Home / Blog / Firefox privacy: Tips en trucs voor beter browsen

Firefox privacy: Tips en trucs voor beter browsen

Geplaatst op: 24 Maart 2020

Mozilla Firefox is een van de meest populaire webbrowsers die er zijn, en niet voor niets. Het is snel, veilig, open-source, en het wordt ondersteund door een organisatie die uw privacy daadwerkelijk respecteert. In tegenstelling tot veel andere Chrome-alternatieven en -vorken heeft het een enorm ontwikkelingsteam achter zich dat voortdurend en regelmatig nieuwe updates publiceert. Regelmatige updates betekenen niet alleen glanzende nieuwe functies, maar ook dat u beveiligingsupdates ontvangt die u beschermen terwijl u op het web surft.

Vanwege dit alles raden we Firefox aan als onze algemene browser voor de meeste gebruikers. Het is het beste alternatief voor Chrome en Edge voor privacybewuste personen.

Firefox is fantastisch out of the box, maar waar het echt uitblinkt is de aanpasbaarheid. Door de privacy-instellingen van Firefox aan te passen en handige add-ons te gebruiken, kunt u uw privacy en veiligheid nog verder vergroten. Het aanbrengen van deze wijzigingen is wat we in deze Firefox-privacygids gaan bespreken.

Voordat we beginnen, zijn er een paar dingen die niet alleen van toepassing zijn op deze handleiding, maar ook op de privacy in het algemeen:

Overwegingen

Het beschermen van uw privacy online is een lastig voorstel, er zijn zoveel factoren waarmee op individuele basis rekening moet worden gehouden om een gids of site uitgebreid te kunnen behandelen. U zult rekening moeten houden met zaken als bedreigingsmodellen en uw algemene voorkeuren voordat u wijzigingen doorvoert of aanbevelingen opvolgt.

Bedreiging Modellering

Wat is dreigingsmodellering? Denk eens na over wie je probeert om je gegevens te verbergen. Moet u uw gegevens voor de overheid verborgen houden, of alleen voor de gemiddelde vreemdeling? Misschien bent u gewoon op zoek naar alternatieven voor Big Tech zoals Google en Facebook. U zult ook willen overwegen hoeveel tijd en middelen u wilt besteden aan het verbergen van uw gegevens voor die “bedreigingen”. Sommige oplossingen zijn misschien niet haalbaar vanuit financieel of tijdsoogpunt en u zult compromissen moeten sluiten. Door rekening te houden met al die vragen ontstaat er een basisbedreigingsmodel waarmee u kunt werken.

We willen in de toekomst een meer complete gids over bedreigingsmodellering publiceren, dus blijf op de hoogte van deze blog voor verdere updates. Maar voor nu, hou die gedachten in het achterhoofd terwijl we dit artikel doornemen. Niet elke oplossing is voor jou, of omgekeerd moet je misschien meer aandacht besteden aan bepaalde gebieden die we niet volledig kunnen behandelen.

Browser Vingerafdruk

Een andere overweging is de vingerafdruk van uw browser. Wanneer u een webpagina bezoekt, stuurt uw browser vrijwillig informatie over de configuratie ervan, zoals beschikbare lettertypes, browsertype en add-ons. Als deze combinatie van informatie uniek is, kan het mogelijk zijn om u te identificeren en te volgen zonder gebruik te maken van meer gangbare tracking tools, zoals cookies.

Dat klopt, add-ons dragen bij aan uw vingerafdruk. Een ander ding dat veel mensen missen bij het instellen van hun browser is dat meer niet altijd de beste oplossing is voor hun problemen. U hoeft niet elke add-on en tweak te gebruiken die we aanbevelen, en hoe meer u configureert, hoe groter de kans dat uw browser unieker lijkt voor websites. Denk na over uw specifieke situatie en kies de add-ons en tweaks die we alleen aanraden als u denkt dat ze u zullen helpen.

Firefox-privacyinstellingen

We beginnen met de eenvoudige oplossingen. Firefox heeft een aantal privacy-instellingen ingebouwd, geen add-ons nodig! Open uw Opties-pagina (Voorkeuren op macOS) en we nemen ze één voor één door.

