id: Гость   вход   регистрация
текущее время 09:49 29/03/2024
Автор темы: lamo, тема открыта 02/12/2016 16:06 Печать
Категории: софт, анонимность, tor
http://www.pgpru.com/Форум/ПрактическаяБезопасность/НеправильныеНастрокиTorBrowseraПоУмолчанию
создать
просмотр
ссылки

Неправильные настроки TorBrowser'a по умолчанию


Почему по умолчанию:

  • глобально разрешены скрипты
  • разрешена Java
  • разрешен Flash
  • разрешен SilverNight
  • разрешены прочие плагины
  • разрешены теги <AUDIO> и <VIDEO>
  • разрешены редиректы (в т.ч. <META>)
  • разрешено чтение шрифтов
  • разрешен WebGL
  • отключена clearClick Protection
  • включена dom.storage
  • включены куки
  • включены рефы
  • разрешена информация с других сайтов, в т.ч. счётчики
  • PDF открывается прямо в браузере

Т.е. это я что-то не понимаю, и так надо, или реально ненастроенный TorBrowser скачивается?
Хотелось бы узнать ваше мнение касательно борьбы с этим.
Например, насколько полезны расширения:

  • NoScript
  • HTTPS Everywhere
  • TorButton
  • TorLauncher
  • FlashBlock
  • AdBlock
  • Better Privacy
  • Request Policy
  • Cookie Monster
  • RefControl


 
Комментарии
— SATtva (02/12/2016 16:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
По дефолтным настройкам TorBrowser недавно обсуждалось.

По поводу дополнительных расширений (любых, но особенно из категории повышения безопасности), их использование крайне не рекомендуется, т.к. любые нестандартные настройки браузера будут вычленять Вас из общей массы Tor-пользователей, сводя анонимность к псевдонимности.
— lamo (02/12/2016 17:23)   профиль/связь   <#>
комментариев: 1   документов: 8   редакций: 1

Но это увеличивает или уменьшает безопасность (корректнее, по отношению к каким угрозам увеличивает, по отношению к каким уменьшает)?

Как можно определить используемые расширения?
JavaScript, Java и т.п.?
Загрузка определённого контента, отслеживаемая на сервере?
Насколько хуже становится от расширений?
Что делать, если надо, например, чистить flash-куки?
Насколько допустимо изменять настройки?
Что хуже – включенный JS или отключенный?
Перекликается с другой моей темой
Имеет ли смысл держать два TorBrowser'a, 1 с расширениями, при этом в нём никогда не включать скрипты, а другой без расширений, с включенными скриптами?
P.S. Извините за сумбур.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3