Ja - ich benutze 60. Und ja, auch ich weiss nicht warum das weisse Bild. Eigentlich sollte darin der screenshot von den entsprechenden about:config Einstellungen sein. Aus irgendeinem kühlen Grunde geht das aber nicht durch. Ich versuch's also mal zu löschen ...
Beiträge von farinet
-
-
Ausnahmslos alle Add-ons, welche eine höhere Version als Firefox 52 erfordern, lassen sich nicht mehr installieren, weil privacy.resistFingerprinting den User-Agent auf Firefox 52 setzt. Das heißt auch, du hast Auswirkungen auf ziemlich vielen anderen Webseiten, die User-Agent-Spoofing betreiben und für alte Firefox-Versionen etwas anderes ausliefern als für moderne Firefox-Versionen....Also ich habe das Problem nicht: Dein addon konnte ich anstandslos installieren
-
...
Davon rate ich ausdrücklich ab. Dieser Schalter hat extreme Konsequenzen. Eine Konsquenz ist, dass es nicht mehr möglich ist, einen großen Teil der Erweiterungen von addons.mozilla.org herunterzuladen. Und das ist nur eine Sache von mehreren, die man sehr wahrscheinlich nicht will.
Also, ich habe den Schalter einfach mal ausprobiert: So grosse Auswirkungen auf die Möglichkeit, addons herunterzuladen, sehe ich - auf den ersten Blick - nicht. Einfach so, aus "didaktischen" Gründen: Nenn doch mal ein Beispiel ...
-
....Das erste Problem an dieser Liste ist die Tatsache, dass sie veraltet ist. Wenn Einstellungen auftauchen, die nichts mehr bewirken, weil sie durch andere Einstellungen ersetzt worden sind, hast du nicht nur das Problem, dass du nicht das erreichst, was du glaubst zu erreichen (die falsche Annahme, etwas eingestellt zu haben, was man nicht eingestellt hat, halte ich sogar für weit problematischer als gar nicht erst etwas erstellt zu haben, weil man dann unter einer falschen Annahme lebt und sich ggfs. danach verhält - trügerische Sicherheit / Privatsphäre ist kontraproduktiv!). Auch muss angenommen werden, dass andere Einstellungen, die deinem Zweck dienen, die Privatsphäre zu verbessern, gar nicht aufgelistet werden und du damit sowieso nur halb dein Ziel erreichst.
...Im Prinzip stimme ich natürlich zu, aber so alt ist die Liste nicht:
Zitat/******
* name: ghacks user.js
* date: 4 April 2018
* version 60-alpha: Call Me Pants, Maybe -
Vielen Dank Euch beiden - für Mühe und Geduld! Das leuchtet mir ein. Eines aber nicht so ganz, https-everywhere ...
Ein Beispiel: sueddeutsche.de hat eine website, die vermischt und nicht durchgehend https ist. Wenn ich das weiss, ok, dann kann ich mich darauf einstellen und meinen Vorstellungen gemäss darauf reagieren. Wenn ich kein addon hätte, das versucht https zu erzwingen, würde ich als Nutzer gar nicht mit dem Problem konfrontiert.
Zweites Beispiel: Veraltete Zerttifikate; das geschieht manchmal, bei durchaus an sich vertrauenswürdigen Seiten. Bisweilen kann man das Problem dadurch lösen, dass man den Schlüssel "von Hand" herunterlädt. Manchmal aber auch nicht ...
Danke noch mal!
PS. Adblock möchte ich aus prinzipiellen Gründen nicht benutzen.
-
....Meine Empfehlung von diesen dreien wäre uBlock evtl. in Kombination mit https-everywhere und decentraleyes, alles andere kannst du entfernen.
