NELEGAL

Участник
27 Июл 2025
53
35
0 ₽
Сегодня я немного расскажу вам о телеметрии в браузерах и о том, как ее отключить. Начнем с основ: если вы используете обычный браузер вроде Chrome, Firefox или любой другой "стандартный" браузер, вы наверняка знакомы с телеметрией. Разработчики браузеров оставили небольшие "подарки", которые позволяют им видеть, когда вы открываете и закрываете браузер, в каком окне, формат вашего монитора, какие страницы вы посещаете, где вы находитесь и многое другое. Вы, вероятно, не захотите делиться этим с незнакомцами, не так ли? Иная ситуация с браузерами вроде Mullvad, LibreWolf и Tor: у них по умолчанию отключена базовая телеметрия, которую довольно сложно отключить обычному пользователю в чистом Firefox. Однако не все так просто. Ниже я оставлю список настроек, которые следует проверить и отключить, если они включены.

browser.newtab.preload = false
browser.newtabpage.activity-stream.feeds.snippets = false
browser.newtabpage.activity-stream.section.highlights.includePocket = false
browser.newtabpage.activity-stream.feeds.discoverystreamfeed = false
javascript.use_us_english_locale = true
app.update.background.scheduling.enabled = false
app.update.auto = false
toolkit.telemetry.newProfilePing.enabled = false
toolkit.telemetry.shutdownPingSender.enabled = false
toolkit.telemetry.firstShutdownPing.enabled = false
toolkit.coverage.endpoint.base = "" (должно быть пустым)
breakpad.reportURL = "" (должно быть пустым)
captivedetect.canonicalURL = "" (должно быть пустым)
browser.safebrowsing.provider.google4.dataSharingU RL = "" (должно быть пустым)
browser.safebrowsing.downloads.remote.block_potent ially_unwanted = false
browser.safebrowsing.downloads.remote.block_uncomm on = false
browser.safebrowsing.allowOverride = false
network.dns.disableIPv6 = true
permissions.manager.defaultsUrl = "" (должно быть пустым)
network.IDN_show_punycode = true
browser.urlbar.trimURLs = false
extensions.formautofill.addresses.enabled = false
extensions.formautofill.available = "off"
extensions.formautofill.creditCards.available = false
extensions.formautofill.creditCards.enabled = false
extensions.formautofill.heuristics.enabled = false
browser.urlbar.quicksuggest.scenario = "history"
signon.formlessCapture.enabled = false
browser.shell.shortcutFavicons = false
dom.security.https_only_mode_send_http_background_ request = false
browser.xul.error_pages.expert_bad_cert = true
security.tls.enable_0rtt_data = false
security.OCSP.require = true
security.remote_settings.crlite_filters.enabled = true
security.pki.crlite_mode = 2
network.http.referer.XOriginPolicy = 2
media.peerconnection.enabled = false
media.peerconnection.ice.proxy_only_if_behind_prox y = true
media.peerconnection.ice.default_address_only = true
media.peerconnection.ice.no_host = true
webgl.disabled = true
media.autoplay.default = 5
browser.contentblocking.category = "strict"
privacy.partition.always_partition_third_party_non _cookie_storage = true
privacy.partition.always_partition_third_party_non _cookie_storage.exempt_sessionstorage = true
dom.popup_allowed_events = двойной щелчок мышью вниз указатель вниз
privacy.sanitize.sanitizeOnShutdown = true
privacy.clearOnShutdown.offlineApps = true
privacy.clearOnShutdown.sitesettings = false
privacy.sanitize.timeSpan = 0


После проверки всех этих настроек можно переходить к следующему шагу. Помните, что никогда не следует открывать браузер в полноэкранном режиме. Конечно, это может показаться параноидальным, но я параноик, поэтому советую вам не выставлять свой монитор напоказ без необходимости. Далее установите в браузер два плагина:

  • CanvasBlocker — он заменяет отпечатки вашего браузера и затрудняет отслеживание устройства, которое вы используете для выхода в интернет.
  • uBlock Origin — он блокирует трекеры и рекламу на страницах. Вы можете с юмором посетить ChatGPT и посмотреть, сколько трекеров попадет к вам за секунду.
Если вы используете GateWay Whonix только для маршрутизации трафика через сеть Tor без использования Whonix WorkStation и хотите работать с вашей пользовательской системой на onion-доменах, перейдите в настройки браузера -> proxy -> Socks5 (отметьте галочкой) -> SOCKS Host 10.152.152.10 -> Port 9050. Теперь ваш браузер может легко получить доступ к onion-доменам.

