LinuxでFirefoxを強化する方法(初心者向けガイド)

Table of Contents
私はFirefoxを使い始めて約6年になります。Googleに閲覧履歴のすべてを渡していることに気づいたとき、Chromeから乗り換えました。決断は簡単でした。実行には…少し学習が必要でした。
Firefoxはほとんどのブラウザよりも優れたデフォルト設定を備えていますが、「Chromeより優れている」ことは「プライベート」と同じではありません。初期設定では、テレメトリーデータを送信し、実用性よりも見せかけだけのトラッキング保護を有効にし、クエリをログに記録する検索エンジンをデフォルトにしています。
あるのんびりした日曜の午後、私は自分の設定を強化するのに時間を費やしました。学んだこと、壊れたこと、そして実際に違いをもたらしたことをご紹介します。
まずプロファイルをバックアップしてください
これを飛ばさないでください。私は学習するまでに2回設定を壊しました。Firefoxを完全に閉じてから、cp -r ~/.mozilla/firefox/ ~/firefox-backup/を実行してください。10秒で終わります。何時間ものフラストレーションを救ってくれます。
重要な手順
テレメトリーを停止する
設定を開き、プライバシーとセキュリティに進みます。Firefoxのデータ収集と利用までスクロールします。すべてのチェックボックスを外します。一つ残らずすべてです。ついでに、AIコントロールを見つけて、それらも無効にしてください。私は最初この手順を忘れて、なぜクエリがまだMozillaのサーバーに到達しているのか疑問に思いました。
Google検索をやめる
設定の検索タブです。Googleを、検索をログに記録しないものに切り替えます。私はDuckDuckGoとBrave Searchの間を行き来しています。DuckDuckGoはより確立されています。Brave Searchは実際にプライベートで、結果をBingに依存していません。どちらも代替手段よりは優れています。
トラッキング保護を強化する
強化型トラッキング保護は攻撃的に聞こえますが、デフォルトモードはまだ弱いです。カスタムに変更してください。すべてのクロスサイトCookieをブロックします。フィンガープリンターとクリプトマイナーをブロックします。プライベートウィンドウだけでなく、すべてのウィンドウで有効にします。
安全な接続を強制する
HTTPS-Onlyモードはプライバシー設定の奥深くに隠されています。すべてのウィンドウでオンにしてください。次に、DNS over HTTPSを見つけて、最大保護に設定します。私はQuad9を使用しています。彼らは非営利で、まともなノーロギングポリシーを持っているからです。Cloudflareも、誰が運営しているかを気にしないのであれば問題ありません。
About:Configの深淵
ここからが面白くなります。
アドレスバーにabout:configと入力すると、Firefoxのデフォルト設定を深いレベルで上書きできます。怖そうに聞こえますが、実際はそうではありません。警告が表示されますが、リスクを受け入れれば、中に入れます。
私の経験で本当に違いをもたらした変更点:
privacy.resistFingerprinting = trueは、あなたのブラウザを他の人と同じように見せます。ユニークな画面解像度、奇妙なフォントリスト、サイト間であなたをフィンガープリントするキャンバス署名はありません。一部のサイトは壊れます。主に銀行アプリです。それだけの価値はあります。
privacy.partition.network_state = trueは、FirefoxがTotal Cookie Protectionと呼ぶものを提供します。各サイトが独自のCookieジャーを持ちます。サイトは他のサイトのCookieを覗き見できなくなります。これは、どれほど変化したかに驚きました。
extensions.pocket.enabled = falseはPocketを無効にするだけです。PocketはMozillaの「後で読む」サービスです。私は一度も使ったことがありませんでした。これをオフにすると、存在する必要のない別のエンドポイントが削除されます。
一つの警告
About:configの変更はアップデート後も保持され、デバイス間で同期されません。変更した内容をメモしておきましょう。私は簡単なテキストファイルを使っています。
拡張機能:少ない方が実際には多い
これは私が最初に間違っていたことです。
私は見つけられるすべてのプライバシー拡張機能をインストールしました。uBlock Origin、Privacy Badger、Decentraleyes、Canvas Blocker、その他3つ。まるで要塞を築いているような気分でした。