DNS over HTTPS

DNS (of het Domeinnaamsysteem) is wat uw browser gebruikt om domeinnamen zoals  privacy-tools.nl  om te zetten in IP-adressen zoals 185.104.29.18. Omdat computers alleen verbinding kunnen maken met IP-adressen, is het noodzakelijk om DNS te gebruiken elke keer dat u een nieuw domein bezoekt. Maar DNS is standaard ongecodeerd, dat betekent dat iedereen op uw netwerk (inclusief uw ISP) kan zien welke domeinen u opzoekt, en in sommige situaties zelfs de IP-antwoorden kan wijzigen om u door te verwijzen naar hun eigen websites! Het versleutelen van uw DNS-verkeer kan uw zoekopdrachten afschermen en wat extra bescherming aan uw browsen toevoegen.

Gecodeerde DNS neemt vele vormen aan: DNS over HTTPS (DoH), DNS over TLS, DNSCrypt, etc., maar ze bereiken allemaal hetzelfde. Ze houden uw DNS-vragen privé van uw ISP, en ze zorgen ervoor dat er niet wordt geknoeid tijdens het transport tussen uw DNS-provider. Gelukkig heeft Firefox onlangs native DoH-ondersteuning aan de browser toegevoegd. Blader op de Algemene pagina van uw voorkeuren naar beneden naar de Netwerkinstellingen en open deze. Onderaan het venster kunt u “DNS over HTTPS inschakelen” selecteren en een provider kiezen:

Opties/Voorkeuren > Algemeen > Netwerkinstellingen > DNS inschakelen via HTTPS

Houd er rekening mee dat u door het gebruik van DoH al uw vragen naar één enkele provider stuurt, waarschijnlijk Cloudflare, tenzij u een andere provider kiest die DNS over HTTPS ondersteunt. Hoewel het enige privacybescherming van uw ISP kan toevoegen, verschuift u dat vertrouwen alleen naar de DoH-provider. Zorg ervoor dat dat iets is wat u wilt doen. Het moet ook worden opgemerkt dat zelfs met DoH, uw ISP nog steeds in staat zal zijn om te zien met welk domein u verbinding maakt vanwege een technologie genaamd Server Name Indication (SNI). Totdat ook SNI gecodeerd is, is er geen sprake van omzeilen. Gecodeerde SNI (eSNI) is in de maak – en kan vandaag de dag daadwerkelijk worden ingeschakeld op Firefox – maar het werkt slechts met een klein aantal servers, voornamelijk die welke door Cloudflare worden geëxploiteerd, dus het gebruik ervan is momenteel beperkt. Daarom biedt DoH weliswaar enkele extra privacy- en integriteitsbescherming, maar is het gebruik ervan als privacyprogramma beperkt tot andere aanvullende tools zoals eSNI en DNSSEC zijn gefinaliseerd en geïmplementeerd.

Verander uw zoekmachine

Dit is een makkelijke. Verander in het tabblad Zoeken uw standaard zoekmachine in iets anders dan Google.

Opties/Voorkeuren > Zoeken > Standaard zoekmachine

Van de ingebouwde opties is DuckDuckGo de meest privacy vriendelijke service, maar er zijn ook een aantal zoekmachines die we aanraden om eenvoudig te installeren.

Verbeterde traceerbescherming

Nu zullen we ons verdiepen in de grootste set opties voor mensen zoals wij, het Firefox-tabblad Privacy & Beveiliging. De eerste optie is hun verbeterde traceerbescherming. Deze set filters is standaard ingesteld op Standaard, maar we zullen deze willen wijzigen in Streng voor een uitgebreidere dekking.

Met de privacy-instellingen van Firefox kunt u een “strikte” bescherming tegen browsen inschakelen, waardoor u beschermd bent tegen vele trackers, cookies en cryptominers.

In zeldzame gevallen kan het voorkomen dat de strenge browsebescherming ertoe leidt dat sommige van de websites die u bezoekt niet goed functioneren. Maar u hoeft zich geen zorgen te maken! Als u vermoedt dat de strenge browse-beveiliging een website die u vaak bezoekt kapot maakt, kunt u deze per site uitschakelen met het schildje in de adresbalk.
Het uitschakelen van Enhanced Tracking Protection zal natuurlijk uw privacy op die site verminderen, dus u zult moeten overwegen of dat iets is wat u bereid bent te compromitteren, op een site-by-site-basis. Een ander voordeel van de Enhanced Tracking Protection van Firefox is dat het uw browsen daadwerkelijk kan versnellen! Reclame-netwerken en sociale-media-embedden kunnen uw browser soms enorme bestanden laten downloaden om een advertentie of een soortgelijke knop te laten zien, en door die te blokkeren wordt het vet in zekere zin weggefilterd.

