Firefox, 'créer' sa propre version sécurisée

Répondre
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 683
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 283 fois
A été remercié : 395 fois
Contact :
    Windows 10 Firefox

Firefox, 'créer' sa propre version sécurisée

Message par MyPOV »

Je ne l'ai pas trouvé sur le site...

Je pense depuis longtemps que pour des raisons de sécurité et de confidentialité, il faut segmenter sa navigation sur Internet avec de multiples navigateurs ayant des caractéristiques différentes pour un usage différent. Un seul navigateur qui fait tout de manière acceptable n'existe pas tant les contraintes des différents usages sont antagonistes. Par exemple, j'ai un Brave Portable qui ne me sert que pour un compte Facebook avec 0 ami uniquement pour pouvoir consulter de l'info qui ne se trouve parfois que sur Facebook. Une règle de base est qu'il faut aussi laisser passer des données d'un surf 'politiquement correct, propre, gentil, sans haine, blabla', si presque rien de vous est repéré avec de plus des 'outils bizarres' alors vous êtes suspect pour les algos automatiques ; donc j'ai aussi un Chrome Portable simplement avec uBlock Origin avec un compte Youtube normal uniquement pour regarder des vidéos normales.

Ainsi, depuis quelques mois, j'utilise une version que j'ai nommée Firefox Sécure réalisée en partant du site : https://ffprofile.com/ , cette version n'est pas destinée à remplacer mon Firefox, mais à le compléter d'une version pour un surf encore plus discret. Évidemment, vous ne pouvez pas faire des achats ou aller sur un site de l'administration française avec ça.

Ce site va permettre de créer un profile pour Firefox en faisant des choix liés essentiellement à la confidentialité du surf, même si on utilise un VPN. Au début ça peut être déroutant devant les multiples choix, mais petit à petit on s'y fait en apprenant.

Image

Il y a aussi une section Addons dans laquelle on retrouve ceux que j'utilise déjà par ailleurs.

CanvasBlocker
ClearURLs
Cookie AutoDelete
Decentraleyes
Privacy Badger
uBlock Origin
uMatrix (très efficace mais alors les sites deviennent lourds à gérer, pas pour du surf dît du 'quotidien')
Temporary Containers (pas installé parce qu'il y a les Containers de Firefox)
Firefox Multi-Account Containers (pas installé parce qu'il y a les Containers de Firefox)

Plus tard, après l'installation de Firefox, ajout personnel des addons suivants :
JShelter
LocalCDN
FastForward
WebGL Fingerprint Defender (théoriquement pas nécessaire avec les autres, mais pourtant il se manifeste sur certains sites)
Canvas Fingerprint Defender (théoriquement pas nécessaire avec les autres, mais je n'en suis pas sûr)
Consent-O-Matic (addon plutôt de "confort")
Nitter Redirect (addon plutôt de "confort")
PopUpOFF (addon plutôt de "confort" à moment donné efficace sur YT, peut-être à supprimer)


A la fin du processus, à l'étape Finish, on se retrouve avec cette page un peu déroutante :

Image

Reste à installer un Firefox, par exemple une version portable en choisissant de préférence un fonctionnement tout en anglais pour éviter de se faire repérer sur ce point. Il faut télécharger les fichiers : profile.zip, enterprise_policy.zip, puis placer les fichiers contenus dans les zip aux bons endroits de l'installation de Firefox :

Pour profile.zip, Prefs.js va à la racine du dossier Firefox tandis que les addons seront à mettre dans "...\Data\profile\extensions\". Le contenu de enterprise_policy.zip est à mettre à la racine de Firefox, avec aussi le contenu des deux dossiers déplacé dans les bons dossiers.

Voilà c'est une première étape, mais ce n'est pas fini :D, ensuite il faudra tout de même aller dans les Paramètres de Firefox pour ajuster certains points, idem pour l'éventuel usage de Duckduckgo qu'il faut paramétrer pour plus de discrétion.

En terme de classement sur la confidentialité du surf, ce n'est que mon avis, je le place un cran en dessous de Epic Privacy Browser mais en étant potentiellement plus confortable ; en tout cas au-dessus de tous les autres navigateurs y compris LibreWolf Portable. Par contre, VPN ou pas, il faut tout de même faire des choix judicieux sur ses navigateurs.
Modifié en dernier par MyPOV le sam. 18 mai 2024 09:11, modifié 1 fois.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 81
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 62 fois
A été remercié : 36 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Super tout ça Merci MyPOV
, je suis justement entrain de préparer une version à jour de tout ça , c est du petit oignon
, c est long une ligne par ligne à comprendre, vérifier, à tester, à jongler entre about:config, pref.js, user.js, firefox.cfg et policies.json 🥵

car le peu d' outils et beaucoup de sites sur la telemetry , forums de copies en copies cloner devenant inutile à lire , à verifier comme justement https://ffprofile.com/ ou le logiciel http://configfox.sourceforge.net/ ne sont plus à jour et des paramètres ne sont plus ou ont été modifier dans firefox mais servent de bonnes bases pour se mettrent dans le gouffres 😁
Et on s aperçoit qu ils sont vicieux dans l'entrail de la bete about:config, à te faire cocher des cases de protection qui en fait partage tes données pour te protéger 🙃

Je ferais un post quand j aurais démystifier tout ça.

