Aktualisierungen als RSS-Feed oder im Changelog.

Privacy-Handbuch

Um die Werte nicht alle per Hand anpassen zu müssen, haben wir Beispielkonfigurationen für Firefox 60+ vorbereitet, die man herunter laden und im Firefox Profil speichern kann. Man kann nicht alle Wünsche mit einer Config abdecken, deshalb gibt es mehrere Vorschläge. Die gewählten Datei "user.js" ist im Firefox Profil zu speichern und wird beim Start von Firefox eingelesen. Die Werte überschreiben die Einstellungen in "prefs.js". Damit ist sichergestellt, dass man beim Start die gewünschten Einstellungen hat.

Das Firefox Profil ist ein Unterverzeichnis mit seltsamen Buchstaben, das man in folgenden Verzeichnissen findet (siehe: Wo finde ich mein Profil?): Hinweis: wenn man feststellt, das die gewählte Variante zu restriktiv ist und man auf eine weniger restriktive Variante wechseln möchte, dann muss man im Profilverzeichnis die Dateien user.js und prefs.js löschen. Wenn man irgendwas dazwischen will, kann man man die weniger restriktive Variante wählen und die Einstellungen unter "about:config" ergänzen.

Eine tabellarische Zusammenfassung der Anpassungen für moderate Privatsphäre:
app.normandy.enabledfalse 
app.normandy.api_url (leerer String)
app.shield.optoutstudies.enabledfalse 
beacon.enabledfalse 
browser.aboutHomeSnippets.updateUrl (leerer String)
browser.cache.disk.enablefalse 
browser.cache.disk_cache_ssl    false 
browser.cache.offline.enablefalse 
browser.cache.compression_level1 
browser.display.use_document_fonts0 
browser.fixup.alternate.enabledfalse 
browser.formfill.enablefalse 
browser.link.open_newwindow.restriction0 
browser.library.activity-stream.enabledfalse 
browser.newtabpage.enabledfalse 
browser.newtabpage.activity-stream.asrouterExperimentEnabledfalse 
browser.newtabpage.activity-stream.asrouter.userprefs.cfrfalse 
browser.newtabpage.activity-stream.telemetryfalse 
browser.newtabpage.activity-stream.feeds.telemetryfalse 
browser.newtabpage.activity-stream.telemetry.ping.endpoint (leerer String)
browser.newtabpage.activity-stream.tippyTop.service.endpoint   (leerer String)
browser.onboarding.enabledfalse 
browser.pagethumbnails.capturing_disabledtrue(neu anlegen)
browser.ping-centre.telemetryfalse 
browser.ping-centre.production.endpoint (leerer String)
browser.ping-centre.staging.endpoint (leerer String)
browser.safebrowsing.phishing.enabledfalse 
browser.safebrowsing.malware.enabledfalse 
browser.safebrowsing.blockedURIs.enabledfalse 
browser.safebrowsing.downloads.enabledfalse 
browser.safebrowsing.downloads.remote.enabledfalse 
browser.safebrowsing.downloads.remote.block_dangerousfalse 
browser.safebrowsing.downloads.remote.block_dangerous_hostfalse 
browser.safebrowsing.downloads.remote.block_potentially_unwantedfalse 
browser.safebrowsing.downloads.remote.block_uncommonfalse 
browser.safebrowsing.downloads.remote.url (leerer String)
browser.search.countryCodeDE 
browser.search.geoSpecificDefaultsfalse 
browser.search.geoip.url (leerer String)
browser.search.suggest.enabledfalse 
browser.search.reset.enabledfalse 
browser.search.reset.status (leerer String)
browser.search.widget.inNavBartrue 
browser.sessionstore.max_tabs_undo0 
browser.sessionstore.max_windows_undo0 
browser.sessionstore.privacy_level2 
browser.slowStartup.notificationDisabledtrue 
browser.slowStartup.maxSamples0 
browser.slowStartup.samples0 
browser.startup.page0 
browser.tabs.crashReporting.sendReportfalse 
browser.urlbar.speculativeConnect.enabledfalse 
browser.urlbar.trimURLsfalse 
browser.urlbar.oneOffSearchesfalse 
browser.urlbar.suggest.openpagefalse 
browser.urlbar.suggest.searchesfalse 
camera.control.autofocus_moving_callback.enabledfalse 
camera.control.face_detection.enabledfalse 
startup.homepage_welcome_url (leerer String)
datareporting.healthreport.uploadEnabledfalse 
datareporting.policy.dataSubmissionEnabledfalse 
device.sensors.enabledfalse 
devtools.webide.enabledfalse 
devtools.webide.autoinstallADBHelperfalse 
dom.enable_performancefalse 
dom.enable_performance_navigation_timingfalse 
dom.enable_resource_timingfalse 
dom.event.clipboardevents.enabledfalse 
dom.gamepad.enabledfalse 
dom.idle-observers-api.enabledfalse 
dom.push.connection.enabledfalse 
dom.webaudio.enabledfalse 