Uitschakelen van de telemetrie

Wanneer u Firefox gebruikt, verzamelt Mozilla informatie over wat u doet, welke extensies u hebt geïnstalleerd en diverse andere aspecten van uw browser. Hoewel ze beweren dat ze dit op een privacy-relevante manier doen, wordt vanuit het oogpunt van privacy altijd de voorkeur gegeven aan het verzenden van zo weinig mogelijk gegevens, dus we zouden alle vakjes onder Firefox-gegevensverzameling en -gebruik gewoon uitvinken om veilig te zijn.

Dit zal u waarschijnlijk vaak uitloggen van websites, dus zorg ervoor dat dit een ongemak is dat u bereid bent te accepteren voor een betere privacy.

Houd er rekening mee dat u door het gebruik van DoH al uw vragen naar één enkele provider stuurt, waarschijnlijk Cloudflare, tenzij u een andere provider kiest die DNS over HTTPS ondersteunt. Hoewel het enige privacybescherming van uw ISP kan toevoegen, verschuift u dat vertrouwen alleen naar de DoH-provider. Zorg ervoor dat dat iets is wat u wilt doen. Het moet ook worden opgemerkt dat zelfs met DoH, uw ISP nog steeds in staat zal zijn om te zien met welk domein u verbinding maakt vanwege een technologie genaamd Server Name Indication (SNI). Totdat ook SNI gecodeerd is, is er geen sprake van omzeilen. Gecodeerde SNI (eSNI) is in de maak – en kan vandaag de dag daadwerkelijk worden ingeschakeld op Firefox – maar het werkt slechts met een klein aantal servers, voornamelijk die welke door Cloudflare worden geëxploiteerd, dus het gebruik ervan is momenteel beperkt. Daarom biedt DoH weliswaar enkele extra privacy- en integriteitsbescherming, maar is het gebruik ervan als privacyprogramma beperkt tot andere aanvullende tools zoals eSNI en DNSSEC zijn gefinaliseerd en geïmplementeerd.

Firefox privacy add-ons

Natuurlijk gaan alleen de browserinstellingen niet ver genoeg om uw privacy te beschermen. Mozilla heeft veel compromissen gesloten om de gemiddelde gebruiker een meer functionele browse-ervaring te bieden, wat volledig begrijpelijk is. Maar we kunnen nog verder gaan met een aantal browser add-ons die het bijhouden van gegevens voorkomen en uw ervaring meer privé en veilig maken. We raden een aantal fantastische add-ons voor Firefox aan, negen op het moment van schrijven, maar ze zijn niet allemaal nodig voor iedereen. Sommige van deze add-ons bieden elkaar redundante functionaliteit, en sommige ervan vervullen vergelijkbare taken als de instellingen die we hierboven hebben ingeschakeld. Als u add-ons voor Firefox installeert, moet u overwegen of u ze daadwerkelijk nodig hebt voor uw persoonlijke navigatie. Herinnert u zich die vingerafdrukwaarschuwing van eerder? Door zoveel mogelijk extensies toe te voegen valt u misschien meer op, wat niet het doel is. Met dit alles in gedachten zijn er drie add-ons die ik voor vrijwel elke gebruiker noodzakelijk zou achten:
  • uBlock Origin
  • HTTPS Everywhere
  • Decentraleyes
Deze add-ons vullen alleen de instellingen aan die we al in dit artikel hebben beschreven, en ze hebben verstandige standaardinstellingen die de sites die u bezoekt niet zullen breken.

uBlock Origin

uBlock Origin is een efficiënte advertentie- en tracker-blocker die gemakkelijk in het geheugen kan worden opgeslagen, maar toch duizenden meer filters kan laden en afdwingen dan concurrerende blockers. We vertrouwen erop omdat het volledig open source is. Bovendien heeft het, in tegenstelling tot zijn concurrenten, geen monetisatiestrategie: Er is geen “Aanvaardbaar” advertentieprogramma of een soortgelijke witte lijst zoals veel andere adblockers.

