Firefox安全设置实战总结

安全 黑客攻防
做好Firefox安全设置是使用Firefox浏览器的第一步,那么这里向你详细介绍了Firefox安全设置的几个步骤,希望对你有所帮助。

随着Firefox浏览器在中国的普及度越来越大,Firefox安全设置成为我们有效使用Firefox浏览器的首要防范措施,那么这里就介绍一篇Firefox浏览器安全设置文章技巧,让网友在平时网络浏览时能够做一点防范。

Firefox安全设置1.修改useragent

FF里输入about:config,添加general.useragent.override

设置成GoogleBot 1.2 ( http://www.google.com/bot.html)

你也可以设置成其他的。

设置成googlebot后访问一些站点受限制,比如yahoo,wiki,gmail.用firefox的插件来切换useragent也可以

Firefox安全设置2.安装安全插件

安装noscirpt和firekeeper

在NOSCIRPT里面设置 禁止 JAVA/ADOBE FLASH/SILVERLIGHT/其他插件/IFRAME.反正只要是禁止全部打勾。

选择对受信任站点仍然应用这些限制。

这些设置不会影响使用

Firefox安全设置3.安装TOR和TORBuTTON

对一些不信任的网站用TOR浏览。但是不要用tor来进email什么的.fbi和天朝都设置了很多sniffable exit node。

Firefox安全设置4.取消文件关联

wma/avi/swf这些默认可以自动打开/播放.这样很危险,一方面别人可以通过这些对象来判断操作系统版本,另外如果暴风影音,windows media player的溢出的话也会影响到ff。

在文件类型里面把所有文件类型的动作设置成保存到本地磁盘.如果想看flash,就不管flash。

Firefox安全设置5.防XSS/CRSF

有noscirpt和firekeeper了,本来防跨站这些应该做得很好。但是为了以防万一,还得设置一下。

把隐私的退出FIREFOX时清除我的数据勾上。

这样每次退出firefox cookie什么的都会被清空.别人发一个url让你点一下什么的,也不会偷到cookie什么的。

Firefox安全设置6.防其他的EXP和抓0DAY

上面的设置已经比较安全了。但是还不够。

firekeeper可以帮忙。

下面是firekeeper的一条规则

  1. alert(body_content:”anih|24 00 00 00|”;  
  2.  body_re:”/^RIFF.*anihx24x00x00x00.*anih(?!x24x00x00x00)/s”;   
  3. msg:”possible MS ANI exploit”;   
  4. reference:url,  
  5. http://www.determina.com/security.  
  6.  
  7. research/vulnerabilities/ani-header.html;)  

同理我们可以判断任何jpg,gif里面是不是含有特有的文件头.这样来判断是不是真的图片.

不过真要是图片溢出的话,文件头还有是的.本来也可以禁止的,但是这样禁止的话,就没浏览器的意义了。

所以我给出的firekeeper 一些关键字是

unescape

eval

0x0A0A0A0A

0x0d0d0d0d

0x0c0c0c0c

payload

连续5个的%u*%u*%u*

连续5个&#

等等

这样不仅能防,运气好的话说不定还能抓到什么0day。

【编辑推荐】

  1. Firefox 3.5速度将提升20%至30%
  2. Firefox 3.5曝出0day漏洞风险评级为高危
  3. FireFox3.5速度比3.0版快2倍允许秘密浏览
  4. 如何打开IE/Firefox的JavaScript功能
  5. JavaScript在IE和Firefox之间的差异
责任编辑:仲衡 来源: 黑基网
相关推荐

2011-11-02 15:42:27

2010-04-26 10:39:56

IEFirefox安全

2009-03-07 09:59:16

2011-03-07 15:49:13

2011-09-21 17:33:23

2012-06-26 09:35:03

Firefox浏览器

2019-08-20 15:16:26

Reacthooks前端

2009-10-29 13:32:05

漏洞

2019-03-19 13:05:18

微软浏览器Windows 10

2020-05-25 09:46:37

云安全运营风险管理

2009-08-14 17:07:04

2012-07-11 10:21:43

Firefox升级

2009-09-15 23:40:52

2009-12-24 16:15:17

2010-05-31 09:17:35

Firefox 4

2011-12-12 09:46:46

2016-10-19 14:26:48

Firefox安全附加组件

2015-10-15 11:27:02

cookie安全总结

2021-06-25 18:40:33

主机安全

2010-08-23 08:28:08

路由器配置
点赞
收藏

51CTO技术栈公众号