Здравствуйте, Откройте Ворд документ(ИЛИ В  ТЕКСТЕ) и посмотрите на список. И отметьте те настройки которые по вашему мнению не желательно Изменять в браузере. Спасибо!

С НАРОДА.РУ В ТАБЛИЦЕ


В ТЕКСТЕ
скрытый текст
Не показывать сообщение о загрузке файлов
browser.download.manager.showAlertOnComplete
false
логическое
---------------------------------------------------------------------------------------
Показываем download manager каждый раз как начинается скачивание
browser.download.manager.showWhenStarting
false
логическое
---------------------------------------------------------------------------------------
отключения google safebrowsing лишь только потребляет лишний трафик и замедляет работу
browser.safebrowsing.malware.enabled
false
логическое
------------------------------------------------------------------------------------------
чтобы при запуске под адресной строкой не появлялось сообщение
"Mozilla Firefox является бесплатной программой с открытым исходным
кодом, выпускаемой некоммерческой организацией Mozilla Foundation"
с кнопкой "Узнайте о своих правах"
browser.rights.3.shown
true
логическое
--------------------------------------------------------------------------------------
Задаем открытие результатов поиска всегда в новой вкладке
browser.search.openintab
true
логическое

browser.search.useDBForOrder
true
логическое
-------------------------------------------------------------------------
Максимальное количество адресов в списке истории Адресной панели
browser.sessionhistory.max_entries
20  (можно и побольше?????)
целое
----------------------------------------------------------------------
Максимальное количество страниц, запоминаемых  при навигации в
браузере
browser.sessionhistory.max_total_viewers
5
целое
-----------------------------------------------------------------------
Количество закрытых табов, отображаемых в "недавно закрытых
вкладках"
browser.sessionstore.max_tabs_undo
20   (можно и побольше?????)
целое
-----------------------------------------------------------------------
Проверять при запуске, является ли FF браузером по умолчанию?
browser.shell.checkDefaultBrowser
false
логическое
---------------------------------------------------------------------
ускорение
content.notify.backoffcount
5
целое
-----------------------------------------------------------------------
Запрещать Java-script`ам перемещать существующие окна и изменять их
размеры?
dom.disable_window_move_resize
true
логическое
-------------------------------------------------------------------
ДОПЫ

extensions.blocklist.pingCountTotal
39
целое

extensions.blocklist.pingCountVersion
2
целое

extensions.bootstrappedAddons
{}
строка

extensions.databaseSchema
11
целое

extensions.lastAppVersion
Текущая
версия
строка


extensions.lastPlatformVersion
Текущая
версия
строка


extensions.pendingOperations
false
логическое
---------------------------------------------------
автоскрол
general.autoScroll
false
логическое
-------------------------------------------------------------------
включает мгновенную автоматическую проверку орфографии во всех
формах
layout.spellcheckDefault
2
целое
----------------------------------------------------------
Максимальное количество DNS, хранимых в кэше
network.dnsCacheEntries
512
целое
----------------------------------------------------------------
Максимальное количество одновременных соединений с одним
сервером
network.http.max-connections-per-server
24
целое
----------------------------------------------------------------
Максимальное количество одновременных соединений с сервером
через прокси
network.http.max-persistent-connections-per-proxy
16
целое
---------------------------------------------------------------------
Максимальное количество постоянных одновременных соединений с
одним сервером; число
network.http.max-persistent-connections-per-server
10
целое
------------------------------------------------------------------
Использовать конвейерную обработку данных при прямом
соединении?
network.http.pipelining
network.http.proxy.pipelining
true
логическое
---------------------------------------------------------------------
Всегда использовать конвейерную обработку данных при первом
обращении к серверу (внимание: если сервер не поддерживает
конвейерную обработку, то могут возникнуть проблемы)
network.http.pipelining.firstrequest
true
логическое
--------------------------------------------------------------
Максимальное количество конвейерных запросов; число
network.http.pipelining.maxrequests
8
целое
------------------------------------------------------------------------
Разрешить кешировать защищённые страницы / Включить конвеерную
обработку
network.http.pipelining.ssl
network.http.proxy.firstrequest
true
логическое
---------------------------------------------------------------------------
Предупреждать о том, что загружается страница, со смешанным
содержанием?
security.warn_viewing_mixed;false
false
логическое
----------------------------------------------------------------------------
в браузере ввести запрос и нажать Enter, то поисковая страница
откроется не в текущей, а в новой вкладке
browser.search.openintab
true
логическое
------------------------------------------------------------------------
отключить проверку «по белому списку»
xpinstall.whitelist.required
false
логическое
-----------------------------------------------
Отключите анимацию вкладок
browser.tabs.animate
false
логическое
-------------------------------------------------------
табы открываются в фоне.
browser.tabs.loadInBackground
true
логическое
----------------------------------------------------
искать их обновления не будем.
extensions.update.enabled
false
логическое
----------------------------------------------------------
максимальное число постоянных соединений с сервером.
network.http.max-persistent-connections-per-server
10
целое
--------------------------------------------------------------------
максимальное число постоянных соединений с сервером.   с прокси.
network.http.max-persistent-connections-per-proxy
16
целое
--------------------------------------------------------------------------
максимальное количество соединений на сервер, можно поставить и
выше.
network.http.max-connections-per-server
24
целое
-------------------------------------------------------------------------
Выделяем кэш на жестком диске
browser.cache.disk.capacity\
153600
целое

