Firefox-Sicherheitseinstellungen zu bekämpfen Zusammenfassung



Mit dem Firefox-Browser in China, mehr und mehr Popularität zu Firefox-Sicherheitseinstellungen die erste effektive Nutzung Firefox-Browser, vorbeugende Maßnahmen, so wäre dies ein Firefox-Browser Sicherheitseinstellungen Artikel einzuführen Tipps für Anwender Surfen in Frieden Zeit, etwas gegen tun.

Firefox-Sicherheitseinstellungen 1. Modify useragent

FF-Eingang in about: config, fügen general.useragent.override

GoogleBot Set 1.2 (http://www.google.com/bot.html)

Sie können auch die anderen.

Set für Googlebot zu einigen Seiten beschränkt, wie zB Yahoo, Wiki, Google Mail zu besuchen. Mit einem Firefox-Plug-Ins, die UserAgent-Schalter können

Firefox-Sicherheitseinstellungen 2. Installieren Sie das Sicherheitsupdate-Plug-Ins

Installation und noscirpt firekeeper

Set in NOSCIRPT die JAVA / Adobe Flash / Silverlight / Andere Plug-Ins zu verbieten / IFRAME. Anyway, solange das Verbot aller überprüft.

Wählen Sie "Vertrauenswürdige Sites" ist immer noch auf die Anwendung dieser Beschränkungen.

Diese Einstellungen betreffen nicht die

Firefox-Sicherheitseinstellungen 3. Installation von Tor und Torbutton

Einige kein Vertrauen in die Ortsbesichtigung mit dem TOR. Aber nicht in die E-Mail mit, was Tor. FBI und Heavenly gekommen gesetzt haben viel sniffable Exit-Node.

Firefox-Sicherheitseinstellungen 4. Stornieren Dateizuordnung

WMA / avi / swf diese Standardeinstellungen automatisch zu öffnen / zu spielen. Das ist sehr gefährlich, während andere durch das Betriebssystem-Versionen dieser Objekte beurteilt werden kann, während, wenn der Storm-Video, Windows Media Player, dann die FF-Überlauf, beeinträchtigt wird.

In den Dateityp auf alle Datei-Typen, die die Aktion fest, der auf Ihrer lokalen Festplatte zu speichern ist. Wenn Sie den Blitz zu sehen, ob Flash.

Firefox-Sicherheitseinstellungen 5. Anti-XSS / CRSF

Es noscirpt und firekeeper und hatte anti-Cross-Site diese auch getan werden sollte. Aber nur für den Fall haben, um das Aussehen festgelegt.

Die Beseitigung der Privatsphäre, wenn Sie FIREFOX Haken auf meine Daten.

Diesmal von dem, was Firefox Cookies werden gelöscht. Irgendjemand hat eine URL für Ihren Hinweis auf etwas, du sollst nicht stehlen Cookie oder so etwas.

Firefox-Sicherheitseinstellungen 6. Gegen die anderen und greifen 0day EXP

Die obigen Einstellungen sind relativ sicher. Aber damit nicht genug.

firekeeper helfen können.

Das folgende ist eine Regel firekeeper

alert (body_content: "anih | 24 00 00 00 |"; body_re: "/ ^ .* RIFF anihx24x00x00x00 .* anih (?! x24x00x00x00) / s", msg: "MS möglich ANI-Exploit", Bezug: URL, http: / / www.determina.com / security. research / Schwachstellen / ani-header.html;)

In ähnlicher Weise können wir bestimmen, jeder jpg, gif, die nicht mit spezifischen Datei-Header. Das ist nicht wirklich um das Bild zu beurteilen.

Allerdings, wenn das Bild wirklich Überlauf, dann Header vorhanden ist. Es hätte verboten werden müssen, aber dieses Verbot, das heißt kein Browser.

So war ich einige Stichworte gegeben firekeeper

unescape

eval

0x0A0A0A0A

0x0d0d0d0d

0x0c0c0c0c

Nutzlast

Fünf aufeinanderfolgenden Jahren von%% u * u * u *%

Fortlaufende 5 & #

Usw.

Dies kann nicht nur zu verhindern, könnte sogar das Glück zu fangen, was 0 Tage.