Настройки приватности Firefox
## Шпаргалка настроек Firefox для максимальной безопасности и приватности
Ниже представлены ключевые `about:config` параметры, их рекомендуемые значения и пояснения для понимания влияния каждого из них.
network.http.referer.defaultPolicy
Отправлять Referer только на тот же сайт (базовый домен), снижая утечку данных при переходах между разными ресурсами.
network.http.referer.trimmingPolicy
Обрезать путь в Referer, оставляя только домен. Уменьшает количество передаваемой информации о предыдущей странице.
Полностью отключает WebRTC, предотвращая утечку реального IP через P2P-соединения.
Отключает доступ к медиагаджетам (камера/микрофон) через JavaScript, усиливая приватность.
Отключает WebGL, блокируя продвинутые техники отпечатка устройства (fingerprinting) через 3D-рендеринг.
Включает режим защиты от отпечатков: шифрует Canvas и унифицирует ряд заголовков и API для снижения уникальности браузера.
Отключает предзагрузку страниц, уменьшая вероятность непреднамеренного обращения к ресурсам.
Запрещает предподготовку DNS-запросов, предотвращая утечку списка потенциально посещаемых доменов.
network.http.speculative-parallel-limit
Отключает спекулятивные параллельные подключения HTTP, исключая ранние запросы к возможным ресурсам.
Выключает HTTP/3 (QUIC) – убирает нестабильные реализации и возможные баги в протоколе.
Гарантирует работу по HTTP/2 с установленными механизмами шифрования TLS 1.2+ и более стабильной реализацией.
Очищает кеш при каждом закрытии браузера, не давая сторонним сайтам использовать сохранённые ETag и прочие данные для слежки.
privacy.clearOnShutdown.cookies
Удаляет все куки при завершении сессии, предотвращая накопление трекеров.
privacy.clearOnShutdown.offlineApp
Очищает данные офлайн-приложений (AppCache, IndexedDB и др.) при закрытии браузера.
privacy.clearOnShutdown.siteSettings
Сбрасывает сохранённые настройки сайтов (разрешения на камеру, микрофон и т.п.) после завершения сессии.
network.http.etag.request-same-origin
Полностью сбрасывает ETag при перезапуске, предотвращая метод кеш-фингерпринга через сравнение заголовков ETag разных сессий.
### Дополнительные рекомендации (не через `about:config`)
1. **Контейнеризация**: запуск Firefox через Flatpak или Firejail для изоляции процесса и ограничения прав доступа к файловой системе.
2. **AppArmor-профиль**: настройте кастомный профиль `/etc/apparmor.d/firefox` для ограничения доступа к критичным директориям и системным ресурсам.
Эти рекомендации дополняют конфигурацию `about:config`, усиливая безопасность на уровне системы.