Firefox 安全设置技巧6点小结

所属分类: 软件教程 / 浏览下载 阅读数: 1124
收藏 0 赞 0 分享

Firefox安全设置1:修改useragent
  FF里输入about:config,添加general.useragent.override
  设置成GoogleBot 1.2 ( http://www.google.com/bot.html)
  你也可以设置成其他的。
  设置成googlebot后访问一些站点受限制,比如yahoo,wiki,gmail.用firefox的插件来切换useragent也可以
  Firefox安全设置2:安装安全插件
  安装noscirpt和firekeeper
  在NOSCIRPT里面设置 禁止 JAVA/ADOBE FLASH/SILVERLIGHT/其他插件/IFRAME.反正只要是禁止全部打勾。
  选择对受信任站点仍然应用这些限制。
  这些设置不会影响使用
  Firefox安全设置3:安装TOR和TORBuTTON
  对一些不信任的网站用TOR浏览。但是不要用tor来进email什么的.fbi和天朝都设置了很多sniffable exit node。
  Firefox安全设置4:取消文件关联
  wma/avi/swf这些默认可以自动打开/播放.这样很危险,一方面别人可以通过这些对象来判断操作系统版本,另外如果暴风影音,windows media player的溢出的话也会影响到ff。
  在文件类型里面把所有文件类型的动作设置成保存到本地磁盘.如果想看flash,就不管flash。
  Firefox安全设置5:防XSS/CRSF
  有noscirpt和firekeeper了,本来防跨站这些应该做得很好。但是为了以防万一,还得设置一下。
  把隐私的退出FIREFOX时清除我的数据勾上。
  这样每次退出firefox cookie什么的都会被清空.别人发一个url让你点一下什么的,也不会偷到cookie什么的。
  Firefox安全设置6:防其他的EXP和抓0DAY
  上面的设置已经比较安全了。但是还不够。
  firekeeper可以帮忙。
  下面是firekeeper的一条规则
  alert(body_content:"anih|24 00 00 00|"; body_re:"/^RIFF.*anihx24x00x00x00.*anih(?!x24x00x00x00)/s"; msg:"possible MS ANI exploit"; reference:url, http://www.determina.com/security. research/vulnerabilities/ani-header.html;)
  同理我们可以判断任何jpg,gif里面是不是含有特有的文件头.这样来判断是不是真的图片.
  不过真要是图片溢出的话,文件头还有是的.本来也可以禁止的,但是这样禁止的话,就没浏览器的意义了。
  所以我给出的firekeeper 一些关键字是
  unescape
  eval
  0x0A0A0A0A
  0x0d0d0d0d
  0x0c0c0c0c
  payload
  连续5个的%u*%u*%u*
  连续5个&#
  等等
  这样不仅能防,运气好的话说不定还能抓到什么0day。

更多精彩内容其他人还在看

迅雷如何下载网页视频?迅雷下载网页视频的两种方法

很多朋友不清楚迅雷如何下载网页视频?下面小编给大家带来迅雷下载网页视频方法,一起来看吧
收藏 0 赞 0 分享

千影浏览器怎么开启Cookie?

千影浏览器怎么开启Cookie?千影浏览器打开网页的时候,会出现页面拦截并提示需要卡其cookie,该怎么开启cookie呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

迅雷下载时提示“任务出错”怎么办?(附多种解决方法)

很多朋友在使用迅雷下载文件时提示“任务出错”这种情况,怎么解决呢?下面小编给大家带来迅雷下载时提示“任务出错”的多种解决方法,一起来看吧
收藏 0 赞 0 分享

迅雷9.1.27正式版更新了什么内容?

迅雷9.1.27正式版正式上线,详细版本号升级为9.1.27.648,而对于这个版本来讲,很多小伙伴是期待它的到来。那么迅雷9.1.27正式版更新了什么内容?下面就为大家详细介绍一下,来看看吧
收藏 0 赞 0 分享

千影浏览器怎么删除扩展应用?

千影浏览器怎么删除扩展应用?千影浏览器右上角有一个扩展应用的快捷方式,想要删除,该怎么设置呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

千影浏览器怎么设置关闭窗口时多个标签提示?

千影浏览器怎么设置关闭窗口时多个标签提示?千影浏览器打开了很多页面,但是不小心全关了,想要设置在关闭多个页面的时候有提示,该怎么设置呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

QQ浏览器9.5.4正式版更新发布:性能更加稳定

QQ浏览器是腾讯公司推出的新一代浏览器,采用全新架构并针对IE内核做了全面优化,一周前,QQ浏览器9.5.4正式版更新发布,更新日志与测试版一致,但性能更加稳定,我们来看看吧
收藏 0 赞 0 分享

傲游浏览器5.0.2.2正式发布:修复个别小语种翻译(附下载)

傲游浏览器用了傲游自主研发的全球首款双核引擎,具备高效的浏览速度及稳定性,使浏览网页更加流畅,日前,傲游浏览器5.0.2.2正式发布,修复个别小语种翻译问题,一起来看看吧
收藏 0 赞 0 分享

Mac平台全新傲游MX5浏览器测试版发布 附下载安装步骤

傲游在时隔四年之久后终于推出了新产品——傲游5 MX5,它主打的是未来浏览器的概念,昨日,Mac平台全新傲游MX5浏览器测试版发布,版本号为5.0.14.58,下面小编就为大家介绍全新功能以及下载安装步骤,来看看吧
收藏 0 赞 0 分享

FileZilla/FlashFXP使用二进制上传文件的设置方法

FileZilla是一个快速免费跨平台的FTP软件,实用多功能和界面直观的FTP客户端。下面小编给大家分享下FileZilla/FlashFXP使用二进制上传文件的设置方法,需要的朋友参考下
收藏 0 赞 0 分享
查看更多