Неправильные настроки TorBrowser'a по умолчанию
Почему по умолчанию:
- глобально разрешены скрипты
- разрешена Java
- разрешен Flash
- разрешен SilverNight
- разрешены прочие плагины
- разрешены теги <AUDIO> и <VIDEO>
- разрешены редиректы (в т.ч. <META>)
- разрешено чтение шрифтов
- разрешен WebGL
- отключена clearClick Protection
- включена dom.storage
- включены куки
- включены рефы
- разрешена информация с других сайтов, в т.ч. счётчики
- PDF открывается прямо в браузере
Т.е. это я что-то не понимаю, и так надо, или реально ненастроенный TorBrowser скачивается?
Хотелось бы узнать ваше мнение касательно борьбы с этим.
Например, насколько полезны расширения:
- NoScript
- HTTPS Everywhere
- TorButton
- TorLauncher
- FlashBlock
- AdBlock
- Better Privacy
- Request Policy
- Cookie Monster
- RefControl
комментариев: 11558 документов: 1036 редакций: 4116
По поводу дополнительных расширений (любых, но особенно из категории повышения безопасности), их использование крайне не рекомендуется, т.к. любые нестандартные настройки браузера будут вычленять Вас из общей массы Tor-пользователей, сводя анонимность к псевдонимности.
комментариев: 1 документов: 8 редакций: 1
Но это увеличивает или уменьшает безопасность (корректнее, по отношению к каким угрозам увеличивает, по отношению к каким уменьшает)?
Как можно определить используемые расширения?
JavaScript, Java и т.п.?
Загрузка определённого контента, отслеживаемая на сервере?
Насколько хуже становится от расширений?
Что делать, если надо, например, чистить flash-куки?
Насколько допустимо изменять настройки?
Что хуже – включенный JS или отключенный?
Перекликается с другой моей темой
Имеет ли смысл держать два TorBrowser'a, 1 с расширениями, при этом в нём никогда не включать скрипты, а другой без расширений, с включенными скриптами?
P.S. Извините за сумбур.