JonDoFox verwenden |
Inhalt |
Cookie Monster, Adblock Plus...
|
Im Folgenden werden die Hauptfeatures unserer JonDoFox-Erweiterung näher erläutert, die ein sichereres und anonymes Surfen im Internet ermöglichen.
Wenn Sie mit einem anderen (lokalen) Proxy als JonDo oder ganz
ohne Proxy im Web surfen wollen, benutzen Sie einfach die in JonDoFox (links
oben) integrierte Schaltfläche
, um zwischen verschiedenen
Proxy-Konfigurationen bequem hin- und herzuschalten:
Einstellungen
können Sie eine solche individuelle Proxykonfiguration erstellen. Dies
wird aber nur Experten empfohlen.Wenn Sie eine Datei am Proxy vorbei herunterladen möchten, ohne den Proxy dabei zu deaktivieren (z.B. um bei großen Downloads Kosten oder Zeit zu sparen), öffnen Sie dazu einfach das Kontextmenü mit einem rechten Mausklick auf die Datei und wählen Sie JonDo/Tor/Proxy umgehen und Ziel speichern unter....
Der Referer ist eines der Merkmale, mit dessen Hilfe sich Nutzer beim Surfen unterscheiden lassen. Das kann allerdings verhindert werden, indem man unser Referer-Management aktiviert:
Dabei wird der Referer nicht einfach gelöscht, schließlich lassen sich einige Webangebote ohne einen mitgeschickten Referer überhaupt nicht benutzen. Vielmehr wird je nach Kontext des Seitenaufrufs ein Referer gesetzt (z.B. bei Weiterleitungen innerhalb derselben Domain) oder leer übergeben (z.B. beim Wechsel der Domain). Damit wird garantiert, dass aus dem Referer keine Informationen zur Nutzeridentifizierung gewonnen werden können.
Nicht nur über den Referer, sodern auch über den individuellen User Agent, den der Browser bei Webanfragen mitsendet, lassen sich Nutzerinformationen gewinnen. Daher haben wir einen einheitlichen User Agent zusammengestellt, den alle JonDo-Nutzer mitschicken, wenn sie Anfragen an das WWW stellen. Wenn hingegen Tor als Proxy eingestellt wird, so wird der User Agent an die Vorgaben von Torbutton angepasst. Wer seinen Proxy manuell konfigurieren möchte, hat die Möglichkeit, zwischen verschiedenen User Agents zu wählen:
Neben dem Versuch, aus dem Referer, dem User Agent und anderen HTTP Headern
Informationen über den Nutzer zu gewinnen, gibt es noch die
Möglichkeit, den Cache des Browsers für Angriffe zu verwenden. Dabei
wird versucht, die kürzere Ladezeit von Webseiten aus dem Cache auszunutzen
oder sogenannte Cache-Cookies zu installieren. Zum besseren Schutz vor diesen
Angriffen wurde der Code der SafeCache-Extension mit leichten Modifikationen
in unsere Erweiterung integriert.
Darüber hinaus schützt JonDoFox vor Versuchen, den
Nutzer mit Hilfe von HTTP-Authentifikationsdaten zu verfolgen. Dazu werden
sowohl die spezifischen Nutzerdaten, die an Drittseiten gesendet als auch von
ihnen empfangen werden, herausgefiltert. Im JonDoFox-Einstellungsmenü findet
sich ein entsprechender Hinweis darauf:
...
Für einen besseren Schutz vor gefälschten SSL-Zertifikaten wurde die Funktionalität der Certificate Patrol-Extension etwas erweitert und in die JonDoFox-Extension aufgenommen (siehe JonDoFox' Einstellungsmenü):
...
Dadurch wird es für den Nutzer zum einen sehr komfortabel, die Fingerabdrücke der Zertifikate zu überprüfen. Zum anderen wird bei Zertifikatsänderungen ein Dialog eingeblendet, der den Nutzer auf eventuell vorhandene Unregelmäßigkeiten hinweist und so besser vor Man-in-the-middle-Angriffen schützt.
Wenn Sie diese Funktion aktiviert lassen, wird die Datei CertPatrol.sqlite im Profil-Verzeichnis des JonDoFox angelegt. Diese Datenbank enthält eine Liste der via HTTPS besuchten Webseiten und Informationen zu den dabei verwendeten SSL-Zertifikaten. Aus dieser Datenbank können keine Informationen von einem Webserver abgefragt werden.
Darüber hinaus gibt es die Möglichkeit, der Electronic Frontier Foundation (EFF) beim Sammeln von SSL-Zertifikaten zu helfen. Dessen Ziel ist es, das Surfen im Web letztendlich sicherer zu machen. Dazu können JonDoFox-Nutzer nun leicht beitragen.
Mit dem JonDoFox haben Sie die Möglichkeit, bequem temporäre E-Mail-Adressen zu benutzen. Klicken Sie dazu mit der rechten Maustaste auf ein Textfeld, in dem die E-Mail-Adresse erscheinen soll und wählen Sie aus dem aufklappenden Menü folgenden Eintrag aus:
Danach wird die angeforderte E-Mail-Adresse in das Textfeld eingefügt und Ihr Account in einem neuen Tab geöffnet. Wenn Sie selbst bestimmen möchten, welchen Anbieter temporärer E-Mail-Adressen Sie verwenden wollen, dann können Sie die entsprechenden Anpassungen in dem JonDoFox-Einstellungsmenü vornehmen:
Um die Eingaben in die Suchleiste des Browsers vor ungewollten Beobachtern zu schützen, entfernt JonDoFox diese nach jeder Eingabe. Außerdem wird die Suchhistorie, in der die eingegebenen Begriffe gespeichert werden, jede halbe Stunde gelöscht. Damit kann es zum einen nicht mehr passieren, dass die letzte Suchanfrage für jeden, der Zugang zur Browsersitzung des Nutzers hat, einsehbar bleibt. Zum anderen wird die Möglichkeit, dass Einträge in der Suchistorie den Nutzer kompromittieren, minimiert, ohne deren Funktionalität ganz aufzugeben.
JonDoFox verwenden |
Inhalt |
Cookie Monster, Adblock Plus...
|