Firefox, 'créer' sa propre version sécurisée

Répondre
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 1000
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 253 fois
A été remercié : 373 fois
Contact :
    Windows 10 Firefox

Firefox, 'créer' sa propre version sécurisée

Message par MyPOV »

Je ne l'ai pas trouvé sur le site...

Je pense depuis longtemps que pour des raisons de sécurité et de confidentialité, il faut segmenter sa navigation sur Internet avec de multiples navigateurs ayant des caractéristiques différentes pour un usage différent. Un seul navigateur qui fait tout de manière acceptable n'existe pas tant les contraintes des différents usages sont antagonistes. Par exemple, j'ai un Brave Portable qui ne me sert que pour un compte Facebook avec 0 ami uniquement pour pouvoir consulter de l'info qui ne se trouve parfois que sur Facebook. Une règle de base est qu'il faut aussi laisser passer des données d'un surf 'politiquement correct, propre, gentil, sans haine, blabla', si presque rien de vous est repéré avec de plus des 'outils bizarres' alors vous êtes suspect pour les algos automatiques ; donc j'ai aussi un Chrome Portable simplement avec uBlock Origin avec un compte Youtube normal uniquement pour regarder des vidéos normales.

Ainsi, depuis quelques mois, j'utilise une version que j'ai nommée Firefox Sécure réalisée en partant du site : https://ffprofile.com/ , cette version n'est pas destinée à remplacer mon Firefox, mais à le compléter d'une version pour un surf encore plus discret. Évidemment, vous ne pouvez pas faire des achats ou aller sur un site de l'administration française avec ça.

Ce site va permettre de créer un profile pour Firefox en faisant des choix liés essentiellement à la confidentialité du surf, même si on utilise un VPN. Au début ça peut être déroutant devant les multiples choix, mais petit à petit on s'y fait en apprenant.

Image

Il y a aussi une section Addons dans laquelle on retrouve ceux que j'utilise déjà par ailleurs.

CanvasBlocker
ClearURLs
Cookie AutoDelete
Decentraleyes
Privacy Badger
uBlock Origin
uMatrix (très efficace mais alors les sites deviennent lourds à gérer, pas pour du surf dît du 'quotidien')
Temporary Containers (pas installé parce qu'il y a les Containers de Firefox)
Firefox Multi-Account Containers (pas installé parce qu'il y a les Containers de Firefox)

Plus tard, après l'installation de Firefox, ajout personnel des addons suivants :
JShelter
LocalCDN
FastForward
WebGL Fingerprint Defender (théoriquement pas nécessaire avec les autres, mais pourtant il se manifeste sur certains sites)
Canvas Fingerprint Defender (théoriquement pas nécessaire avec les autres, mais je n'en suis pas sûr)
Consent-O-Matic (addon plutôt de "confort")
Nitter Redirect (addon plutôt de "confort")
PopUpOFF (addon plutôt de "confort" à moment donné efficace sur YT, peut-être à supprimer)


A la fin du processus, à l'étape Finish, on se retrouve avec cette page un peu déroutante :

Image

Reste à installer un Firefox, par exemple une version portable en choisissant de préférence un fonctionnement tout en anglais pour éviter de se faire repérer sur ce point. Il faut télécharger les fichiers : profile.zip, enterprise_policy.zip, puis placer les fichiers contenus dans les zip aux bons endroits de l'installation de Firefox :

Pour profile.zip, Prefs.js va à la racine du dossier Firefox tandis que les addons seront à mettre dans "...\Data\profile\extensions\". Le contenu de enterprise_policy.zip est à mettre à la racine de Firefox, avec aussi le contenu des deux dossiers déplacé dans les bons dossiers.

Voilà c'est une première étape, mais ce n'est pas fini :D, ensuite il faudra tout de même aller dans les Paramètres de Firefox pour ajuster certains points, idem pour l'éventuel usage de Duckduckgo qu'il faut paramétrer pour plus de discrétion.

En terme de classement sur la confidentialité du surf, ce n'est que mon avis, je le place un cran en dessous de Epic Privacy Browser mais en étant potentiellement plus confortable ; en tout cas au-dessus de tous les autres navigateurs y compris LibreWolf Portable. Par contre, VPN ou pas, il faut tout de même faire des choix judicieux sur ses navigateurs.
Modifié en dernier par MyPOV le sam. 18 mai 2024 09:11, modifié 1 fois.
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 25
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 18 fois
A été remercié : 6 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Super tout ça Merci MyPOV
, je suis justement entrain de préparer une version à jour de tout ça , c est du petit oignon
, c est long une ligne par ligne à comprendre, vérifier, à tester, à jongler entre about:config, pref.js, user.js, firefox.cfg et policies.json 🥵

car le peu d' outils et beaucoup de sites sur la telemetry , forums de copies en copies cloner devenant inutile à lire , à verifier comme justement https://ffprofile.com/ ou le logiciel http://configfox.sourceforge.net/ ne sont plus à jour et des paramètres ne sont plus ou ont été modifier dans firefox mais servent de bonnes bases pour se mettrent dans le gouffres 😁
Et on s aperçoit qu ils sont vicieux dans l'entrail de la bete about:config, à te faire cocher des cases de protection qui en fait partage tes données pour te protéger 🙃

Je ferais un post quand j aurais démystifier tout ça.