browser.cache.disk.smart_size_cached_value
819200
целое

browser.cache.disk.smart_size.first_run
false
логическое

browser.cache.disk.smart_size.enabled
false
логическое
--------------------------------------------------------------------
Задаем максимальную глубину кэша истории просмотра (количество
страниц истории каждой вкладки
browser.sessionhistory.max_entries
20
целое
-------------------------------------------------------------------
Максимальное количество страниц, запоминаемых  при навигации в
браузере
browser.sessionhistory.max_total_viewers
5
целое
-------------------------------------------------
режим работы с прокси сервером
network.proxy.type
0
целое
-------------------------------------------------
Разрешить JavaScript вывод в dump
browser.dom.window.dump.enabled
true
логическое
----------------------------------------------------------------------
Спрашивать разрешение о закрытии окна, если открыта больше
чем одна вкладка?
browser.tabs.warnOnClose
false
логическое
-------------------------------------------------------------------
Предупреждать пользователя при открытии большого количества
вкладок
browser.tabs.warnOnOpen
false
логическое
---------------------------------------------------------------

Как-то, примерно лет 10 назад, я, находясь еще в виндах, искал себе примитивнейшую карточную игру - " дурака", вернее - ее portable-вариант (т.е. для флэшки). Среди многих найденных описаний дистрибутивов один привлек мое внимание следующей рекламой:

Это - старинная карточная игра "дурак". Работает непосредственно из Microsoft Word. Для запуска игры скачайте файл durac.doc, запустите его, а потом долго-долго наслаждайтесь игрою...

Присутствующим намек немного понятен?

Rosenfeld пишет

Присутствующим намек немного понятен?

нет, уж потрудитесь, пожалуйста, без намёков объяснить жалким гойям смысл сказанного вами.

Rosenfeld,   вообще не по теме сказано..  Сказали бы лучше типа - Выбирай сам чо хош!

Абсолютно по теме. Для тех, кто сидит на винде, наверное, хорошо должно быть известно понятие "макровирус(-ы) MS Word" (да и прочая зараза). Поэтому ни один вменяемый человек никогда не будет открывать файл из незнакомого источника, расположенный незнамо где и поступивший от незнакомого человека. Тем более тот, который настойчиво предлагают открыть.

Хотите, чтобы помогли - выкладывайте *.txt  - и не на файлопомойке, а здесь, на форуме. А еще есть такая полезная вещь, называется "спойлер" - туда можно положить.

так бы и объяснили сразу...  добавил в тексте

В принципе, никаких страшных изменений, допустимо...


