微软在2014年停止发布 Windows XP 系统的安全更新及技术支持,但是某些情况下仍然需要使用运行着 XP 系统的计算机,因此通过适当调整减少危险很有必要。
Firefox 52.90是最后支持XP系统的版本,它的基本功能和最新版本没有过大差异,但是问题在于多数扩展都无法安装。在地址列输入 地址栏输入 about:config 并按下 Enter 键,如遇到警告点击「我会小心」,搜索 xpinstall.signatures.required 并将值改为 false 。该项参数允许使用者安装未签名的附加组件。
- uBlock Origin:最后支持版本是1.17.4,可以在GitHub下载。安装后「禁止预读取」和「禁用超链接审计」处于灰色不可用状态,其它功能正常。其它广告过滤扩展中 Adblock Plus 和AdBlocker Ultimate 可以直接安装使用,而 AdGuard AdBlocker 安装后用户界面无法正常启动。
- uMatrix:最后支持版本是1.1.4,可以在GitHub下载。默认订阅的规则 hpHosts’ Ad and tracking servers、Malware Domain List 和 Malware domains 已停止维护,使用者可以自己添加Hosts规则,比如uBlock内置的恶意网站列表。
- No Script:最后支持版本是5.1.9,可以在官方网站下载。需注意NS的白名单是全局(黑名单也一样)适用,应当尽量避免信任/不信任某个域名,容易出故障。
- Neat URL:最新版本可以直接安装,清理URL中的跟踪参数。(HTTPS Everywhere等扩展也能够安装但存在问题)
NPAPI插件是被已经被淘汰的技术,但是Firefox 52 仍然允许第三方安装插件。基于安全考虑应当全部移除,在地址列输入 about:plugins 并按下 Enter 键进入控制台即可确认插件路径并手动从计算机中删除。如果不明白请参见:解决插件引起的故障。Adobe Flash也是已淘汰的工具,它应当立刻被删除。
Firefox 52的参数相较于最新版本只有部分可用:
- webgl.disabled=true;禁用WebGL。
- network.http.speculative-parallel-limit=0;禁用投机性预连接。
- network.IDN_show_punycode=true;避免陷入难以察觉的钓鱼攻击。
- browser.aboutHomeSnippets.updateUrl=(双击设为空值);禁用Firefox小片段。
禁用Firefox的非必要组件
- media.navigator.enabled = false
- media.peerconnection.enabled=false
- media.peerconnection.turn.disable = true
- media.peerconnection.identity.timeout = 1
- media.peerconnection.video.enabled = false
- media.peerconnection.use_document_iceservers = false