Wer sich nicht mit den Details beschäftigen möchte, kann diese Anleitung zur Schnellkonfiguration nutzen, um Firefox privacy-freundlich zu konfigurieren. Die ausführlichen Erläuterungen kann man bei Interesse lesen oder überspringen und im nächsten Kapitel weiterlesen.
Surfer haben sehr unterschiedliche Anforderungen bei der Nutzung eines Browser. Einerseits gibt es Internetnutzer, die das Internet ohne Einschränkungen konsumieren wollen (neben dem multimedialen Surferlebnis auch im Lieblingswebshop problemlos einkaufen und mit PayPal bezahlen). Auf der anderen Seite gibt es Enthusiasten, die im Interesse der Sicherheit deutliche Einschränkungen in Kauf nehmen und zufrieden sind, wenn sie HTML Seiten lesen und kommentieren können.
Man kann nicht alle Anforderungen mit einer Konfiguration erfüllen, deshalb drei Vorschläge. Um flexibel zu bleiben, könnte man mehrere Profile für unterschiedliche Aufgaben einrichten.
Basisschutz: schützt gegen Tracking mit Cookies/EverCookies und bekannte Trackingdienste mit großer Reichweite werden blockiert. Außerdem werden überflüssige Funktionen im Firefox deaktiviert und ein paar Sicherheitsfunktionen aktiviert.
Mit dieser Konfiguration funktionieren 99,9% der Webseiten. Man kann shoppen, Bankgeschäfte erledigen, an Videokonferenzen teilnehmen oder sich bei den (un)sozialen Medien austoben.
Außerdem sind einige Parameter unter "about:config" zu setzen, die in der Zusammenfassung aufgezählt sind. Dafür ist die minimale Konfiguration im Firefox Profil zu speichern.
Firefox Release |
minimale user.js |
Erweiterter Trackingschutz: schützt zusätzlich gegen Tracking mittels Browserfingerprinting und erzwingt HTTPS-Verschlüsselung. Es kann einige kleine Einschränkungen und Verlangsamungen bei Javascript-lastigen Webseiten geben.
Mit dieser Konfiguration funktionieren 95% der Webseiten. Man kann News lesen, diskutieren, Videos konsumieren, Bankgeschäfte erledigen usw. Videokonferenzen sind nicht nöglich.
Außerdem sind einige Parameter unter "about:config" zu setzen, die in der Zusammenfassung aufgezählt sind. Dafür ist die moderate Konfiguration im Firefox Profil zu speichern.
Firefox Release |
moderate user.js |
In der medium strengen Konfiguration werden zur Verbesserung der Sicherheit einige Funktionen deaktiviert, um die Angriffsfläche zu verkleinern (Autoplay von Videos, Scripting in PDFs). Es werden keine Passwörter gespeichert und die Codecs für WebRTC deaktiviert.
Firefox Release |
medium strenge user.js | >
Bei hohen Sicherheitsanforderungen wird zusätzlich die Angriffsfläche verringert, indem Features deaktiviert werden, die potentiell kompromittierbare Daten aus dem Internet an Bibliotheken des Betiebssystems weiterleiten, wo sie möglicherweise das System gefährden können.
Diese Konfiguration verhunzt erstmal viele Webseiten und man braucht Frustrationstoleranz!
Durch das Blockieren von iFrames mit uBlock Origin und durch das Linearisieren der Webworker mit JShelter können Probleme mit Captchas bei Anmeldungen auftreten. JShelter muss man zum Lösen von Captchas oder auf einigen sehr JavaScript-lastigen Webseite deaktivieren. Die notwendigen Freigaben in NoScript muss sich selbst für viele Websites zusammenstellen.
Außerdem sind einige Parameter unter "about:config" zu setzen, die in der Zusammenfassung aufgezählt sind. Dafür ist die strenge Konfiguration im Firefox Profil zu speichern.
Firefox Release |
medium strenge user.js | >
sehr strenge user.js |
Die Hotspot Einstellungen sind für ein spezielles Firefox Profil, welches man nur für WiFi-Logins in Hotels oder im ICE verwenden könnte, wenn man für das Standardprofil den "Erweiterten Trackingschutz" oder "hohe Sicherheitsanforderungen" ausgewählt hat.
Für dieses Profil braucht man nur eine user.js Konfiguration:
Firefox Release |
Hotspot user.js |
Binnen-I be gone ersetzt ideologisch motivierte Sprachverhunzungen wie "Mörder*innen" oder "Panzerfahrer_Innen", die man nicht aussprechen oder in andere Sprachen übersetzen kann, die laut Duden kein korrektes Deutsch sind und auch vom Rat für Deutsche Rechtschreibung nicht empfohlen werden, durch das grammatikalische Generikum.
Danach kann man in den Einstellungen die Suchmaschinen anpassen, die standardmäßig installierten Suchmaschinen deaktivieren und eine privacy-freundliche Standardsuche wählen.