La route est longue, mais le chemin se fait petit à petit
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 683
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 283 fois
A été remercié : 395 fois
Contact :
    Windows 10 Chrome

Re: Firefox, 'créer' sa propre version sécurisée

Message par MyPOV »

Bonjour @acideburn

Autant que je m'en souvienne, le principal écueil de cette version de Firefox "faite maison" concerne les mises à jour qui sont de nos jours trop nombreuses, que ce soit pour Firefox ou les autres navigateurs. Je ne m'étais pas vraiment penché sur la question, mais il me semble que ça nécessite de recommencer le processus qui est tout de même assez lourd.

De plus, cet outil permet un certain niveau de "blocage des données", mais il reste tout de même à finaliser le travail avec certains add-ons complémentaires.

Si ce n'est déjà fait, tu devrais regarder Epic Privacy dont les mises à jour sont automatiques, donc qui conserve les personnalisations et les add-ons tout en offrant un proxy, qui peut aussi fonctionner en complètement de ton éventuel VPN.

Epic Privacy Browser, discret sans VPN ou TOR
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 81
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 62 fois
A été remercié : 36 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Salut @MyPOV

Oui c'est bien ça , faut recommencer le processus à zero et tout checker ligne par ligne (sur ffprofile, ça fait +120 lignes en full coché ) mais en scruptant a droite à gauche en ajoutant des nouvelles en enlevant certaines ya plus de 250lignes .
Et en plus de cela certaines fonctions soit elles ne sont plus dans about:config donc non utile d ajout , soit elles sont dites cachées 🥵 et la c'est plus complexe pour vérifié si oui ou non elle sert encore. ( car il faut la créer, et testé ) mais ça implique de connaitre et comprendre chaque ligne , ce qui demande plus d une tete newbie comme moi . (chatgpt est bienvenue mais lui aussi limité a 2022 pour sa version 3.5 free )🙃

Par exemple pour le User Agent, la fonction "general.useragent.override"
n'apparait plus mais si tu la créer et ajoute ce que tu souhaites ça fonctionne.

Apres oui il y a des Addons qui ajoute des fonctions en créeant ou modifiant ces lignes justement.

Mais si on peut éviter de rajouter trop de collecteurs de données 😁
Mais c'est beaucoup de taff aussi, petit à petit .

Oui merci pour Epicprivacy que j ai découvert ya peu grace à toi 👍 et je check voir comment, qui, et ou il fonctionne avant de commenté sur ce sujet interessant aussi 😜
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 81
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 62 fois
A été remercié : 36 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Pour ajouter des Add-on en plus de ceux deja dit plus haut ( choix en leurs faisant confiances ou pas, à vos risques opensource ou non ) 😂 sans mettre les mains dans le code :

Le moteur de recherche google "startpage" à paramétrer en decochant quelques cases. Serveur us ou Pays-bas selon l'adresse

Dns privé et chiffré : Quad9

- "i still don't care about cookies" et (non "i don't care about cookie, c est du avast) qui clique, refuse et/ou desactive les demande de cookies selon les sites

-- "facebook container" mais peut etre plus besoin , ya les containers de firefox apparement

- "user-agent switcher and manager" opensource

Et du referer, spooftimezone, webgl, Cdl, fingerprint...( pas testé encore ) ça viendra 😜

Et plus pour du confort test :

- "privacy-redirect" redige twitter,youtube, instagram, google map, vers du plus respectueux mais oui Nitter semble out la pour l'instant.

- "flagfox" affiche pays du serveur du site parcouru et plus (whois, geotool...a paramétrer)

---> "lightbeam" voir en graphique toutes les relations entre trackers des sites visités. (Attention les yeux ) 😂
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 683
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 283 fois
A été remercié : 395 fois
Contact :
    Windows 10 Chrome

Re: Firefox, 'créer' sa propre version sécurisée

Message par MyPOV »

Pour le fuseau horaire (time zone), à ma connaissance ce n'est pas possible de l'usurper avec certitude. Certains add-ons trompent quelques méthodes d'identification, mais pas toutes.

