Sicherheitserweiterungen für Firefox - Was ist noch nötig?

wetterauer

Commander
Registriert
Apr. 2009
Beiträge
2.331
Hallo, alle Jahre wieder, ich weiß.... :-)

Ich habe mir wegen diverser Problemchen ein neues FF-Profil gegönnt und möchte auch die Erweiterungen auf ein Minimum reduzieren. FF hat sich sicherheitstechnisch diesbezüglich auch weiter entwickelt und mir ist bewusst, dass man sich nicht zu 100% durch Erweiterungen schützen kann. Brain.exe ist immer noch ein sehr gutes addon!

Bisher hatte ich ziemlich alles in den FF reingeprügelt.

Momentan nutze ich:

uBlock Origin
ClearUrls
Facebook Container
Skip Redirect

NoScript hatte ich bis kürzlich parallel, jetzt abgeschaltet. Hier gehen die Meinungen im Netzt etwas auseinander ob es Sinn macht das mit uBlock zusammen zu benutzen. Die Schnittmenge scheint zumindets sehr groß zu sein.

Canvas Blocker habe ich auch nicht mehr, das das FF wohl auch macht oder war es eine Liste in uBlock?

Ghostery früher gehabt, aber das steht ja in der Kritik zu nach Hause zu funken. uBlock scheint außerdem diese Funktion auch übernehmen zu können?

Was ist mit Privacy Badger und/oder Decentraleyes? Nützlich oder oben mit abgedeckt?
Letzters hatte ich auch benutzt. Ich tue mir schwer, auch mit Netzsuche, die Unterschiede zu erkennen, wobei die beiden da oben wohl jeweils unterschiedliche Sachen blocken. Mir ist auch bewusst, dass das ganze Thema viel Subjektivität enthält.

Möchte einen vernünftigen Schutz ohne den Browser zuzumüllen. Danke euch für euren Input!

@EDIT: LocalCDN hatte ich nocht als Ersatz für Decentraleyes. Smart Referer hatte ich irgendwann auch entfernt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: wetterauer und GutenTag
Screenshot (2).png

DNS Jumper verwenden und nicht das Google-Telefonbuch.

Anschliessend noch die Einstellunge im Firefox auf höchsten Datenschutz

Screenshot (3).png
Screenshot (4).png
Screenshot (5).png
 
  • Gefällt mir
Reaktionen: cyberpirate und wetterauer
Die Einstellungen in FF und uBlock habe ich auch.
 
Der DNS Junper ist ja recht einfach zu bedienen. Das probiere ich gerade aus. Wobei ich gelesen habe, das bei 1.1.1.1 wohl ab und an eine Seite nicht funktioniert? Bisher geht alles.

Diese Funktionen aus NoScript kann uBlock wohl nicht: "XSS Filter“ und die „Cross-tab Identity Leak Protection“?
 
Zuletzt bearbeitet:
Guten Mittag,

ich benutze uBlock Origin und den DNS-Server 1.1.1.1 sowie den Tracking-Schutz von Firefox.
Das wars aber bei mir soweit auch für den Normalbetrieb.

Für dubiose Websiten bleibt noch die Windows-Sandbox, die man nutzen könnte oder Sandboxie.
 
  • Gefällt mir
Reaktionen: wetterauer
Was sind denn noch empfehlenswerte DNS-Adressen?
 
Kannst auch DNS-Server aus OpenNIC aussuchen :) Den DNS-Server setz ich aber auch in den Router, wie jemand anderes hier schon erwähnte.
Im Firefox selber hab ich die "Schutzmaßnahmen" auf "streng" eingestellt. Desweiteren hab ich noch uBlock Origin und auch NoScript und noch den Canvas Blocker. Weiss aber nicht, ob ich Canvas Blocker nicht aussortieren kann.
Ich weiss, uBlock Origin und NoScript überschneiden sich unter Umständen. Nutze uBlock Origin nur als Werbe-Blocker und NoScript für die Kontrolle, was eine Seite nachladen darf und was nicht. Früher hab ich dafür uMatrix genutzt, wird aber leider nicht mehr weiter entwickelt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: wetterauer
andy_m4 schrieb:
Du benutzt einen Tracking-Schutz, aber lieferst dafür deine DNS-Anfragen frei Haus an Cloudflare?
Ja, das hast du richtig erfasst.
Ich nutze den in Firefox integrierten Trackingschutz.
Für die DNS-Anfragen nutze ich tatsächlich DNS over TLS über die Fritzbox, welche die Anfragen dann an Cloudflares 1.1.1.1 weiterleitet.
 
NarutoUzumaki schrieb:
Ja, das hast du richtig erfasst.
Ja. Das ist mir klar.
Ich frag mich nur, warum man das (Cloudflare als DNS-Server benutzen) macht, wenn einem Tracking-Schutz wichtig ist.
Das ist ein bisschen so, als wenn jemand sagt das ihm gesunde Ernährung wichtig ist und dann geht er in einen McDonalds. :-)
 
Ich bin bei der Telekom mit DSL. Muss ich da auch die ipv6-Adressen eintragen? Kriege da eine Fehlermeldung bezüglich unerlaubter Zeichen. Habe die Adresse direkt von der DNSforge-Page.
 

Anhänge

  • Screenshot 2025-02-22 211538.jpg
    Screenshot 2025-02-22 211538.jpg
    28,8 KB · Aufrufe: 25
Ublock Origin und Privacy Badger als Browser Plugin und in der FB habe ich die DOTServer von AdguardFamily und DNS Forge eingetragen. Davor gehen die DNS Anfragen noch durch ein PiHole.
 
  • Gefällt mir
Reaktionen: wetterauer
Linux-User-73 schrieb:
Es gibt bessere Browser

Fragwürdige Aussage. Welche sollen denn besser sein?
Ergänzung ()

cyberpirate schrieb:
DNS mache ich aber direkt einen in den Router,. ich nutze. 1.1.1.1.

Warum kein DNS over TLS?
 
  • Gefällt mir
Reaktionen: xXDariusXx
Browserfrage = Glaubensfrage?
Ich benutze Brave und Librewolf, Firefox früher mal, denn heute könnte ich dann auch gleich Chrome nutzen.
 
Librewolf ist auch nur ein eingeschränkter Fork von Firefox. Fragwürdig zudem, ob "besser".
Chromium-basierte Browser sind IMHO generell schlechter.
 
  • Gefällt mir
Reaktionen: xXDariusXx und be_myself
Zurück
Oben