1. Единственное что вот этот блок:

Максимальное количество адресов в списке истории Адресной панели
browser.sessionhistory.max_entries
20  (можно и побольше?????)
целое
----------------------------------------------------------------------
Максимальное количество страниц, запоминаемых  при навигации в
браузере
browser.sessionhistory.max_total_viewers
5
целое
-----------------------------------------------------------------------
Количество закрытых табов, отображаемых в "недавно закрытых
вкладках"
browser.sessionstore.max_tabs_undo
20   (можно и побольше?????)
целое

Тут нужно не давиться от жадности ("побольше мне, побольше!"), а просто выставлять в ноль. Ускоряет "отзывчивость" и скорость, повышает безопасность.

Равно как и здесь:

Задаем максимальную глубину кэша истории просмотра (количество
страниц истории каждой вкладки
browser.sessionhistory.max_entries
20
целое

2. Вот это вот (ниже) - речь идет явно не о кэшировании защищенных страниц, IMHO.

Разрешить кешировать защищённые страницы / Включить конвеерную
обработку
network.http.pipelining.ssl
network.http.proxy.firstrequest
true
логическое

Ну а кэшировать защищенные страницы я бы не стал в принципе, это угроза безопасности.

3. Соответственно и кэш у меня стоит всегда размером 0 Мб.

4. А вот здесь в целях повышения безопасности надо поставить true:

Предупреждать о том, что загружается страница, со смешанным
содержанием?
security.warn_viewing_mixed;false
false
логическое

5. Здесь - false, иначе можно захлебнуться.

Всегда использовать конвейерную обработку данных при первом
обращении к серверу (внимание: если сервер не поддерживает
конвейерную обработку, то могут возникнуть проблемы)
network.http.pipelining.firstrequest
true
логическое

Спасибо вам! Очень помогли :P

Rosenfeld пишет

хорошо должно быть известно понятие "макровирус(-ы) MS Word" (да и прочая зараза)

ничто не мешает открыть *.doc документ но не запускать в нём макросы.

Rosenfeld пишет

Тут нужно не давиться от жадности ("побольше мне, побольше!"), а просто выставлять в ноль. Ускоряет "отзывчивость" и скорость, повышает безопасность.

И как же это повышает безопасность?

Mihas83
если интересно - вот мой user.js с комментариями (на английском):