Наконец, я оставлю здесь небольшой скрипт. Он используется через терминал: -- python3 getdomain.py (или пользовательское имя).
Затем просто введите имя домена, и скрипт предоставит всю информацию о домене, которую он сможет найти.


Python:
import socket
import subprocess
import dns.resolver
import whois

def get_ip_address(domain):
return socket.gethostbyname(domain)

def run_command(command):
result = subprocess.run(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE, text=True)
return result.stdout if result.returncode == 0 else result.stderr

def get_dom(domain):
try:
answers = dns.resolver.resolve(domain, 'A')
return [str(answer) for answer in answers]
except Exception as e:
return str(e)

def about_the_page(domain):
try:
w = whois.whois(domain)
return w
except Exception as e:
return str(e)

print("Enter the domain name:")
domain = input()

ip_address = get_ip_address(domain)
print("The IP is:", ip_address)

whois_info = about_the_page(domain)
print("\nWeb site information")
print(whois_info)

dig_info = get_ip_address(domain)
print("\nMay be one more IP here?")
print(dig_info)
 
Сегодня я немного расскажу вам о телеметрии в браузерах и о том, как ее отключить. Начнем с основ: если вы используете обычный браузер вроде Chrome, Firefox или любой другой "стандартный" браузер, вы наверняка знакомы с телеметрией. Разработчики браузеров оставили небольшие "подарки", которые позволяют им видеть, когда вы открываете и закрываете браузер, в каком окне, формат вашего монитора, какие страницы вы посещаете, где вы находитесь и многое другое. Вы, вероятно, не захотите делиться этим с незнакомцами, не так ли? Иная ситуация с браузерами вроде Mullvad, LibreWolf и Tor: у них по умолчанию отключена базовая телеметрия, которую довольно сложно отключить обычному пользователю в чистом Firefox. Однако не все так просто. Ниже я оставлю список настроек, которые следует проверить и отключить, если они включены.

browser.newtab.preload = false
browser.newtabpage.activity-stream.feeds.snippets = false
browser.newtabpage.activity-stream.section.highlights.includePocket = false
browser.newtabpage.activity-stream.feeds.discoverystreamfeed = false
javascript.use_us_english_locale = true
app.update.background.scheduling.enabled = false
app.update.auto = false
toolkit.telemetry.newProfilePing.enabled = false
toolkit.telemetry.shutdownPingSender.enabled = false
toolkit.telemetry.firstShutdownPing.enabled = false
toolkit.coverage.endpoint.base = "" (должно быть пустым)
breakpad.reportURL = "" (должно быть пустым)
captivedetect.canonicalURL = "" (должно быть пустым)
browser.safebrowsing.provider.google4.dataSharingU RL = "" (должно быть пустым)
browser.safebrowsing.downloads.remote.block_potent ially_unwanted = false
browser.safebrowsing.downloads.remote.block_uncomm on = false
browser.safebrowsing.allowOverride = false
network.dns.disableIPv6 = true
permissions.manager.defaultsUrl = "" (должно быть пустым)
network.IDN_show_punycode = true
browser.urlbar.trimURLs = false
extensions.formautofill.addresses.enabled = false
extensions.formautofill.available = "off"
extensions.formautofill.creditCards.available = false
extensions.formautofill.creditCards.enabled = false
extensions.formautofill.heuristics.enabled = false
browser.urlbar.quicksuggest.scenario = "history"
signon.formlessCapture.enabled = false
browser.shell.shortcutFavicons = false
dom.security.https_only_mode_send_http_background_ request = false
browser.xul.error_pages.expert_bad_cert = true
security.tls.enable_0rtt_data = false
security.OCSP.require = true
security.remote_settings.crlite_filters.enabled = true
security.pki.crlite_mode = 2
network.http.referer.XOriginPolicy = 2
media.peerconnection.enabled = false
media.peerconnection.ice.proxy_only_if_behind_prox y = true
media.peerconnection.ice.default_address_only = true
media.peerconnection.ice.no_host = true
webgl.disabled = true
media.autoplay.default = 5
browser.contentblocking.category = "strict"
privacy.partition.always_partition_third_party_non _cookie_storage = true
privacy.partition.always_partition_third_party_non _cookie_storage.exempt_sessionstorage = true
dom.popup_allowed_events = двойной щелчок мышью вниз указатель вниз
privacy.sanitize.sanitizeOnShutdown = true
privacy.clearOnShutdown.offlineApps = true
privacy.clearOnShutdown.sitesettings = false
privacy.sanitize.timeSpan = 0