HTTPS Everywhere

HTTPS is de veilige, versleutelde versie van HTTP. Wanneer u een adres ziet dat begint met  https://  en het hangslotje in de adresbalk van uw browser, weet u dat uw verbinding met de website volledig veilig is. Dit is natuurlijk belangrijk wanneer u inlogt op websites en uw wachtwoorden en e-mails in een formulier verstuurt. Maar het voorkomt ook dat mensen op uw netwerk en uw internetprovider kunnen snuffelen naar wat u leest, of de inhoud van een ongecodeerde webpagina kunnen wijzigen naar wat ze maar willen. Daarom is HTTPS Everywhere een must-have extensie, het enige wat het doet is uw HTTP-verbindingen upgraden naar HTTPS waar mogelijk. En omdat het stilletjes op de achtergrond werkt, zult u het waarschijnlijk nooit merken! Wij vertrouwen op HTTPS Everywhere omdat het volledig open source is en ontwikkeld is door de Electronic Frontier Foundation, een non-profit organisatie die zich inzet voor private en veilige technologieën. Natuurlijk werkt het alleen met sites die HTTPS aan de kant van de server ondersteunen, dus u moet nog steeds uw adresbalk in de gaten houden om er zeker van te zijn dat u veilig verbonden bent. Maar gelukkig hebben steeds meer websites HTTPS geïmplementeerd dankzij de komst van gratis certificaten van organisaties als Let’s Encrypt.

Decentraleyes

Wanneer u verbinding maakt met veel websites, maakt uw browser waarschijnlijk verbindingen met een groot aantal “Content Delivery Networks”, zoals Google Fonts, Akamai en Cloudflare, om lettertypen en Javascript te downloaden die de website laten draaien. Dit zorgt er over het algemeen voor dat websites er beter uitzien en zich beter voelen, maar het betekent dat u voortdurend verbindingen maakt met deze servers, waardoor ze een vrij nauwkeurig volgprofiel van u kunnen opbouwen. Decentraleyes werkt door die CDN’s lokaal in uw browser te imiteren. Wanneer een website een programma als jQuery wil downloaden, zal Decentraleyes, in plaats van verbinding te maken met een CDN op afstand, het bestand vanuit zijn eigen cache met bestanden serveren. Dit betekent dat u geen CDN-verbindingen op afstand hoeft te maken voor de bestanden die Decentraleyes ondersteunt, en dat de CDN’s op afstand uw browser dus niet kunnen volgen. Omdat alles lokaal wordt opgeslagen in plaats van op een verafgelegen server, heeft Decentraleyes het extra voordeel dat het uw browsen ook sneller verloopt. Alles gebeurt onmiddellijk, en u zult geen verschil zien in de websites die u bezoekt.

Extra Firefox-privacy add-ons

Er is natuurlijk meer functionaliteit die kan worden bereikt ten koste van meer tijd besteed aan het configureren van uw browser en verminderde websitefunctionaliteit. Als u echter op zoek bent naar de meest mogelijke privacy opties, kunnen deze voor u zijn. Kijk op onze pagina over Browser add-ons op privacy-tools.nl voor meer informatie en aanvullende bronnen.

Meer privacy-functionaliteit

Firefox heeft een aantal andere privacyhulpmiddelen ontwikkeld die kunnen worden gebruikt om uw privacy of veiligheid te verbeteren. Ze zijn misschien de moeite waard om te onderzoeken, maar ze hebben een aantal nadelen die me ervan weerhouden om ze zonder meer aan te bevelen.

Firefox Privénetwerk

Firefox Private Network is een nieuwe extensie die is ontwikkeld door Mozilla en die dient als een Virtual Private Network (VPN), waarmee u wordt beveiligd op openbare WiFi-netwerken en andere situaties waarin u Mozilla misschien meer vertrouwt dan de ISP of de netwerkbeheerder. Het is gratis in bèta, maar zal waarschijnlijk beschikbaar zijn tegen een of andere abonnementsprijs als de testpiloot afloopt.