скрытый текст
// Turn on "Tab Previews" feature
user_pref("browser.allTabs.previews", true);
// Don't go back in history if backspace is pressed
user_pref("browser.backspace_action", 2);
// Turn on advanced "Tab Previews" which runs by CTRL+TAB
user_pref("browser.ctrlTab.previews", true);
// Don't use the most-recently-opened order in "Tab Previews"
user_pref("browser.ctrlTab.recentlyUsedLimit", 0);
// Enable JavaScript dump() output
user_pref("browser.dom.window.dump.enabled", true);
// Don't pop-up a note when all the downloads are complete
user_pref("browser.download.manager.showAlertOnComplete", false);
// Always ask where to save downloaded files
user_pref("browser.download.useDownloadDir", false);
// Delete the downloaded files from the Temp folder
user_pref("browser.helperApps.deleteTempFileOnExit", true);
// Force all new windows opened by JavaScript to load in the tabs
user_pref("browser.link.open_newwindow.restriction", 0);
// Don't pop-up "Know your rights"
user_pref("browser.rights.3.shown", true);
// Set Yandex as default search engine
user_pref("browser.search.defaultenginename", "Яндекс");
// Log debugging information about the search service to the JavaScript Console and stdout.
user_pref("browser.search.log", true);
// A search performed through the search bar opens a new tab, instead of using the currently active one
user_pref("browser.search.openintab", true);
// Use the sorting order of search engines definied by the user
user_pref("browser.search.useDBForOrder", true);
// Stalled (unloaded/hibernated) tabs will get loaded only on demand
user_pref("browser.sessionstore.restore_on_demand", true);
// Don't check if the browser is set as default one in the system
user_pref("browser.shell.checkDefaultBrowser", false);
// Restore the previous session when browser starts
user_pref("browser.startup.page", 3);
// Don't show Sync promos
user_pref("browser.syncPromoViewsLeft", 0);
// Don't hide the tab-bar if there is only one tab
user_pref("browser.tabs.autoHide", false);
// Close buttons on tabs (2 to hide them all, 1 to always display)
// user_pref("browser.tabs.closeButtons", 2);
// Closing last tab shouldn't cause the window closure
user_pref("browser.tabs.closeWindowWithLastTab", false);
// Tabs get opened related (near each other)
user_pref("browser.tabs.insertRelatedAfterCurrent", true);
// Open bookmarks in background
user_pref("browser.tabs.loadBookmarksInBackground", true);
// Open new tabs in background
user_pref("browser.tabs.loadDivertedInBackground", true);
// Don't warn if opening many tabs (doing so may cause high resources consumption)
user_pref("browser.tabs.warnOnOpen", false);
// Don't trim the URLs
user_pref("browser.urlbar.trimURLs", false);
// Forbid sites to move/resize browser's window
user_pref("dom.disable_window_move_resize", true);
// Forbid sites to hide status bar
user_pref("dom.disable_window_open_feature.status", false);
// Forbid sites to lock window's size
user_pref("dom.disable_window_open_feature.resizable", false);
// Forbid sites to hide location bar
user_pref("dom.disable_window_open_feature.location", false);
// Forbid geo location aware browsing
user_pref("geo.enabled", false);
// Don't show the wardning when opening about:config
user_pref("general.warnOnAboutConfig", false);
// Run spellcheck for all fields
user_pref("layout.spellcheckDefault", 2);
// Double-clicking a word won't highlight the space after it
user_pref("layout.word_select.eat_space_to_next_word", false);
// Middle-mouse click on a text field will paste the text copied before
user_pref("middlemouse.paste", true);
// In about:plugins and navigator.plugins, reveal the full path to plugin files
user_pref("plugin.expose_full_path", true);
// Do not locate plugins by the directories specified in the Windows registry for PLIDs (currently HKLM\Software\MozillaPlugins\xxxPLIDxxx\Path)
user_pref("plugin.scan.plid.all", false);
// Remove delay for the button "install" from the install extension dialog
user_pref("security.dialog_enable_delay", 0);
// Wrap long lines when viewing page's source code
user_pref("view_source.wrap_long_lines", true);

// Fast Computer Fast Connection
//user_pref("network.http.pipelining", true);
//user_pref("network.http.proxy.pipelining", true);
//user_pref("network.http.pipelining.maxrequests", 8);
//user_pref("content.notify.backoffcount", 5);
//user_pref("ui.submenuDelay", 0);
//user_pref("content.interrupt.parsing", true);
//user_pref("content.max.tokenizing.time", 2250000);
//user_pref("content.notify.interval", 500000);
//user_pref("content.notify.ontimer", true);
//user_pref("content.switch.threshold", 750000);
//user_pref("nglayout.initialpaint.delay", 0);
//user_pref("network.http.max-connections", 48);
//user_pref("network.http.max-connections-per-server", 16);
//user_pref("network.http.max-persistent-connections-per-proxy", 16);
//user_pref("network.http.max-persistent-connections-per-server", 8);
//user_pref("browser.cache.memory.capacity", 65536);

// [insecure!] Don't warn when opening a downloaded *.exe file
user_pref("browser.download.manager.alertOnEXEOpen", false);
// [insecure!] Don't scan the downloaded files
user_pref("browser.download.manager.scanWhenDone", false);
// [insecure!] Turn off the Phishing Protection and don't connect to the "Safebrowsing provider" (default is Google)
user_pref("browser.safebrowsing.enabled", false);
// [insecure!] Don't block reported attack sites and don't connect to the "Safebrowsing provider" (default is Google)
user_pref("browser.safebrowsing.malware.enabled", false);
// [troublesome!]  Forbid sites to disable right click to open browser's context menu
user_pref("dom.event.contextmenu.enabled", false);
// [insecure!] Don't display a dialog warning the user when a page has both encrypted and non-encrypted content
user_pref("security.warn_viewing_mixed", false);
// [insecure!] Don't leave the "Alert me whenever..." box unchecked on the security warning dialog
user_pref("security.warn_viewing_mixed.show_once", false);

// THIS CAUSES SOME SITES NOT TO WORK:
// Tell sites I don't want to be tracked
// user_pref("privacy.donottrackheader.enabled", true);

iDev.Pi,   спасибо за user.js    с английским знаком, если шо переведу через лингво

Rosenfeld пишет

Линуксу весь виндо-троянно-вирусный зверинец... до одного места.