После проверки всех этих настроек можно переходить к следующему шагу. Помните, что никогда не следует открывать браузер в полноэкранном режиме. Конечно, это может показаться параноидальным, но я параноик, поэтому советую вам не выставлять свой монитор напоказ без необходимости. Далее установите в браузер два плагина:

  • CanvasBlocker — он заменяет отпечатки вашего браузера и затрудняет отслеживание устройства, которое вы используете для выхода в интернет.
  • uBlock Origin — он блокирует трекеры и рекламу на страницах. Вы можете с юмором посетить ChatGPT и посмотреть, сколько трекеров попадет к вам за секунду.
Если вы используете GateWay Whonix только для маршрутизации трафика через сеть Tor без использования Whonix WorkStation и хотите работать с вашей пользовательской системой на onion-доменах, перейдите в настройки браузера -> proxy -> Socks5 (отметьте галочкой) -> SOCKS Host 10.152.152.10 -> Port 9050. Теперь ваш браузер может легко получить доступ к onion-доменам.

Наконец, я оставлю здесь небольшой скрипт. Он используется через терминал: -- python3 getdomain.py (или пользовательское имя).
Затем просто введите имя домена, и скрипт предоставит всю информацию о домене, которую он сможет найти.


Python:
import socket
import subprocess
import dns.resolver
import whois

def get_ip_address(domain):
return socket.gethostbyname(domain)

def run_command(command):
result = subprocess.run(command, stdout=subprocess.PIPE, stderr=subprocess.PIPE, text=True)
return result.stdout if result.returncode == 0 else result.stderr

def get_dom(domain):
try:
answers = dns.resolver.resolve(domain, 'A')
return [str(answer) for answer in answers]
except Exception as e:
return str(e)

def about_the_page(domain):
try:
w = whois.whois(domain)
return w
except Exception as e:
return str(e)

print("Enter the domain name:")
domain = input()

ip_address = get_ip_address(domain)
print("The IP is:", ip_address)

whois_info = about_the_page(domain)
print("\nWeb site information")
print(whois_info)

dig_info = get_ip_address(domain)
print("\nMay be one more IP here?")
print(dig_info)

Уважаемый Нелегал.А откуда у вас такая информация по скрытым настройкам ? И какова доставерность этого всего ? Спасибо !
 
  • Like
Реакции: NELEGAL
вас не затруднит сделать расшифровку по етим настройкам которые предлагаете ?
Конечно, вот расшифровка каждой из настроек!


browser.newtab.preload = false

Не загружать заранее содержимое новой вкладки (быстрее для приватности, экономит трафик).


browser.newtabpage.activity-stream.feeds.snippets = false
Отключает показ «snippets» — коротких сообщений от Mozilla на странице новой вкладки.


browser.newtabpage.activity-stream.section.highlights.includePocket = false
Не показывать рекомендации Pocket в разделах «Highlights» новой вкладки.


browser.newtabpage.activity-stream.feeds.discoverystreamfeed = false
Отключает ленту «Discover» (рекомендации контента) на новой вкладке.


