Was sind Profile?
Bei der Nutzung von Firefox wird mindestens ein Profil erstellt, in welchem die Konfiguration und alle anfallenden Daten gespeichert werden. Das Profil wird in einem Dateiordner verwaltet.
Von solchem Profil kann man beliebige weitere anlegen, die von einander getrennt sind. Das ermöglicht, verschiedene Konfigurationen und Addons je Profil einzurichten und Vorgänge in bestimmten Profilen zu isolieren oder zu strukturieren.
Mehrere Gründen sprechen für das Anlegen weiterer Profile:
- strukturiertes, produktiveres Arbeiten
- sicheres Arbeiten
- Testen von Addons
- Temporäre Arbeitsumgebung
- Isolieren spezieller Vorgänge, insbesondere wenn AddOns sich gegenseitig stören, z.B. Analyse einer Website % Höherer Schutz beim täglichen Gebrauch
Empfehlenswert sind mindestens drei Profile:
- gehärtetes Profil für den Alltag
- isolierendes Profil genehmigter Websites
- Standard-Profil ohne Einschränkungen / Frisch
Zum Anlegen und Auswählen gibt es mehrere Methoden:
- about:profiles im Firefox aufrufen. Die beste Wahl, da hier nirgends in Dateien und Ordner was geschrieben oder geändert werden müsste, geht immer. Und einfach ein Lesezeichen anlegen in den Profilen.
- Editiere profiles.ini im Firefox-Verzeichnis. Und zwar im Bereich [General] den Parameter StartWithLastProfile auf 0 setzen (zuvor ist da 1). Dann wird zukünftig beim Starten von Firefox der Profile-Manager aufgerufen, da ein Prpfil ausgewählt werden muss.
- auf der Konsole starten oder einen Link/Starter erzeugen:
- firefox --no-remote --ProfileManager
- firefox --no-remote -P
Der Parameter no-remote sorgt dafür, dass mehrere Profile parallel gestartet und für sich separat genutzt werden können.
Der Parameter ProfileManager ermöglicht das Öffnen des Mananger zum Erstellen und Auswählen des gewünschten Profils.
Empfehlenswerte Profile (Beispiele)
gehärtetes Profil für den Alltag
Gehärtet meint, dass mit bestimmten Addons die Sicherheit erhöht wird beim Aufrufen von Webseiten. So kann mit Addons wie NoScript oder uBlock Origin das Laden von Scripten beim Besuch einer Website unterbunden werden. Viele Webseiten sollten dann irgendwo schon funktionieren, anderere dagegen gar nicht. Bei den zuvor genannten Addons kann man sehen, welche Domains, Scripte etc. im Hintergrund geladen werden sollen und man kann dann temporär oder dauerhaft das Nachladen von Scripten je Domain erlauben. Das ist zwar ein wenig Arbeit, hilft aber bei der Erhöhung der Sicherheit, da nicht wahllos alles nachgeladen wird.
isolierendes Profil genehmigter Websites
Hier ist gemeint, dass nur Websites aufgerufen werden können, die auch explizit erlaubt sind. Das geschieht durch einen Trick. Unter EINSTELLUNGEN werden im Bereich ALLGEMEIN ganz unten die VERBINDUNGS-EINSTELLUNGEN geöffnet und "Manuelle Proxy-Einstellungen" aktiviert. Bei HTTP-Proxy wird 127.0.0.1 und bei Port 666 eingeben sowie der Haken gesetzt bei "Diesen Proxy auch für HTTPS verwenden". Nach dem OK für Speichern wird jeglicher Datenverkehr an diesen Port gelenkt vom Firefox. Da jedoch an diesem Port keine Software aktiv ist, läuft der gesamte Verkehr ins Leere. Wird nun eine Website wie https://ds-sic.de/ aufgerufen, erscheint ein Seiten-Ladefehler mit dem Text "Fehler: Proxy-Server verweigert die Verbindung ...".
Nun kann man in den Verbindungs-Einstellungen bei "Kein Proxy für:" die Domains oder IP-Subnetze angeben, die man explizit erlauben will.
Ich benutzte ein derartiges Profil jeweils für z.B.
- Online-Banking (Hausbank, Elster, andere Banken, Paydirekt u.ä.)
- Administration von Server-Logins, DSL-Provider, Mobil-Provider, Openstreetmap, lokale NAS usw..
- Projekte wie Aktienhandel oder Buchhandel/-recherche.
Standard-Profil ohne Einschränkungen / Frisch
Standard-Profil von Firefox, wo wenig bis gar nichts konfiguriert ist. Falls mal eine Website im gehärteten Profil nicht richtig funktioniert und wahrscheinlich nur einmal aufgerufen wird, kann die URL hier geöffnet werden. Bei Bedarf kann man das Profil auch wieder löschen und alle Daten sind damit auch weg.
Will man AddOns testen, sollte einfach ein neues frisches Profil erstellt werden. Nach dem Test das Profil einfach vollständig mit Daten löschen.
Vorteile
Der Vorteil ist die exakte Steuerung einerseits und eben andererseits die Bündelung von bestimmten Vorgängen in einem Profil, in dem man sich dann mit Bookmarks u.a. einrichten kann. Außer das Addon Cookie Quick Manager können fallbezogene weitere installiert werden je Profil. In manchen Fällen will man die Logindaten speichern und sie mit einem Hauptpasswort schützen.
Die meisten Vorgänge sind zeitlich befristet:
- Online-Banking durchführen wollen? Profil starten -> anmelden -> überweisen -> Fenster schließen.
- Dann Aktienhandel schauen? Profil starten -> Status schauen -> Fenster schließen.
- Beim Telefon-Provider die Rechnungen runterladen quartalsweise? Profil starten -> ...
Man kann das auch alles in einem Browser mit vielen geöffeneten Tabs machen, man verliert aber regelmäßig durch die Fülle verschiedenster Vorgänge den Überblick und Fokus.
Mit einfachen Mitteln können also die Sicherheit erhöht, die Privatsphäre verbessert und die Kompetenzen erweitert werden.