Guía de Mitigación de Spyware para Mozilla Firefox
Esta guía fue elaborada utilizando la versión 74 de Firefox.
Después de configurar Firefox con el script ghacks-user.js su clasificación de spyware cambia, por lo que pasa a ser:
Nivel de Spyware: Alto → No Es Spyware
El script ghacks-user.js es una plantilla que clama mejorar la privacidad y seguridad tanto como sea posible, así como reducir el rastreo y el fingerprinting - intentando minimizar cualquier pérdida de funcionalidad y errores (aunque si se provocarán algunos).[2]
Antes de comenzar, es importante hacer mención de otras guías de mitigación, de esta forma se pueden ver otras perspectivas acerca de este tema, y así podrás seleccionar cuál es la mejor para hacer esto. En el pie de esta página hay enlaces a otras guías y proyectos como este. Deberías considerar esto, ya que puedes hallar guías de mitigación mejores que esta.
Para mayor privacidad y seguridad, desconecta tu dispositivo de internet mientras sigues esta guía, de esta forma evitarás que Firefox sea capaz de espiarte por accidente.
Mozilla Firefox tiene una vasta cantidad de características spyware, pero todas ellas pueden ser deshabilitadas usando ciertas opciones predefinidas para tu perfil. Para hacer esto, debes crear un nuevo perfil de Firefox:
- Ejecuta el comando
firefox -no-remote -ProfileManager
- Crea un nuevo perfil
- Sal del programa.
Posteriormente, abre el directorio de perfiles de Firefox, el cual se encuentra en las siguientes rutas:
Sistema Operativo | Ruta |
---|---|
Windows 7 | %APPDATA%\Mozilla\Firefox\Profiles\XXXXXXXX.your_profile_name |
Linux | ~/.mozilla/firefox/XXXXXXXX.your_profile_name |
OS X | ~/Library/Application Support/Firefox/Profiles/XXXXXXXX.your_profile_name |
Android | /data/data/org.mozilla.firefox/files/mozilla/XXXXXXXX.your_profile_name |
Sailfish OS + Alien Dalvik | /opt/alien/data/data/org.mozilla.firefox/files/mozilla/XXXXXXXX.your_profile_name |
Windows (portable) | [firefox directory]\Data\profile\ |
Elimina todo en el nuevo perfil y obtén ghacks-user.js:
cd /path/to/your/profile && rm -r * && wget https://raw.githubusercontent.com/ghacksuserjs/ghacks-user.js/master/user.js
Puede que quieras editar el archivo, para eso ejecuta:
$EDITOR user.js
Si también deseas desactivar OCSP, deberás agregar lo siguiente al archivo user.js. Estas configuraciones son separadas porque aunque OCSP sea una vulnerabilidad para la privacidad, también es una característica de seguridad. Funciona conectándose a servidores para verificar la autenticidad de la dirección a la que te estás conectando.
Deberías pensártelo bien antes de tomar una decisión para OCSP. Puedes leer más sobre el tema aquí: https://scotthelme.co.uk/revocation-is-broken/ [web.archive.org].
user_pref("security.ssl.enable_ocsp_stapling", false);
user_pref("security.OCSP.enabled", 0);
user_pref("security.OCSP.require", false);
Con este método, si cambias cualquiera de las configuraciones en el archivo user.js a través de la pestaña about:config o las preferencias de Firefox, éstas serán reestablecidas usando el archivo user.js la siguiente ocasión que reinicies Firefox.
Esto asegura que el navegador estará siempre protegido aunque sea reiniciado.
Para finalizar necesitas eliminar varios plugins y addons anti-privacidad en Firefox, que se encuentran en el directorio /ruta/de/firefox/browser/features
(por ejemplo: /usr/lib/firefox/browser/features/
)
- firefox@getpocket.com.xpi - Pocket
- followonsearch@mozilla.com.xpi - Follow On Search
- activity-stream@mozilla.org.xpi - Activity Stream
- screenshots@mozilla.org.xpi - Screenshots
- onboarding@mozilla.org.xpi - Onboarding
- formautofill@mozilla.org.xpi - Autofill
- webcompat@mozilla.org.xpi - Web Compatibility Reporter
También es altamente recomendado buscar templates de user.js, como el "ghacks-user.js project"[1] para aumentar la privacidad de Firefox, así como su seguridad y técnicas anti-fingerprinting (rastreo)
Por último, ejecuta el comando firefox -no-remote -ProfileManager
nuevamente y abre el perfil que creaste. Elimina los otros perfiles si es necesario. También, para mayor seguridad, verifica que después de inciar el navegador, Firefox no ha creado nuevos perfiles.
Otras guías
Estas son otras guías y proyectos que ayudan a proteger tu privacidad en Firefox. Es importante mirar otras perspectivas en lugar de SÓLO leer esta guía. Así que deberías comparar todas las guías que puedas encontrar para entender las ideas de todos sobre cómo debería ser acabo la mitigación, antes de que acabes de configurar Firefox. Librewolf no es exactamente una guía, pero sí un proyecto y una serie de herramientas y configuraciones que puedes descargar para hacer Firefox más privado.
- Privacy Related "about:config" Tweaks to Firefox [web.archive.org] [archive.is]
- Firefox Privacy – The Complete How-To Guide [web.archive.org] [archive.is]
- Librewolf, Firefox con mejoras de privacidad
Referencias
- https://commons.wikimedia.org/wiki/File:Firefox_logo,_2019.svg (Logotipo de Firefox)
- ghacksuserjs/ghacks-user.js [web.archive.org] [archive.is]
- https://github.com/ghacksuserjs/ghacks-user.js/blob/master/README.md
Este artículo es una traducción al español del artículo original en inglés. Puede quedar desactualizado en cualquier momento.
If you want to edit this article, or contribute your own article(s), visit us at the git repo on Codeberg. All contributions must be licensed under the CC0 license to be accepted.