правильно, у него свой аналогичный зверинец имеется

11-04-2012 05:33:00

Rosenfeld пишет

Хранящиеся упоминания о посещенных страницах, закрытых вкладках и т.п. могут быть проанализированы гипотетической атакующей стороной.

тот преф отвечает за хистори посещений отображающуюся в выпадающем списке из адресной строки в случае если нажать кнопку "стрелка вниз".
более того, описанная защита поможет только в случае, если атакующий получит права на чтение пользовательских файлов в системе, а если это произойдёт - то описанный "анализ" будет наименьшим из всех возможных зол: настолько малым, что таким даже никто заниматься не станет: полно иных способов дающих куда большую информацию (да хотя бы кейлоггером слить все логин-пароли).
А провести анализ посещаемых пользователем сайтов в случае успешной атаки (mitm (в т.ч. даже fake dhcp), trojan logger, evil proxy и массы других) можно даже в том случае, если у пользователя не хранится история посещений совсем.
Так что это всё пустозвонство, подобные действия никак не влияют на безопасность, а вот пользоваться браузером не запоминающим историю - то ещё удовольствие.
Это что же - все ссылки на все страницы по вашей логике следует держать в голове?

11-04-2012 05:36:18

Rosenfeld пишет

Я доступно излагаю свои мысли?

да, я сначала подумал, что это я чего-то не понимаю или не знаю, а оказалось, что это вы занимаетесь не образованием людей, а какими-то проповедями, строящимися на лжи (я не говорю, что вы лжёте, ведь возможно вы просто сами заблуждаетесь).

iDev.Pi пишет

Так что это всё пустозвонство, подобные действия никак не влияют на безопасность, а вот пользоваться браузером не запоминающим историю - то ещё удовольствие.

Вы сейчас пытаетесь опровергнуть позицию параноика. Как вы думаете, насколько это результативно?

hydrolizer
не путай паранойю с незнанием. Я и сам в какой-то степени параноик, просто всегда нужно правильно оценивать риски. В данном случае - предложенное решение не повышает безопасность ни на сколько.

правильно, у него свой аналогичный зверинец имеется

Да-да, конечно же... Дальнейшее обсуждение вопроса "Есть ли действующие вирусы в Линуксе", я думаю, с радостью поддержат тысячи одаренных детей на тематических "хацкерских" сайтах. Вам - туда.

описанная защита поможет только в случае, если атакующий получит права на чтение пользовательских файлов в системе, а если это произойдёт - то описанный "анализ" будет наименьшим из всех возможных зол: настолько малым, что таким даже никто заниматься не станет: полно иных способов дающих куда большую информацию (да хотя бы кейлоггером слить все логин-пароли).

В офтопике права на чтение пользовательских файлов может получить любой. Для этого даже не нужно быть "кулхацкером". Так что эта угроза существует и она реальна. Особенно - при физическом доступе (изъятии) машины. Первое место, куда идут искать информацию форензики, как ни странно, это история посещений, сохраненные сессии и т.п.

К тому же, как действовать атакующей стороне, если я в принципе(!) не храню кукиз и пароли?

А провести анализ посещаемых пользователем сайтов в случае успешной атаки (mitm (в т.ч. даже fake dhcp), trojan logger, evil proxy и массы других) можно

Можно. Поэтому и не существует единственного "волшебного" средства для обеспечения безопасности и анонимности. Здесь должен быть комплексный подход: как на уровне ОС, используемого софта, его настроек, так и на физическом уровне: жесткое ограничение доступа, территориальная смена подключений к сети (в случае существования реальной, а не теоретической угрозы). А главное средство - это голова на плечах.