それからブラウザのフィンガープリンティングについて読みました。追加するすべての拡張機能は、ブラウザのフィンガープリントを変更します。10個の拡張機能は、2個よりもあなたをユニークにします。ユニークであることは悪いことです。あなたは他の人と同じように見られたいのです。
そこで私は3つに絞りました。
uBlock Originは、私が必須と呼ぶ唯一のものです。実際に機能するコンテンツブロッカーです。ダッシュボードで追加のフィルターリストを有効にしてください。私はEasyList、EasyPrivacy、Annoyancesのリストが好きです。ほとんどのウェブサイトは、ページごとに何十ものトラッカーを読み込んでいることがわかりました。
Firefox Multi-Account Containersは、サイトを個別のボックスに隔離できます。Googleを一つのタブで、個人的なものを別のタブで。GoogleのスクリプトはあなたのAmazonセッションを見ることができません。これだけでも設定する価値があります。
パスワードにはBitwardenを使います。Firefoxの組み込みパスワードマネージャーではありません。Bitwardenはオープンソースで監査済みであり、Firefoxに縛られることはありません。すべてのサイトで「password123」を使っている場合、最もロックダウンされたブラウザでもあなたを救うことはできません。
複数のプロファイルが私の仕事のやり方を変えました
about:profilesと入力して、個別のプロファイルを作成します。私は銀行や医療用、一般的なブラウジング用、そして怪しいものをテストするための3つのプロファイルを持っています。firefox -P "ProfileName" --no-remoteで同時に起動します。隔離されたセッション、隔離されたCookie、すべてが隔離されます。
うまくいかなかったこと
ブログ記事では良さそうに聞こえたけれど、うまくいかなかったこともいくつかあります。
WebRTCを完全にオフにしようとしました。一部のサイトでは必要です。ビデオ通話が壊れます。VoIPアプリが壊れます。特定の脅威モデルがない限り、夜も眠れないほど悩む価値のある猫とネズミのゲームではありません。
また、ダークパターンをブロックするためにカスタムCSSのuserContent.cssを試しました。Firefoxはこれがどのように機能するかを常に変更しています。オンラインで見つけたルールの半分は古くなっていました。先に進みました。
教訓は?2時間の構成セッションは必要ありません。テレメトリーとDNSの変更から始めましょう。それだけでトラッキングへの露出が大幅に減りました。拡張機能は一度に一つずつ追加し、何が壊れるかを確認してください。
これで十分か?
私が自分自身に問いかけた質問があります。「ただチェックボックスにチェックを入れているだけなのか、それとも実際に機能しているのか?」
私はcoveryの「cover your tracks」ページでテストしました。すべての変更後、私のブラウザは「ユニーク」ではなく「ランダム化」と表示されました。これは検証されたように感じました。
しかし、もっと単純なことにも気づきました。私はもうFirefoxについて考えることがありません。ただ機能し、邪魔にならず、デフォルトで私を追跡しません。それが本当の目標です。
プライバシーの最大主義者になる必要はありません。ニュースを読もうとしているときに、受動的に監視しないブラウザが必要なだけです。
バックアップから始めましょう。一度に一つの変更を加えてください。何が壊れるかを確認してください。それに応じて調整してください。
こちらもおすすめ
Free In-Browser Developer Tools
Clean AI CLI logs, build cron expressions, decode JWTs, and calculate chmod permissions offline.
Related Articles

Ubuntu Serverセキュリティ:実用的なLinux強化チェックリスト
SSHキーの強制、UFWファイアウォール、Fail2banによる侵入防止、自動アップグレード、auditdロギングなど、本番環境のUbuntuサーバーを強化するためのガイド。
Read more
VPNとプロキシ:違い、フィンガープリント、漏洩、プライバシーテスト
LinuxでVPNとプロキシを数ヶ月テストし、IPv6漏洩を発見し、拡張機能でブラウザのフィンガープリントを壊し、プライバシーに本当に役立つことを見つけました。
Read more
SSHとSCP:開発者が本当に理解すべき2つのツール
ポート22、鍵認証、SSHconfigファイル、安全なファイル転送、サーバー強化のヒントなど、開発者が知っておくべきSSHとSCPの要点を解説するガイド。
Read more