Comment masquer les détails du plugin de navigateur dans Firefox pour plus de confidentialité?

16

J'essaie de tromper les résultats de cette page pour avoir plus de confidentialité / anonymat: https://panopticlick.eff.org/index.php?action=log&js=yes

Jusqu'à présent, le mieux que je puisse faire est de changer l'agent utilisateur, avec le plugin "User Agent Switcher".

Des idées sur la façon de changer les autres valeurs? Comme les détails du plugin et les polices système.

HappyDeveloper
la source
1
Qu'essayez-vous d'accomplir en faisant cela?
superutilisateur
9
@David Plus de confidentialité. Ne pas laisser des sites Web aléatoires recueillir toutes les informations vous concernant est généralement une bonne idée.
HappyDeveloper

Réponses:

2

Il n'y a pas encore de moyen de le faire dans Firefox. Ceci est nécessaire pour que le serveur auquel vous vous connectez puisse savoir sous quelle forme vous renvoyer le contenu. L'analogie la plus proche que je peux tirer est de savoir comment SSL envoie tous les types de connexion acceptables (SSL1, TSL, etc.) et le le serveur peut choisir ce qu'il veut utiliser pour communiquer. Lorsque nous envoyons toutes ces informations au serveur, nous lui faisons savoir que nous avons ces plugins et il peut nous envoyer du contenu que nous pourrons utiliser.

Si vous êtes préoccupé par la sécurité de votre navigateur, vous pouvez utiliser NoScriptpour bloquer l'exécution de scripts inutiles sur votre navigateur. Cela signifie que cela rendra probablement votre navigateur moins "unique".

superutilisateur
la source
9

Je sais que cette question est assez ancienne, mais lors de la recherche de ce problème, c'est l'un des premiers résultats.

Réponse courte: définissez "plugins.enumerable_names" sur "" (chaîne vide) sur Firefox 29+.

Apparemment, à partir de la version 29, Firefox a un paramètre sur about: config qui contrôle les plugins énumérables. Cela ne résout pas complètement le problème, car il est possible d'interroger des plugins individuels, mais cela aide.

Cette propriété est "plugins.enumerable_names" et possède une liste de préfixes autorisés pouvant être énumérés. Ainsi, pour le paramètre par défaut "Java, Nexus Personal, QuickTime, Shockwave", tous les noms de plugins commençant par "Java", "Nexus Personal", ... seront énumérés et tous les autres seront masqués. Pour tout cacher, effacez simplement cette chaîne (réglez-la sur "").

Plus d'informations: https://mail.mozilla.org/pipermail/firefox-dev/2013-November/001186.html

MISE À JOUR : Comme Pointy l'a mentionné dans les commentaires, cette fonctionnalité a été supprimée, car elle n'a pas vraiment empêché l'énumération des plugins (mais l'a rendue légèrement plus difficile).

Voici la page bugzilla du patch: https://bugzilla.mozilla.org/show_bug.cgi?id=1169945

UPDATE2 : Après une recherche rapide, il semble que la seule chose qui empêche les plugins d'être énumérés est de les définir sur "Ne jamais activer". En attendant, la suppression de plugins supplémentaires et la randomisation de l'agent utilisateur peuvent aider.

Daniel Vaz
la source
1
Il n'y a pas de plugins.enumerable_namespropriété de configuration dans Firefox 42.
Pointy
Merci pour l'avertissement. Il semble qu'ils aient été supprimés car c'était à peu près inutile (vous pouvez toujours avoir une liste de plugins et les tester un par un). Je mettrai à jour le message avec ce que je trouve entre
Daniel Vaz
8

Pour l'agent utilisateur, vous pouvez utiliser "about: config" pour créer une valeur appelée "general.useragent.override" et définir la valeur sur vide (ou votre agent utilisateur préféré).

Définir "plugins.click_to_play" sur "true" arrête l'énumération des polices.

"dom.storage.enabled" à "false" pourrait également être utile.

Mike
la source
C'est en fait une meilleure réponse! Les polices système sont lues par flash, donc "plugins.click_to_play" résout efficacement le problème.
Memming
shure à ce sujet? j'ai cette valeur définie sur true et mes polices stil gt énumérées
rhavin
@rhavin avec Javascript, un navigateur peut être testé pour voir s'il prend en charge une police spécifique, mais Javascript ne distribuera pas une liste complète des polices système.
leopld
2

fyi, consultez cet addon Firefox: Random Agent Spoofer

Motsel
la source
Random Agent Spoofer est la bonne réponse. Parce qu'il a récemment ajouté des options pour désactiver l'énumération des plugins: github.com/dillbyrne/random-agent-spoofer/issues/283 Comme alternative, comme le montre le commentaire de Mechazawa dans ce lien, vous pouvez utiliser son script Greasemonkey ou Tampermonkey (tous deux firefox et chrome) pour prendre soin de cela sans aucune extension. Je peux confirmer que cela montre les plugins comme "non définis" dans le test panopticlick.
Spectraljump
ahh merci pour l'info, ce script utilisateur est génial puisqu'il fonctionne aussi dans Chromium ... :) github.com/dillbyrne/random-agent-spoofer/issues/…
Motsel