Weitere Maßnahmen zur Härtung
Im Profile-Verzeichnis des Firefox folgende user.js unterbringen:
https://github.com/pyllyukko/user.js/blob/master/user.js
Oder meine Version der user.js:
user_pref("extensions.pocket.enabled" = 0);
user_pref("geo.enabled" = 0);
user_pref("dom.enable_resource_timing" = 0);
user_pref("dom.enable_user_timing" = 0);
user_pref("dom.enable_performance" = 0);
user_pref("dom.min_timeout_value" = 400);
user_pref("dom.event.clipboardevents.enabled" = 0);
user_pref("network.http.speculative-parallel-limit" = 0);
user_pref("extensions.getAddons.cache.enabled" = 0);
user_pref("beacon.enabled" = 0);
user_pref("browser.safebrowsing.phishing.enabled" = 0);
user_pref("browser.safebrowsing.malware.enabled!" = 0);
user_pref("browser.safebrowsing.blockedURIs.enabled"= 0);
user_pref("browser.safebrowsing.downloads.enabled" = 0);
user_pref("browser.safebrowsing.downloads.remote.enabled" = 0);
user_pref("browser.safebrowsing.downloads.remote.url" = "");
user_pref("datareporting.policy.dataSubmissionEnabled" = 0);
user_pref("datareporting.healthreport.uploadEnabled" = 0);
user_pref("toolkit.telemetry.archive.enabled" = 0);
user_pref("toolkit.telemetry.firstShutdownPing.enabled" = 0);
user_pref("toolkit.telemetry.bhrPing.enabled" = 0);
user_pref("toolkit.telemetry.newProfilePing.enabled" = 0);
user_pref("toolkit.telemetry.shutdownPingSender.enabled" = 0);
user_pref("toolkit.telemetry.updatePing.enabled" = 0);
user_pref("browser.selfsupport.url" = "");
user_pref("network.captive-portal-service.enabled" = 0);
user_pref("security.family_safety.mode" = 0);
user_pref("browser.slowStartup.notificationDisabled" = 1);
user_pref("browser.slowStartup.maxSamples" = 0);
user_pref("browser.slowStartup.samples" = 0);
Dann startet der Browser auch sehr viel schneller. Bei Notebooks, mit denen man in öffentlichen WLANS (Hotel, ICE, ...) online geht, ist aber
user_pref("network.captive-portal-service.enabled" = 0);
user_pref("captivedetect.canonicalURL" = "http://EigenerServer/success.txt");
zu setzen. Hierbei sollte die canonicalURL auf eine EIGENE Ressource verweisen, die lediglich den Text(!) "success" ausliefert. Und zwar nicht im Lokalen Netzwerk! Der Hostname und die IP darf auch nicht in der host-Datei stehen, sonst gibt es Probleme mit der Anmeldung im WLAN