Desative a execução de scripts

security.default_content_setting_for_scripts = false (para bloquear todos os scripts por padrão)

security.file_arbitrary_overwrite.enabled = false (para impedir que os scripts sobrescrevam arquivos)

security.sandbox.content.enabled = true (para habilitar a sandbox de conteúdo, que restringe o acesso dos scripts aos recursos do sistema)

*********about:config settings end*********

Nenhum comentário:

Postar um comentário

Observação: somente um membro deste blog pode postar um comentário.

Write-Up: Análise de Segurança e Engenharia Reversa em Aplicação React/Supabase

Neste artigo, documento o processo de análise de segurança e auditoria técnica realizado em uma aplicação web moderna baseada em React (Vite...