Zu den about:config Einstellungen von ghacks. Die Liste ist extrem lange und während einige Schalter vielleicht einen positiven Effekt haben, haben andere keinen Einfluss auf die Privatsphäre und verschlimmern einfach dein Benutzererlebnis (z.B. // 2662: disable "open with" in download dialog (FF50+))
Meine Empfehlung dazu wäre es darauf zu verzichten und stattdessen den Schalter privacy.resistFingerprinting auf true zu setzen (siehe https://wiki.mozilla.org/Security/Fingerprinting und https://bugzilla.mozilla.org/show_bug.cgi?id=1329996) falls dir Tracking-Schutz wichtiger ist als Nutzererlebnis.)Danke! Das ist eine Idee. Was hältst Du eigentlich von den DuckDuckGo Privacy Essentials? Sind die nicht irgendwie die Kombi von https-everywhere und privacy badger?
Ich hab' - natürlich - nicht alle 1:1 umgesetzt. Aber so als Leitlinie ...
-
...
Das ist sicher nicht die Antwort, die du dir erhofft hast. Hilfreich könnte sein, wenn du mal beschreiben würdest, was genau du eigentlich versuchst. Nur dann lassen sich Aussagen dazu treffen, wie du die Problemstellung gezielt adressierst (falls überhaupt möglich!). Falls es der Versuch ist, wirklich anonym zu sein, muss ich dich enttäuschen: du bist im Internet nicht anonym. Die Gefahr ist sogar groß, dass du mit jedem Versuch, das zu erreichen, ein Stück deiner Anonymität einbußt. Verstecken kannst du dich nicht, aber nichts ist unauffälliger als in der Masse unterzugehen.Danke erst einmal. Das ist schon ok. Einerseits ja, aber andererseits auch nicht: Dann sollte ich Win 10 (o.ä.) benutzen. Das möchte ich aber nicht - wenn's denn irgend geht.
Drei Nachfragen: a) Tut uBO irgendetwas über die Blockade von Werbung hinaus? b) Braucht man eine software, die https erzwingt, oder tut uMatrix das (ich hab in den Einstellungen nichts dergleichen gesehen, aber vielleicht habe ich den Wald vor Bäumen nicht gesehen)? c) Ich habe mich ein wenig an dieser Seite orientiert: https://www.ghacks.net/2015/08/18/a-c…urity-settings/ - ist das denn völlig daneben, Deiner Meinung nach?
-
Möchtest du eine gewisse Anonymität mit dem Wissen im Hinterkopf dass es keine 100% Anonymität gibt? Installiere den Tor Browser in den Standard-Einstellungen.
Erst einmal Danke, dass Du Dir die Mühe gemacht hast, zu antworten.
1) Ich denke, das Blockieren der Werbung habe ich mit privoxy ganz gut im Griff, es kann auch die Easy und oder Fanboylists abarbeiten. (Aber - für mich - ist es praktischer, denn damit habe ich auch für midori einen brauchbaren Werbeblocker).
2) Ich benutze den Torbrowser oft, aber für viele Dinge sind die Standardeinstellungen (Grösse z.B., aber nur u.a.) nicht so toll. Daher habe ich FF weitgehend in den about:config Einstellungen angeglichen.
3) Dass die addons redundant sind, ist mir schon klar, deshalb frage ich.Also, des Pudels Kern: Ist uMatrix ein guter Ersatz für NoScript?
-
Ich habe, auf verschiedenen Rechnern (und Systemen) FF mit dem immergleichen Setup laufen:
1) about:config im wesentlichen wie auf ghacks von M. Brinkmann vorgeschlagen
2) über proxy 127.0.0.1:8118 (privoxy --> übergibt an tor; zuhause über eine rasperry "Vorschaltbox" vor dem router/modem, die nur das macht (u. ein wenig banales filesharing. Privoxy filtert ok, aber nur http)
3) die addons:https-everywhere
privacy badger
noscript
disconnect
decentraleyesNun wüsste ich gerne: Sind die addons ok so oder eventuell redundant?
Nun habe ich duckduckgo privacy essentials gesehen (was ein sehr gut gemachtes Interface hat, wie ich finde) und uMatrix. Kann ich damit einige der oben genannten addons vollwertig ersetzen oder eher nicht? Und wenn ja welche?