javascript.use_us_english_locale = true
Заставляет JavaScript API/обёртки использовать английскую (US) локаль; влияет на форматирование/локализованный вывод в JS‑инструментах.


app.update.background.scheduling.enabled = false
Отключает планирование фоновых обновлений приложений (обновления не будут загружаться по расписанию).


app.update.auto = false
Отключает автоматическую установку обновлений приложения (браузер не будет сам обновляться).


toolkit.telemetry.newProfilePing.enabled = false
Отключает отправку «new profile» пинга телеметрии при создании нового профиля.


toolkit.telemetry.shutdownPingSender.enabled = false
Отключает отправку телеметрии при закрытии браузера.


toolkit.telemetry.firstShutdownPing.enabled = false
Отключает первый «shutdown» пинг телеметрии (при первом закрытии).


toolkit.coverage.endpoint.base = "" (должно быть пустым)
Очищает URL конечной точки покрытия (coverage) — предотвращает отправку такого рода метрик.


breakpad.reportURL = "" (должно быть пустым)
Отключает автоматическую отправку отчётов падений (crash reports) на URL производителя.


captivedetect.canonicalURL = "" (должно быть пустым)
Отключает проверку «captive portal» (проверку перенаправлений публичных Wi‑Fi) — может мешать автоматическому обнаружению гостевых Wi‑Fi.


browser.safebrowsing.provider.google4.dataSharingURL = "" (должно быть пустым)
(имя поля вы написали с пробелами) — очистка URL обмена данными Safe Browsing у Google; уменьшает обмен данными, но может нарушить работу защиты от вредоносных сайтов.


browser.safebrowsing.downloads.remote.block_potentially_unwanted = false
Отключает блокировку потенциально нежелательных программ (PUP) при загрузках.


browser.safebrowsing.downloads.remote.block_uncommon = false
Отключает блокировку «необычных» загрузок (могут позволить загрузить сомнительные файлы).


browser.safebrowsing.allowOverride = false
Запрещает пользователю (или сайту) переопределять предупреждения Safe Browsing (если true — можно игнорировать предупреждение). Здесь false — запрещает обход.


network.dns.disableIPv6 = true
Отключает использование IPv6 при DNS‑запросах (иногда используется для устранения проблем с сетями; с точки зрения приватности может сократить экспозицию, но может ухудшить соединения в сетях, где IPv6 нужен).


permissions.manager.defaultsUrl = "" (должно быть пустым)
Очищает URL, откуда берутся дефолтные права/разрешения — предотвращает загрузку удалённых правил разрешений.


network.IDN_show_punycode = true
Показывать домены в Punycode, а не в визуально похожих Unicode символах — защита от фишинга через похожие символы (homograph attacks).


browser.urlbar.trimURLs = false
Не обрезать префиксы URL (например, http:///https://) в адресной строке; полный адрес виден.


extensions.formautofill.addresses.enabled = false
Отключает автозаполнение адресов (форм).


extensions.formautofill.available = "off"
Полностью отключает автозаполнение форм (общая переключалка).


extensions.formautofill.creditCards.available = false
Отключает хранение/автозаполнение кредитных карт.


extensions.formautofill.creditCards.enabled = false
То же: отключение автозаполнения карт.


extensions.formautofill.heuristics.enabled = false
Отключает эвристики автозаполнения (опознавание полей форм).


browser.urlbar.quicksuggest.scenario = "history"
Подсказывает предложения в адресной строке только на базе истории (вместо общих быстрых подсказок от сторонних провайдеров).


signon.formlessCapture.enabled = false
Отключает автоматический захват учётных данных из «форм без формы» (иногда используется для сохранения паролей).


browser.shell.shortcutFavicons = false
Не включать фавиконы (иконки сайтов) в ярлыках/меню — меньше сетевых запросов за иконками.


dom.security.https_only_mode_send_http_background_request = false
Если включён HTTPS‑only, не отправлять фоновый HTTP‑запрос при переходе (уменьшение потенциальных утечек).