dom.webnotifications.enabledfalse 
experiments.activeExperimentfalse 
experiments.enabledfalse 
experiments.manifest.uri (leerer String)
experiments.supportedfalse 
extensions.blocklist.enabledfalse 
extensions.formautofill.addresses.enabledfalse 
extensions.formautofill.creditCards.enabledfalse 
extensions.formautofill.heuristics.enabledfalse 
extensions.getAddons.cache.enabledfalse 
extensions.pocket.enabledfalse 
extensions.screenshots.disabledtrue 
extensions.screenshots.upload-disabledtrue 
extensions.systemAddon.update.enabledfalse 
extensions.systemAddon.update.enabledfalse 
extensions.webextensions.restrictedDomains(leerer String)
extensions.getAddons.cache.enabledfalse 
font.blacklist.underline_offset(leerer String)
geo.enabledfalse 
geo.wifi.uri (leerer String)
gfx.font_rendering.opentype_svg.enabledtrue 
layout.css.font-loading-api.enabledfalse 
layers.acceleration.disabledtrue 
media.cache_size0 
media.eme.enabledfalse 
media.navigator.enabledfalse 
media.navigator.video.enabledfalse 
media.peerconnection.enabledfalse 
media.video_stats.enabledfalse 
media.webspeech.synth.enabledfalse 
network.allow-experimentsfalse 
network.captive-portal-service.enabledfalse 
network.dns.disablePrefetchtrue 
network.http.altsvc.enabledfalse 
network.http.altsvc.oefalse 
network.http.referer.XOriginPolicy2
network.IDN_show_punycodetrue 
network.http.speculative-parallel-limit0 
network.manage-offline-statusfalse 
offline-apps.allow_by_defaultfalse 
offline-apps.quota.warn0 
places.history.enabledfalse 
plugin.default.state0 
plugins.enumerable_names (leerer String)
plugins.hideMissingPluginsNotificationtrue 
privacy.clearOnShutdown.cachetrue 
privacy.clearOnShutdown.cookiestrue 
privacy.clearOnShutdown.downloadstrue 
privacy.clearOnShutdown.formdatatrue 
privacy.clearOnShutdown.historytrue 
privacy.clearOnShutdown.offlineAppstrue 
privacy.clearOnShutdown.sessionstrue 
privacy.clearOnShutdown.siteSettingstrue 
extensions.webextensions.restrictedDomains(leerer String)
privacy.sanitize.sanitizeOnShutdowntrue 
privacy.history.customtrue 
privacy.userContext.enabledtrue 
privacy.userContext.ui.enabledtrue 
privacy.usercontext.about_newtab_segregation.enabledtrue 
privacy.userContext.longPressBehavior2 
reader.parse-on-load.enabledfalse 
security.mixed_content.block_display_contenttrue 
security.mixed_content.block_active_contenttrue 
security.cert_pinning.enforcement_level2 
security.family_safety.mode0 
security.insecure_connection_icon.enabledtrue 
security.insecure_connection_icon.pbmode.enabledtrue 
security.insecure_connection_text.enabledtrue 
security.insecure_connection_text.pbmode.enabledtrue 
security.ssl.require_safe_negotiationtrue 
security.ssl.treat_unsafe_negotiation_as_brokentrue 
signon.autofillFormsfalse 
signon.formlessCapture.enabledfalse 
shield.savant.enabledfalse 
toolkit.coverage.opt-outtrue 
toolkit.coverage.endpoint.base(leerer String)
toolkit.telemetry.archive.enabledfalse 
toolkit.telemetry.coverage.opt-outtrue 
toolkit.telemetry.firstShutdownPing.enabledfalse 
toolkit.telemetry.hybridContent.enabledfalse 
toolkit.telemetry.bhrPing.enabledfalse 
toolkit.telemetry.newProfilePing.enabledfalse 
toolkit.telemetry.shutdownPingSender.enabledfalse 
toolkit.telemetry.updatePing.enabledfalse 
toolkit.telemetry.unifiedfalse 
webgl.disable-extensionstrue 
webgl.min_capability_modetrue 
webgl.disable-fail-if-major-performance-caveattrue 
webgl.enable-debug-renderer-infofalse 
Für strenge Privatsphäre und hohe Sicherheitsanforderungen sind zusätzlich folgende Optionen deaktiviert:
browser.chrome.faviconsfalse 
dom.push.enabledfalse 
dom.push.serverURL (leerer String)
gfx.direct2d.disabledtrue 
gfx.font_rendering.graphite.enabledfalse 
gfx.font_rendering.opentype_svg.enabledfalse 
gfx.downloadable_fonts.enabledfalse 
javascript.options.baselinejitfalse 
javascript.options.ionfalse 
layout.css.visited_links_enabledfalse 
media.autoplay.enabledfalseFF 60 ESR
media.autoplay.default1(FF 63+
media.autoplay.enabled.user-gestures-neededtrue 
media.autoplay.allow-mutedfalse 
media.hardware-video-decoding.enabled   false 
pdfjs.disabledtrue 
plugin.state.flash0 
signon.rememberSignonsfalse 
svg.disabledtrue 
webgl.disabledtrue 
webgl.enable-webgl2false 
Lizenz: Public Domain