Так что это всё пустозвонство, подобные действия никак не влияют на безопасность, а вот пользоваться браузером не запоминающим историю - то ещё удовольствие. Это что же - все ссылки на все страницы по вашей логике следует держать в голове?

Использование дефиниции "пустозвонство" - это проблемы исключительно Вашей головы, не правда ли? Я работаю именно на таких браузерах, вообще не хранящих ни сессии, ни историю и т.п. А по поводу "всех ссылок" и т.п. - так тренируйте ее, свою голову-то. Она же у Вас не только для еды.

Rosenfeld пишет

А главное средство - это голова на плечах.

не поможет, ведь оффтопик же сам по себе такое же решето как и уиндоус.

Rosenfeld пишет

К тому же, как действовать атакующей стороне, если я в принципе(!) не храню кукиз и пароли?

это же очевидно: самой заняться логгированием, а не полагаться на пользователя.

Rosenfeld пишет

Можно. Поэтому и не существует единственного "волшебного" средства для обеспечения безопасности и анонимности.

вы не поняли сути сказанного: есть виды атак и виды защит, предложенная вами "защита" на самом деле таковой не является, т.к. защищает от утечки не сильно важной информации, которую если у атакующего стояла задача получить - он её скорей получит иным способом (более удобным), от которого ваш вариант защиты не спасёт. При этом предложенный вами вариант защиты портит юзабилити.

Rosenfeld пишет

Использование дефиниции "пустозвонство" - это проблемы исключительно Вашей головы, не правда ли?

нет, ведь я же доказал обратное.

Rosenfeld пишет

Я работаю именно на таких браузерах, вообще не хранящих ни сессии, ни историю и т.п.

я думал, что вы это делаете всё-таки не из слабоумия, а по незнанию. Теперь когда я вас просветил - ссылаться на незнание не получится.

Rosenfeld пишет

А по поводу "всех ссылок" и т.п. - так тренируйте ее, свою голову-то.

это самый вредный совет из всех что вы озвучили. Тратить ресурсы памяти на запоминание какой-то сиюминутной информации - что же я вам такого сделал, что вы советуете мне такое?

... Если честно - мне попросту не интересно. Занимайтесь "доказательствами" сколь угодно долго - мне-то какое дело...

ну на счет паролей - помогает обычный копипаст из txt,   насчет истории пускай будет  пускай берут кому надо не такая уж важная и секретная инфа


*.doc  а это можно открывать Вордпадом вроде там и макросов то и нет

Rosenfeld
это же форум. Несмотря на то, что мои сообщения адресованы якобы вам - на самом деле они рассчитаны как раз не на вас, а на тех, кому интересно чуточку больше узнать об информационной защите. Основанной на знаниях, а не на вере.

11-04-2012 15:06:00
Mihas83
если использовать в браузере мастер пароль - то все сохранённые пароли будут шифроваться.
а копипаст из txt не спасёт от умного логгера, умеющего читать содержимое кэша.

пароли которые не особо важны лежат в  Lastpass вроде там шифруется

Mihas83
Прочитал описание ластпасса: LastPass is an online password manager
сразу же однозначный вердикт - нет.
Хранить даже в зашифрованном виде все свои пароли у дядюшки - лучше не стоит.

форумские пароли то не жалко

Добрый день!
Почему не получается изменить следующие настройки в Abоut:config:

network.http.max-connections-per-server
network.http.max-persistent-connections-per-server
network.http.pipelining.maxrequests ?

При перезапуске браузера,восстанавливаются значения по-умолчанию.

ant124 пишет

При перезапуске браузера,восстанавливаются значения по-умолчанию.

user.js ?

Изменил в этом файле,все получилось,спасибо! Получается надо сразу менять настройки в этом файле или только если не меняются в about:config?

ant124 пишет

Изменил в этом файле,все получилось,спасибо! Получается надо сразу менять настройки в этом файле или только если не меняются в about:config?

Этот файл существует для того чтобы перебивать настройки из about:config, т.е. при каждом запуске оттуда настройки копируются в pref.js (about:config).