Vielen Dank im Voraus für Eure Geduld!
-
Kann man das Masterpassword von FF synchronisieren, oder muss das auf jedem device einzeln gesetzt werden?
Danke im Voraus.
-
Zitat von infinity
Deshalb sollte man mit noscript immer nur temporäre Freigaben machen, auch wenn es lästig ist.
Desweiteren speichert mein Firefox nichts ab, es gibt keinen Verlauf, keine gespeicherten Passwörter usw.
Solche Sachen sollten heutzutage aber schon für jeden Normaluser Standard sein.Auch wenn's schon ein wenig her ist: Im Tor Browser (der ein angepasster Firefox ist) läuft NoScript OHNE generelles Verbot von Scripts (die dann per Seite temporär zu genehmigen wären). Es gab eine Diskussion darüber und das Argument für diese Einstellung war, dass NoScript noch genügend Sicherheit bietet (aber mit dieser Einstellung nicht zu weit von der allgemeinen Erfahrung beim Browsen abweicht).
In Punkto Sicherheit würde ich gerne noch auf Privoxy hinweisen, ein filternder Proxy, der in meiner Erfahrung hervorragend funktioniert, Adblocker u. Ä. überflüssig macht und sich zudem auch sehr gut "von Hand" anpassen und ergänzen lässt (ausserdem wird er konstant gepflegt und upgegradet. Den gibt es auch für Windows.
-
Zitat von Boersenfeger
Habe den Artikel wieder offen gestaltet... Ich habe ja auch noch Interesse daran, mein Revolution ggf als Zweitgerät auf Android zu betreiben... ich scheitere aber wie farinet an dem adb sideload..
Was genau muss ich an dieser Stelle als Windowsnutzer machen....
Treiber und .zipDatei sind vorhanden.. Revolution hängt via USB am Computer und es wird im Display des Handys ebenfalls
'adb sideload <filename.zip>' amgezeigt..
Alle Schritte aus dem verlinkten Artikel sind erledigt...Also, ich hab's geschafft: Revolution läuft mit dem cyanogenmod von der Downloadseite. Das Rechteproblem habe ich - vermutlich - dadurch gelöst, dass ich fastboot (vom PC aus) als root gestartet habe (Revolution per Einschalt+Lautstärke- gestartet, erst einmal weiter nichts gemacht, dann erscheint der "Notscreen" und unten läuft die Info, dass fastboot initiiert ist; dann per USB an den PC angeschlossen). An der Konsole (oder im Terminal):
Danach erhielt ich zwar die Meldung, dass "android-info.txt" fehle, aber immerhin nicht mehr "no permissions"! Von diesem kleinen Fortschritt ermutigt, habe ich am Revolution die Option recovery mode gewählt (dann erscheint: waiting for adb sideload) und am PC an der Konsole eingegeben:
Et voilà, es hat funktioniert! Cyanogenmod läuft. Ein sehr nützlicher Link war diese Seite: https://wiki.cyanogenmod.org/w/UDEV
Ob wir aber viele Updates erhalten werden, wage ich doch zu bezweifeln, denn auch die Systemupdates und die systemrelevanten apps müssten ja an das Revolution angepasst werden. Wer würde/wird das tun? Die Geeksphone Leute sind ja nun mit der Entwicklung von digitalen "wearables" befasst, die u.a. die sexuelle Performanz messen (sollen). Aber immerhin werden die eine oder andere app angepasst werden und installierbar sein.
PS. Windows kenne ich nicht, aber ich vermute mal, dass es auch dort einen Terminal gibt. Wie Du allerdings adb und oder fastboot als root (=administrator?) benutzt, das müsstest Du bei den Windowsspezialisten erfragen.
-
Ja, und zwar gründlich. Aber eine brauchbare Antwort habe ich nicht erhalten ...
-
Danke infinity. Ja, aber so etwas muss es sein, denn das Rechteproblem ist eindeutig auf seiten des Telefons. Wie ich daran vorbeikomme, ist mir mehr als unklar.