browser.xul.error_pages.expert_bad_cert = true
Показывать расширенную (экспертную) страницу при ошибках сертификата — больше технической информации при проблемах с TLS.


security.tls.enable_0rtt_data = false
Отключает 0‑RTT данные TLS (предотвращает повторное воспроизведение/утечку данных при восстановлении сессии).


security.OCSP.require = true
Требовать успешной проверки OCSP (проверка отзыва сертификата). Если OCSP недоступен, соединение может быть заблокировано — повышает безопасность, но может вызвать проблемы при недоступных OCSP серверах.


security.remote_settings.crlite_filters.enabled = true
Включает использование CRLite фильтров (локальный список отозванных/ненадёжных сертификатов) — дополнительная защита.


security.pki.crlite_mode = 2
Режим CRLite; значение 2 обычно означает «enforce» (жёсткое применение) — блокировка на основе CRLite.


network.http.referer.XOriginPolicy = 2
Устанавливает политику Referer: 2 обычно означает отправлять реферер только при переходах того же происхождения (origin) — уменьшает информацию, которую сайт получает о прошлых страницах.


media.peerconnection.enabled = false
Отключает WebRTC (PeerConnection). Убирает риск утечки реального IP адреса через WebRTC, но ломает видеозвонки и веб‑RTC приложения.


media.peerconnection.ice.proxy_only_if_behind_proxy = true
Если WebRTC включён, использовать прокси‑только режим ICE если браузер за прокси; ограничивает утечки.


media.peerconnection.ice.default_address_only = true
Разрешать использовать только адреса по умолчанию (обычно внешний адрес интерфейса) — минимизация публичной утечки внутренних адресов.


media.peerconnection.ice.no_host = true
Запрещает использование локальных (host) адресов в ICE — ещё одно ограничение против утечки локальных адресов.


webgl.disabled = true
Отключает WebGL (аппаратное 3D) — уменьшает вектор атак через графические драйверы и сниффинг отпечатков устройства, но ломает веб‑приложения/игры, использующие WebGL.


media.autoplay.default = 5
Контроль автоматического воспроизведения: значение 5 — жёсткая блокировка (не позволять автовоспроизведение). Предотвращает автозапуск видео/аудио.


browser.contentblocking.category = "strict"
Включает строгую политику блокировки содержимого (блокирует трекеры третьих сторон и т.п.).


privacy.partition.always_partition_third_party_non_cookie_storage = true
Всегда разделять (partition) хранилища третьих сторон (IndexedDB, localStorage и т.д.) по первичному сайту — повышает приватность, затрудняет трекерам перекрёстное отслеживание.


privacy.partition.always_partition_third_party_non_cookie_storage.exempt_sessionstorage = true
Исключение для sessionStorage — возможно разрешает sessionStorage не партиционировать (сохраняет совместимость некоторых сайтов).


dom.popup_allowed_events = ...
Здесь у вас указано не точное значение, а перечисление (в переводе «двойной щелчок мышью вниз указатель вниз»).
Это список событий (например click dblclick mousedown и т.д.), при которых попапы считаются разрешёнными. Изменение уменьшает количество способов, которыми сайт может открыть окно (как защита от самопроизвольных попапов).


privacy.sanitize.sanitizeOnShutdown = true
Очищать данные (по правилам) при закрытии браузера.


privacy.clearOnShutdown.offlineApps = true
Очищать данные «offline apps» при завершении работы (например, данные приложений, использующих локальное хранилище).


privacy.clearOnShutdown.sitesettings = false
Не очищать настройки сайтов (разрешения) при завершении работы.


privacy.sanitize.timeSpan = 0
Интервал времени для очистки истории: 0 означает «всё время» (удалять всю историю при очистке).
 