Firefox Private Network is nog steeds slechts een VPN, en er zijn een aantal nadelen die u zou willen overwegen voordat u het gebruikt. We hebben een heel artikel geschreven over het kiezen van een VPN-aanbieder die de moeite waard is om te lezen, maar het komt erop neer dat uw VPN-aanbieder in staat zal zijn om uw webverkeer te zien. Het enige wat u bereikt is het verschuiven van het vertrouwen van uw netwerk naar de VPN-aanbieder, in dit geval Cloudflare, de exploitanten achter deze dienst.

Bovendien worden, in tegenstelling tot een traditioneel VPN, alleen gegevens via de Firefox-browser beschermd, niet elke app op uw computer. Dit betekent dat het u niet voldoende beschermt tegen veel van de bedreigingen waartegen mensen zich doorgaans willen beschermen als ze een VPN gebruiken, zoals IP-lekken.

En ten slotte zijn Cloudflare en Mozilla beide Amerikaanse bedrijven. Er zijn een aantal zorgen met het toevertrouwen van internetverkeer aan de VS en andere veertien landen die niet over het hoofd gezien mogen worden.

Als u een Virtual Private Network nodig heeft, zouden we elders kijken. Er zijn een aantal aanbevolen providers zoals Mullvad die een betere ervaring zullen bieden tegen een lage prijs.

Multi-Account Containers

Mozilla heeft een interne add-on genaamd Multi-Account Containers waarmee u websites van elkaar kunt isoleren. Zo kunt u bijvoorbeeld Facebook in een container hebben die gescheiden is van uw andere browsen. In deze situatie zou Facebook alleen cookies kunnen plaatsen met uw profiel op sites binnen de container, waardoor uw andere browsen wordt beschermd.

Selectie van Firefox-containers

Een containeropstelling kan een goed alternatief zijn voor technieken zoals het regelmatig verwijderen van cookies, maar vergt veel handmatige ingrepen voor het instellen en onderhouden. Als u volledige controle wilt over wat websites kunnen doen in uw browser, is het zeker de moeite waard om er naar te kijken, maar we zouden het geenszins een noodzakelijke toevoeging willen noemen.

Extra middelen

Webbrowsers bij PrivacyTools – Onze uitgebreide reeks aanbevelingen voor browsers en aanpassingen die u kunt doen om uw privacy te verbeteren is een geweldige volgende stap voor meer geavanceerde gebruikers die hun privacy online willen beschermen.

ghacks user.js – Voor meer geavanceerde gebruikers is de ghacks user.js een “configuratiebestand dat honderden Firefox-instellingen kan controleren […] en dat tot doel heeft om zoveel mogelijk privacy en verbeterde beveiliging te bieden, en om het bijhouden en het maken van vingerafdrukken zoveel mogelijk te beperken – terwijl het verlies aan functionaliteit en het aantal breuken tot een minimum wordt beperkt”.

Privacybeleid van Mozilla – Natuurlijk raden we altijd aan om de privacyverklaring van elke organisatie waarmee u te maken hebt door te lezen, en Mozilla vormt hierop geen uitzondering.

Samenvatting van de Firefox-privacy

Tot slot zijn wij van mening dat Firefox de meest veelbelovende browser is voor privacybewuste personen. De nonprofit die erachter zit lijkt echt toegewijd aan het bevorderen van gebruikerscontrole en privacy, en de goede standaardinstellingen in combinatie met de pure aanpasbaarheid van de browser stellen u in staat om uw informatie echt te beschermen wanneer u op het web surft.

Voor meer privacygerelateerde informatie van Firefox, of voor aanbevelingen voor niet-desktopplatforms, kunt u onze volledige pagina over webbrowsers lezen.

Reageren

Reacties op deze blog zijn voor de veiligheid uitgeschakeld.
Wil je alsnog reageren op deze blog?
Gebruik dan één van de onderstaande knoppen.

Vertel het door en help je vrienden

Mobiel

           
           

URL en beschrijving kopiëren

Voor gemakkelijk kopiëren en plakken. Deel dit tekstfragment.

Doneer

Geen advertenties, geen Google Analytics, geen filialen, geen cross-site verzoeken.
privacy-tools.nl is een sociaal gemotiveerde website die informatie biedt voor het beschermen van uw gegevensbeveiliging en privacy.
Vertrouw nooit een bedrijf met uw privacy, maak altijd gebruik van encryptie.
-------------------------------------------------------------------------------------
Aangedreven door JohnTM | Site Index | Report| Privacybeleid | Contact

Secured By miniOrange