Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Wyłączanie w FF dostępu do kamery/mikrofonu/geolokalizacji/powiadomień push
Na pewno każdy z Was zetknął się prośbami w przeglądarce o zgodę na dostęp do kamery / mikrofonu / geolokalizacji czy wyświetlania powiadomień typu push. Zapewne też większość z Was odmawia zgody. Ale jak sprawić, aby owe uciążliwe alerty w ogóle się nie pojawiały? (a przeglądarka odmówi dostępu do naszych wrażliwych komponentów).
Firefox za jakiś czas ma to pozwalać ustawić w normalnym interfejsie, obecnie możemy to zrobić, ale ręcznie (about:config):
- dom.push.enabled (false)
- geo.enabled (false)
- media.navigator.enabled (false) – kamera
- media.peerconnection.enabled (false) – mikrofon
Szczególnie te dwa ostatnie ustawienia nieco nietypowo się nazywają… więcej wyjaśnień – np. tutaj. Warto też zachować ostrożność – niektórzy przykładowo narzekali, że wyłączenie ww. mikrofonu / kamery uniemożliwiło wybór daty przy rezerwacji w Aribnb :-P
–ms
Może ktoś wie jak to zrobić w Chrome?
w Chrome wchodzisz w „chrome://flags” i wyszukujesz sobie, np. 'push’
Zastanawia, mnie czemu kamera i mikrofon nie nazywają się jak powinny i czemu ff ukrywa w ten sposób te dwa dość newralgiczne z punktu prywatności użytkowników narzędzia
Poniżej wyrażę jedynie swoją subiektywną opinię i jeśli kogoś nią urażę to proszę o wybaczenie:
Może dlatego że drużyna z tej organizacji not profit, not evil bla bla bla to wszawe cwaniactwo z korporacyjnymi zapędami? Mało to razy już ukazali jak bardzo są „zainteresowani” użytkownikiem? Teoretycznie, ale tylko teoretycznie nie powinienem porównywać ich do innych towarzyszy typu „wszystko dla wszego dobra czyli „cuugli” z ich „dont be evil”. Czy w przypadku tych drugich ktoś jeszcze ma choćby najmniejsze wątpliwości co do ich korpo zeszmacenia? :-(
Co do zaś samego tekstu to uważam że dla wielu bardzo przydatny. Chciałem pozdrowić autora ale jakoś się nie podpisał. :-D No, chyba że w Sekuraku piszą duchy Kogucika z loga. :-E
:
Faktycznie tak trudno wpisać w przeglądarce jeden z parametrów i odkryć jego prawdziwe znaczenie. Znacznie łatwiej wylać swój jad w komentarzu ;)
Ktoś jeszcze używa FF? Sandbox wciąż w implementacji
Witam; [ Zastanawia, mnie czemu kamera i mikrofon nie nazywają się jak powinny ].Przecież to jest proste,większość odbiorców nie będzie mogła wyłączyć samodzielnie.Bo nie znajdzie.I pewnie stwierdzi że niema takiej opcji. A że jest leniwa,to zostawi tak jak jest.Pozdrawiam.
Ten ostatni element dotyczy bezpośrednio WebRTC i z tego wychodzi właśnie pośrednie wyłączenie mikrofonu.
Nie dziwnie się nazywają tylko zostały źle opisane w artykule.
media.navigator.enabled – wyłącza możliwość enumeracji urządzeń mikrofonu i kamery
media.peerconnection.enabled – wyłącza możliwość nawiązywania połączeń p2p, czyli cały zestaw ICE/TURN/STUN
Zresztą, te i inne opcje można znaleść tutaj: https://wiki.mozilla.org/Privacy/Privacy_Task_Force/firefox_about_config_privacy_tweeks