Конечно, вот расшифровка каждой из настроек!


browser.newtab.preload = false

Не загружать заранее содержимое новой вкладки (быстрее для приватности, экономит трафик).


browser.newtabpage.activity-stream.feeds.snippets = false
Отключает показ «snippets» — коротких сообщений от Mozilla на странице новой вкладки.


browser.newtabpage.activity-stream.section.highlights.includePocket = false
Не показывать рекомендации Pocket в разделах «Highlights» новой вкладки.


browser.newtabpage.activity-stream.feeds.discoverystreamfeed = false
Отключает ленту «Discover» (рекомендации контента) на новой вкладке.


javascript.use_us_english_locale = true
Заставляет JavaScript API/обёртки использовать английскую (US) локаль; влияет на форматирование/локализованный вывод в JS‑инструментах.


app.update.background.scheduling.enabled = false
Отключает планирование фоновых обновлений приложений (обновления не будут загружаться по расписанию).


app.update.auto = false
Отключает автоматическую установку обновлений приложения (браузер не будет сам обновляться).


toolkit.telemetry.newProfilePing.enabled = false
Отключает отправку «new profile» пинга телеметрии при создании нового профиля.


toolkit.telemetry.shutdownPingSender.enabled = false
Отключает отправку телеметрии при закрытии браузера.


toolkit.telemetry.firstShutdownPing.enabled = false
Отключает первый «shutdown» пинг телеметрии (при первом закрытии).


toolkit.coverage.endpoint.base = "" (должно быть пустым)
Очищает URL конечной точки покрытия (coverage) — предотвращает отправку такого рода метрик.


breakpad.reportURL = "" (должно быть пустым)
Отключает автоматическую отправку отчётов падений (crash reports) на URL производителя.


captivedetect.canonicalURL = "" (должно быть пустым)
Отключает проверку «captive portal» (проверку перенаправлений публичных Wi‑Fi) — может мешать автоматическому обнаружению гостевых Wi‑Fi.


browser.safebrowsing.provider.google4.dataSharingURL = "" (должно быть пустым)
(имя поля вы написали с пробелами) — очистка URL обмена данными Safe Browsing у Google; уменьшает обмен данными, но может нарушить работу защиты от вредоносных сайтов.


browser.safebrowsing.downloads.remote.block_potentially_unwanted = false
Отключает блокировку потенциально нежелательных программ (PUP) при загрузках.


browser.safebrowsing.downloads.remote.block_uncommon = false
Отключает блокировку «необычных» загрузок (могут позволить загрузить сомнительные файлы).


browser.safebrowsing.allowOverride = false
Запрещает пользователю (или сайту) переопределять предупреждения Safe Browsing (если true — можно игнорировать предупреждение). Здесь false — запрещает обход.


network.dns.disableIPv6 = true
Отключает использование IPv6 при DNS‑запросах (иногда используется для устранения проблем с сетями; с точки зрения приватности может сократить экспозицию, но может ухудшить соединения в сетях, где IPv6 нужен).


permissions.manager.defaultsUrl = "" (должно быть пустым)
Очищает URL, откуда берутся дефолтные права/разрешения — предотвращает загрузку удалённых правил разрешений.


network.IDN_show_punycode = true
Показывать домены в Punycode, а не в визуально похожих Unicode символах — защита от фишинга через похожие символы (homograph attacks).


browser.urlbar.trimURLs = false
Не обрезать префиксы URL (например, http:///https://) в адресной строке; полный адрес виден.


extensions.formautofill.addresses.enabled = false
Отключает автозаполнение адресов (форм).


extensions.formautofill.available = "off"
Полностью отключает автозаполнение форм (общая переключалка).


extensions.formautofill.creditCards.available = false
Отключает хранение/автозаполнение кредитных карт.


extensions.formautofill.creditCards.enabled = false
То же: отключение автозаполнения карт.


extensions.formautofill.heuristics.enabled = false
Отключает эвристики автозаполнения (опознавание полей форм).


browser.urlbar.quicksuggest.scenario = "history"
Подсказывает предложения в адресной строке только на базе истории (вместо общих быстрых подсказок от сторонних провайдеров).


signon.formlessCapture.enabled = false
Отключает автоматический захват учётных данных из «форм без формы» (иногда используется для сохранения паролей).


browser.shell.shortcutFavicons = false
Не включать фавиконы (иконки сайтов) в ярлыках/меню — меньше сетевых запросов за иконками.