NACHTRAG:
Verstehe ich das richtig: Der (Android/FFOS) Bootloader ist so etwas wie - z.B. - syslinux/extlinux oder lilo und sitzt irgendwo auf der festeingebauten SD-Card (entweder als Partition oder in einer /boot Directory)? Da ich die Fehlermeldung bekomme 'no permissions', beispielsweise, wenn ich vom PC aus 'adb shell' aufrufe, heisst doch, dass die interne SD-Card jedenfalls von "ausserhalb" (also durch einen anderen User als Firefox OS nicht beschreibbar ist (?) Weniger ein Bootloaderproblem als ein Rechteproblem. In der Tat war es bei meinem Revolution *IMMER* so, dass der file manager nur die zusätzliche SDKarte erkannte, aber nicht die eingebaute (ich habe immer gedacht, dass ich eigentlich das Revolution "rooten" sollte, mich aber nicht weiter darum gekümmert - auch aufgrund der recht kümmerlichen Software im Marketplace, die das nicht unbedingt nötig gemacht hatte. Ja, wenn es Busybox für FFOS gegeben hätte ... ). -
Nein, arbeite nur mit Linux Rechnern. Höchstens einen Mac ... Aber eigentlich sollte es ja von Linux aus docj am einfachsten sein. :shock:
Was meinst Du mit dem Bootloader?
-
Danke für die Antwort.
reboot system now
apply update from ADB
wipe data/factory reset
wipe cache partitionNach "apply update from ADB" wartet das Revolution auf 'adb sideload <filename.zip>' seitens des PC. Aber das klappt nicht, denn ich bekomme, am PC, die unerfreuliche Meldung: "no permissions". Meine Schlussfolgerung ist: In irgendeiner Weise und aus irgendeinem unerfindlichen Grund habe ich keine Root Rechte auf dem Revolution.
Wie ich das beheben kann, ist mir schleierhaft ...
-
Zitat von Zitronella
Ich schmeiß mal noch nen paar Links rein, die hier glaube noch nicht verwendet wurden. Es betrifft in erster Linie das flashen
Das wird hier ganz gut beschrieben: http://downloads.geeksphone.com/drivers/Manual…ksphone-eng.txt
Wichtig dafür ist auf jeden Fall das Remote Debugging an zu schalten. Auch hier wird recht gut beschrieben. https://developer.mozilla.org/de/Firefox_OS/…uide/GeeksphoneEs gibt für das Geekphone Revolution auf der Seite http://downloads.geeksphone.com/ übrigens 2 Download Links "Latest CM11" Das sind unterschiedliche .zip Pakete. Man braucht fürs flashen wohl fastboot-cm_revolution-4.4.4-cm11-1433721803.zip (wenn ich das richtig verstanden habe) denn darin ist die flash.bat drin enthalten.
Das andere zip Paket cm_revolution-4.4.4-cm11-1433721803.zip ist dann das eigentliche Android 4.4.4.
Bezüglich der Treiber ist dieser Link https://hacks.mozilla.org/2013/05/pushin…the-geeksphone/ vielleicht hilfreich?
PS: ich kenne selbst das Geekphone nicht. Ich habe aber auch schon 2 Handys mit CyangogenMod ausgestattet (Samsung Galaxy Note und Motorola Moto E) . Ich hatte anfangs null Ahnung und mich durch x Foren gelesen, YT-Anleitungen geguckt usw. Es braucht halt nur etwas Ausdauer. Letztendlich bin ich aber super zufrieden und froh dass ich es gemacht habe
Ich hänge mich hier einmal an, auch wenn börsenfeger den thread als erledigt markiert hat: Mein Problem ist identisch mit dem börsenfegers. Ich arbeite allerdings von Linux (slackware) aus. Nur bekomme ich ums Verrecken adb sideload nicht zum Funktionieren. Wenn ich "adb devices" eingebe (Konsole), dann erhalte ich die korrekte Id des Telefons (Geekphone Revolution) aber auch die Meldung "no permissions". Wieso das passiert ist mir schleierhaft: Ich habe alles versucht, factory reset, wipe cache etc.