J'avais posté un message à ce sujet : MyPOV @ Epic Privacy Browser, discret sans VPN ou TOR
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 81
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 62 fois
A été remercié : 36 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

C est possible mais cela implique de changer la langue aussi dans la config voir du pc, donc dans la lecture etc...

Est ce vraiment utile à ce niveau ?!
Non si on ne fait pas gaff au reste et oui peut etre si on a une bonne hygiène numérique et prêt à modifier sa langue. 😜
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 683
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 283 fois
A été remercié : 395 fois
Contact :
    Windows 10 Chrome

Re: Firefox, 'créer' sa propre version sécurisée

Message par MyPOV »

Bonsoir,

Je suis étonné qu'il puisse y avoir un rapport entre la langue et le fuseau horaire.

Je ne le comprends pas parce que je me dis que par exemple, le français est parlé dans plusieurs fuseaux horaires, en métropole, mais aussi dans certains pays d'Afrique, en Guyane, Québec, etc. Il y a aussi des pays avec plusieurs fuseaux horaires, comme les USA ou la Russie.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 81
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 62 fois
A été remercié : 36 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Le but du timezone étant bien de dire au site qu il est par exemple 14h au lieu de 16h fr
Car si tu modifie , par exemple l'heure du bios ou dans ' OS et bloque ntdate, certains sites /services ne fonctionneront pas , du fait qu il y a une synchro.

Mais c est vrai que si tu mets ton Os anglais-chinois ,...en ip française ya pas de soucis, la date une fois synchro se mettra à jour.

, mais ya peut etre moyen de contourné cela dans about:config.
A tester en effet.
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 81
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 62 fois
A été remercié : 36 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Après avoir fouiné quelques sites sur la protection vie privée.. librewolf, mullvad browser, arkenfox , tor

-https://librewolf.net/docs/faq/#what-ar ... erprinting :

-https://2019.www.torproject.org/project ... inkability
Ils expilquent tous pour le Resist Fingerprinting (RFP) :
Il est possible que les utilisateurs subissent une casse à cause du RFP : cela est généralement causé par l’accès au canevas, qui peut être assoupli par site.

D’autres problèmes courants apportés par RFP incluent :
-spoofed timezone.
-forced light theme.
-smaller and fixed window size on startup.
-suppressed keyboard modifier events using alt-keys.

Il n’y a pas vraiment de solution de contournement pour ces désagréments car ils sont destinés à protéger votre vie privée. Les modifier à l’aide d’extensions ou de préférences a un impact significatif sur l’efficacité de RFP, à la fois pour les utilisateurs eux-mêmes et pour le reste de la base d’utilisateurs : les modifications créent un sous-ensemble d’utilisateurs qui se démarquent et réduisent le nombre d’utilisateurs du RFP qui se ressemblent, ce qui aggrave la situation pour tout le monde.

Pour cette raison même, nous suggérons de ne pas modifier toute métrique impliquée dans RFP, car même un seul changement pourrait le rendre inutile. Nous suggérons également aux utilisateurs de s’habituer au RFP et de s’y tenir autant que possible : c’est un outil très puissant qui est amélioré grâce au projet Tor Uplift, et il profitera sûrement à votre vie privée de manière majeure.
Et pour Tor:
Bien que certaines recherches suggèrent que la randomisation peut être efficace, jusqu’à présent, la recherche de l’uniformité s’est généralement avérée être une meilleure stratégie pour le Navigateur Tor :

Le fait que la randomisation entraîne des comportements légèrement différents à chaque visite sur site la rend attrayante à première vue, mais cette même propriété rend très difficile la mesure objective de son efficacité.
La randomnisation des empreintes n'est pas encore viable mais ça avance de ce coté. Mais les algorithmes aussi 😂

En gros ça revient comme tu disais pour les réseaux sociaux.
Notre vie privée sur le Net ne dépend pas de nous seul mais surtout des autres, de tous .
Sinon l'on devient unique ou particulier et donc plus simple à identifié.


Pour tout utilisateurs novice :

Donc oui un navigateur respectueux qui compartimente un minimum mais avec pas trop d extensions, pour une utilisation normal. "Librewolf/arkenfox" +vpn(offshore no log, ou hors lois de captation data si possible) semble le plus adapté de base sans mettre les mains dans le camboui et avec ublock origin modifié intégré

Et un "Tor ou mullvad browser + Vpn" pour du plus discret mais sans modifié ni ajouté rien ou très peu. (Mais la l'hygiene numérique est de rigueur, sinon c'est contreproductif et comme je disais sur un autre post dans tout les cas vous serez identifié via l'Identifiant d adresse mac et Sid )

Ils ont pensés à tout 😜
Répondre