dom.security.https_only_mode_send_http_background_request = false
Если включён HTTPS‑only, не отправлять фоновый HTTP‑запрос при переходе (уменьшение потенциальных утечек).


browser.xul.error_pages.expert_bad_cert = true
Показывать расширенную (экспертную) страницу при ошибках сертификата — больше технической информации при проблемах с TLS.


security.tls.enable_0rtt_data = false
Отключает 0‑RTT данные TLS (предотвращает повторное воспроизведение/утечку данных при восстановлении сессии).


security.OCSP.require = true
Требовать успешной проверки OCSP (проверка отзыва сертификата). Если OCSP недоступен, соединение может быть заблокировано — повышает безопасность, но может вызвать проблемы при недоступных OCSP серверах.


security.remote_settings.crlite_filters.enabled = true
Включает использование CRLite фильтров (локальный список отозванных/ненадёжных сертификатов) — дополнительная защита.


security.pki.crlite_mode = 2
Режим CRLite; значение 2 обычно означает «enforce» (жёсткое применение) — блокировка на основе CRLite.


network.http.referer.XOriginPolicy = 2
Устанавливает политику Referer: 2 обычно означает отправлять реферер только при переходах того же происхождения (origin) — уменьшает информацию, которую сайт получает о прошлых страницах.


media.peerconnection.enabled = false
Отключает WebRTC (PeerConnection). Убирает риск утечки реального IP адреса через WebRTC, но ломает видеозвонки и веб‑RTC приложения.


media.peerconnection.ice.proxy_only_if_behind_proxy = true
Если WebRTC включён, использовать прокси‑только режим ICE если браузер за прокси; ограничивает утечки.


media.peerconnection.ice.default_address_only = true
Разрешать использовать только адреса по умолчанию (обычно внешний адрес интерфейса) — минимизация публичной утечки внутренних адресов.


media.peerconnection.ice.no_host = true
Запрещает использование локальных (host) адресов в ICE — ещё одно ограничение против утечки локальных адресов.


webgl.disabled = true
Отключает WebGL (аппаратное 3D) — уменьшает вектор атак через графические драйверы и сниффинг отпечатков устройства, но ломает веб‑приложения/игры, использующие WebGL.


media.autoplay.default = 5
Контроль автоматического воспроизведения: значение 5 — жёсткая блокировка (не позволять автовоспроизведение). Предотвращает автозапуск видео/аудио.


browser.contentblocking.category = "strict"
Включает строгую политику блокировки содержимого (блокирует трекеры третьих сторон и т.п.).


privacy.partition.always_partition_third_party_non_cookie_storage = true
Всегда разделять (partition) хранилища третьих сторон (IndexedDB, localStorage и т.д.) по первичному сайту — повышает приватность, затрудняет трекерам перекрёстное отслеживание.


privacy.partition.always_partition_third_party_non_cookie_storage.exempt_sessionstorage = true
Исключение для sessionStorage — возможно разрешает sessionStorage не партиционировать (сохраняет совместимость некоторых сайтов).


dom.popup_allowed_events = ...
Здесь у вас указано не точное значение, а перечисление (в переводе «двойной щелчок мышью вниз указатель вниз»).
Это список событий (например click dblclick mousedown и т.д.), при которых попапы считаются разрешёнными. Изменение уменьшает количество способов, которыми сайт может открыть окно (как защита от самопроизвольных попапов).


privacy.sanitize.sanitizeOnShutdown = true
Очищать данные (по правилам) при закрытии браузера.


privacy.clearOnShutdown.offlineApps = true
Очищать данные «offline apps» при завершении работы (например, данные приложений, использующих локальное хранилище).


privacy.clearOnShutdown.sitesettings = false
Не очищать настройки сайтов (разрешения) при завершении работы.


privacy.sanitize.timeSpan = 0
Интервал времени для очистки истории: 0 означает «всё время» (удалять всю историю при очистке).
благодарю
 
  • Like
Реакции: NELEGAL
Активность
Пока здесь никого нет