Mit Einschalt + Volume- (funktioniert scheinbar auch mit Volume+ (?) )erhalte ich den screen mit diesen Optionen:
Reboot Bootloader
Reboot
Recovery
Power offUnd unten erscheint:
Fastboot init ...
Fastboot online .
Fastboot cmd waiting ...Soweit eigentlich alles fein. Aber "fastboot update <zipfile>" vom Laptop aus (natürlich via usb) wartet vergebens auf den/einen device (es nützt auch nichts wenn ich ich als Option die device id eingebe. Und adb sideload scheitert am Rechteproblem. Irgendeine Idee?
Danke schon mal im Voraus.
(Irgendwie ist es schade, dass FFOS so ziemlich sang- und klanglos "ausscheidet". Vielleicht kann man ja auf Tizen hoffen? )
-
Zitat von Boersenfeger
Das kann ich gut verstehen..
Um diese Schalter zu finden.. tippe mediasource. in about:config in die Filterzeile und notiere dir alle angezeigten Werte oder mache einen Screenshot.... dies vergleichst du nun im neuen Profil... jetzt erstellst du mit einem Editor eine Datei namens user.js und trägst die abweichenden Filter in dieser Datei nach folgendem Muster ein..
Diese Einträge kannst du kommentieren.. etwa so...
Dann findest du die entsprechenden Filter schneller wieder...
Wenn du die Datei fertig erstellt hast, speichere sie an einen Ort den du wiederfindest und kopiere diese zusätzlich in deinen Profilordner.. dabei sollte Firefox geschlossen sein! Beim nächsten Firefox-Start werden die Werte in about:config eingetragen...
Um auch andere relevante Schlüssel in dieser Sache für dein BS zu finden erstelle ggf. einen neuen Thread, im Betreff erwähnst du dein BS, und fragst nochmal nach... Linuxer nennen dir dann die noch ggf. fehlenden Einträge. Diese trägst du in deiner kommentierten user.js nach...
Dann sollte alles glatt gehen.. :wink:Vielen Dank! Das ist ein sehr guter Vorschlag! Vielleicht sollte ich einfach das Stichwort Linux in die thread Zeile einfügen?
Zwei kleine Anmerkungen: mediasource *VOLLSTÄNDIG* zu aktivieren, war nicht vollkommen trivial: Die Funktion "MSE & H.264" wollte und wollte ums Verrecken nicht funktionieren. Leider bin ich ein wenig unordentlich und habe nicht protokolliert, wie ich das gelöst habe.
Dasselbe gilt für die sicherheits- und privacy relevanten Einstellungen.Du hast nicht zufällig eine Idee, welche settings zu den - möglicherweise - übrlichen Verdächtigen gehören? Dann könnte ich da anfangen ... (So etwas wie cookies, dom Speicher etc. etc.)
-
Zitat von 2002Andreas
Vorweg ein Frohes Neues Jahr 2016.Lies das bitte mal.
Auch ein Gutes Neues Jahr und vielen Dank für den Link!
-
Zitat von Boersenfeger
...Suche ggf. zunächst mit dem Filter "extensions" diejenigen "fetten", die durch Erweiterungen angelegt wurden... setze alle via Rechtsklick "zurück". Vielleicht reicht das ja schon...
Das möchte ich vermeiden, denn ich habe, in mühsamer Kleinarbeit, viele sicherheitsrelevante Änderungen gemacht. Und die mediasource extensions so aktiviert, dass http://youtube.com/html5 voll unterstützt wird (ich weiss nicht genau, ich glaube in FF für Win/OS X ist das von vornherein so eingestellt, in FF für Linux jedenfalls nicht).
Zitat von BoersenfegerMöglicherweise ist das Profil auch einfach korrupt gewesen und du wirst den Auslöser nicht finden.. = vertane Zeit...
Wie könnte ich das herausfinden? Und was tut "Firefox restaurieren"?