Sicher surfen mit Firefox

Spätestens seit Flash- und JavaScript wieder Verwendung im Internet finden, wird wieder verstärkt Spionage betrieben. Für den Benutzer erstmal versteckt geladene Seiten, wie beispielsweise google-analytics.com sammeln Daten zur Profilerstellung. Um dem zu entgehen gibt es eine ganze Reihe an Erweiterungen und Einstellungen, mit welchen unerwünschte Seiten und auch Super-Cookies, welche das Surfverhalten des Benutzers speichern, geblockt und unterbunden werden können.

Im Wesentlichen kann Firefox in nur 5 Schritten abgesichert werden:

Das Plugin "AdBlock Plus" installieren. Dieses Plugin filtert basierend auf im Internet veröffentlichte und immer aktualisierte Listen Werbefenster und -bilder. Empfehlenswert ist das Abonnement Dr.Evil (_Deutschland_) - hier wurden (bei meinem Surfverhalten) alle, bzw. fast alle Werbefenster gefiltert. Zusätzlich würde ich folgende Filterung vornehmen:

AdBlock Plus Filter

Das Plugin "NoScript" installieren. Mithilfe dieses Plugins werden sämtliche Skripte unterbunden und in einer Liste angezeigt, sodass man als Benutzer selbst entscheiden kann, welche Skripte geladen werden und welche nicht. Bei den meisten Webseiten werden über die notwendigen Skripte (für beispielsweise AJAX) hinaus noch eine Reihe an "Spionage-Skripten". Darunter fällt beispielsweise "google-analytics.com", welches das Surfverhalten auf der Seite "analysiert". NoScript blockt nicht nur unerwünschte Skripte, es verhindert auch Cross-Skripting. Nach der Installation von NoScript dauert es einige Zeit, bis man für häufig benutzte Seiten Ausnahmen geschaffen hat - das ist zwar nervig, aber hilft auf Dauer Spionage zu unterbinden.

NoScript in Aktion

Das Plugin "Ghostery" installieren. Dieses Plugin dient dazu, Tracker zu unterbinden. Tracker werden auf Seiten eingesetzt, um Verhalten zu analysieren und beispielsweise auch Statistiken zu erstellen. Etwa 200 solcher Trackdienste gibt es im Internet.

Ghostery Konfiguration

Das Plugin "BetterPrivacy" installieren. Mithilfe dieses Plugins werden DOM-/LSO-Cookies, Super-Cookies und auch Flash-Caches geleert. Diese Daten können in periodischen Zeitabständen, beim Beenden oder auch mit Hotkeys gelöscht werden. Ich persönlich lasse die Daten bei jedem Beenden löschen.

BetterPrivacy Konfiguration

Konfigurationseinstellungen. Durch die Eingabe von about:config in die Adresszeile können spezielle Einstellungswerte, welche nicht in Einstellungsdialogen eingesehen werden können, verändert werden. So lassen sich beispielsweise DOM-Cookies, falls diese nicht von BetterPrivacy unterbunden werden, seitens Firefox global verboten werden:

1dom.storage.enabled = false

Mit einem Doppelklick auf den Einstellungsnamen kann der Wert verändert werden.

Ein weiterer wichtiger Ansatz ist die Unterbindung von Geolokalisierung, welches benutzt wird, um beispielsweise bei der Suche nach "Hausarzt" Ergebnisse aus der Nähe anzuzeigen. Für den "normalen" Benutzer sicherlich hilfsreich, für den sicherheitsoptimierten Poweruser ist dieses Feature wohl eher uninteressant und eher fragwürdig. Deaktivierung erfolgt über:

1geo.enabled = false