La route est longue, mais le chemin se fait petit à petit
Avatar du membre
MyPOV
Membre VIP
Membre VIP
Messages : 1000
Enregistré le : sam. 11 déc. 2021 14:40
A remercié : 253 fois
A été remercié : 373 fois
Contact :
    Windows 10 Chrome

Re: Firefox, 'créer' sa propre version sécurisée

Message par MyPOV »

Bonjour @acideburn

Autant que je m'en souvienne, le principal écueil de cette version de Firefox "faite maison" concerne les mises à jour qui sont de nos jours trop nombreuses, que ce soit pour Firefox ou les autres navigateurs. Je ne m'étais pas vraiment penché sur la question, mais il me semble que ça nécessite de recommencer le processus qui est tout de même assez lourd.

De plus, cet outil permet un certain niveau de "blocage des données", mais il reste tout de même à finaliser le travail avec certains add-ons complémentaires.

Si ce n'est déjà fait, tu devrais regarder Epic Privacy dont les mises à jour sont automatiques, donc qui conserve les personnalisations et les add-ons tout en offrant un proxy, qui peut aussi fonctionner en complètement de ton éventuel VPN.

Epic Privacy Browser, discret sans VPN ou TOR
"𝓛𝓮 𝓭𝓸𝓾𝓽𝓮 𝓮𝓼𝓽 𝓵𝓮 𝓬𝓸𝓶𝓶𝓮𝓷𝓬𝓮𝓶𝓮𝓷𝓽 𝓭𝓮 𝓵𝓪 𝓼𝓪𝓰𝓮𝓼𝓼𝓮" 𝖠𝗋𝗂𝗌𝗍𝗈𝗍𝖾, 𝖼𝗈𝗆𝗉𝗅𝗈𝗍𝗂𝗌𝗍𝖾 𝖦𝗋𝖾𝖼
Avatar du membre
acideburn
Membre Officiel
Membre Officiel
Messages : 25
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 18 fois
A été remercié : 6 fois
    Android Firefox

Re: Firefox, 'créer' sa propre version sécurisée

Message par acideburn »

Salut @MyPOV

Oui c'est bien ça , faut recommencer le processus à zero et tout checker ligne par ligne (sur ffprofile, ça fait +120 lignes en full coché ) mais en scruptant a droite à gauche en ajoutant des nouvelles en enlevant certaines ya plus de 250lignes .
Et en plus de cela certaines fonctions soit elles ne sont plus dans about:config donc non utile d ajout , soit elles sont dites cachées 🥵 et la c'est plus complexe pour vérifié si oui ou non elle sert encore. ( car il faut la créer, et testé ) mais ça implique de connaitre et comprendre chaque ligne , ce qui demande plus d une tete newbie comme moi . (chatgpt est bienvenue mais lui aussi limité a 2022 pour sa version 3.5 free )🙃

Par exemple pour le User Agent, la fonction "general.useragent.override"
n'apparait plus mais si tu la créer et ajoute ce que tu souhaites ça fonctionne.

Apres oui il y a des Addons qui ajoute des fonctions en créeant ou modifiant ces lignes justement.

Mais si on peut éviter de rajouter trop de collecteurs de données 😁
Mais c'est beaucoup de taff aussi, petit à petit .

Oui merci pour Epicprivacy que j ai découvert ya peu grace à toi 👍 et je check voir comment, qui, et ou il fonctionne avant de commenté sur ce sujet interessant aussi 😜

Ajouté 2 heures 19 minutes 29 secondes après :
Pour ajouter des Add-on en plus de ceux deja dit plus haut ( choix en leurs faisant confiances ou pas, à vos risques opensource ou non ) 😂 sans mettre les mains dans le code :

Le moteur de recherche google "startpage" à paramétrer en decochant quelques cases. Serveur us ou Pays-bas selon l'adresse

Dns privé : Quad9

- "i still don't care about cookies" et (non "i don't care about cookie, c est du avast) qui clique, refuse et/ou desactive les demande de cookies selon les sites

-- "facebook container" mais peut etre plus besoin , ya les containers de firefox apparement

- "user-agent switcher and manager" opensource

Et du referer, spooftimezone, webgl, Cdl, fingerprint...( pas testé encore ) ça viendra 😜

Et plus pour du confort test :

- "privacy-redirect" redige twitter,youtube, instagram, google map, vers du plus respectueux mais oui Nitter semble out la pour l'instant.

- "flagfox" affiche pays du serveur du site parcouru et plus (whois, geotool...a paramétrer)

- "lightbeam" voir en graphique toutes les relations entre trackers des sites visités. (Attention les yeux ) 😂
Répondre