Profil OPSEC isolé · firefox-esr · user.js · lanceur dédié · Echoes of Hackers
Un navigateur concentre vos identités. Mélanger comptes, extensions et cookies dans un seul profil Firefox, c'est mélanger des contextes qui ne devraient jamais se croiser.
Un profil neutre est un profil Firefox dédié, durci via user.js, sans sync, avec WebRTC et télémétrie coupés, lancé via un script isolé. Il ne remplace pas Tor Browser : il sert à l'hygiène OPSEC et à la séparation des contextes (lab, recherche, identité pro).
user.js OPSEC reproductible--no-remote sans collisionDeux profils, deux usages. Le quotidien reste confortable ; le neutre est votre boîte à outils OPSEC.
-P neutre --no-remotefirefox-esr installé (sudo apt install firefox-esr)$HOME)nano, vim, etc.)sudo apt update && sudo apt install firefox-esr -yneutre dans un dossier dédié.firefox-esr -CreateProfile "neutre $HOME/.mozilla/firefox/neutre.parano".parano n'est qu'un label de dossier — gardez-le pour vous rappeler que c'est le profil durci.Déposez le fichier de préférences :
nano ~/.mozilla/firefox/neutre.parano/user.jsCollez le contenu suivant (prefs OPSEC validées sur le lab) :
// Firefox neutre — user.js OPSEC
// Echoes of Hackers · Platon-Y · pctamalou.fr — CC BY 4.0
// Profil isolé : pas de sync, fingerprint réduit, télémétrie off
// --- WebRTC / media / sensors ---
user_pref("media.peerconnection.enabled", false);
user_pref("media.navigator.enabled", false);
user_pref("dom.battery.enabled", false);
user_pref("device.sensors.enabled", false);
user_pref("geo.enabled", false);
// --- Comptes / sync ---
user_pref("identity.fxaccounts.enabled", false);
user_pref("services.sync.enabled", false);
// --- Télémétrie / études ---
user_pref("toolkit.telemetry.enabled", false);
user_pref("toolkit.telemetry.unified", false);
user_pref("toolkit.telemetry.archive.enabled", false);
user_pref("datareporting.healthreport.uploadEnabled", false);
user_pref("datareporting.policy.dataSubmissionEnabled", false);
user_pref("browser.ping-centre.telemetry", false);
user_pref("app.shield.optoutstudies.enabled", false);
user_pref("browser.discovery.enabled", false);
// --- Fingerprinting & tracking ---
user_pref("privacy.resistFingerprinting", true);
user_pref("privacy.trackingprotection.enabled", true);
user_pref("privacy.trackingprotection.socialtracking.enabled", true);
user_pref("privacy.firstparty.isolate", true);
// --- Réseau / prefetch ---
user_pref("network.dns.disablePrefetch", true);
user_pref("network.prefetch-next", false);
user_pref("network.http.speculative-parallel-limit", 0);
user_pref("browser.send_pings", false);
user_pref("network.trr.mode", 5);
user_pref("network.cookie.cookieBehavior", 1);
// --- Clipboard / forms / passwords ---
user_pref("dom.event.clipboardevents.enabled", false);
user_pref("signon.rememberSignons", false);
user_pref("browser.formfill.enable", false);
user_pref("extensions.formautofill.addresses.enabled", false);
user_pref("extensions.formautofill.creditCards.enabled", false);
// --- Startup sobre ---
user_pref("browser.startup.homepage", "about:blank");
user_pref("browser.newtabpage.enabled", false);Ctrl+O, Entrée, Ctrl+X dans nano).~/bin ou ~/Documents/parano. Aucun chemin personnel imposé.Script dédié pour toujours lancer le bon profil, sans collision avec une instance déjà ouverte :
# EXEMPLE A — ~/bin
mkdir -p ~/bin
nano ~/bin/firefox-neutre.sh
# EXEMPLE B — ~/Documents/parano
mkdir -p ~/Documents/parano
nano ~/Documents/parano/firefox-neutre.sh#!/bin/bash
exec firefox-esr -P neutre --no-remote "$@"chmod +x ~/bin/firefox-neutre.sh
~/bin/firefox-neutre.sh
# ou exemple B :
# chmod +x ~/Documents/parano/firefox-neutre.sh
# ~/Documents/parano/firefox-neutre.shmkdir -p ~/.local/share/applications
cat > ~/.local/share/applications/firefox-neutre.desktop << EOF
[Desktop Entry]
Name=Firefox Neutre OPSEC
Comment=Profil Firefox neutre --no-remote
Exec=/bin/bash -c "$HOME/bin/firefox-neutre.sh"
Icon=firefox-esr
Terminal=false
Type=Application
Categories=Network;WebBrowser;
EOF
update-desktop-database ~/.local/share/applications 2>/dev/null || trueuser.js sont bien là.ls -la ~/.mozilla/firefox/neutre.parano/
grep -E 'resistFingerprinting|peerconnection' ~/.mozilla/firefox/neutre.parano/user.jsOptionnel : auto-contrôle dans Firefox via about:config (vérifier les clés OPSEC) ou un petit self-check que vous écrivez vous-même.
Checklist : tutoriels/doc/firefox-neutre-checklist.md
Liens liés : Bunker firewall · bunker.sh
neutre créé sous ~/.mozilla/firefox/neutre.parano/user.js présent avec les prefs OPSEC (WebRTC off, RFP, pas de sync…)~/bin/firefox-neutre.sh)-P neutre --no-remoteabout:blank, pas de newtab marketingCette section spéciale sert à protéger votre vie privée et à séparer vos contextes de navigation (lab, recherche, identité pro). Pas pour harceler, frauder, contourner la loi, ni vous cacher pour nuire.
Sur un poste partagé ou professionnel : respectez les politiques de l'employeur / de l'école. L'OPSEC commence par le respect des règles du terrain.
Section Spéciale — Firefox neutre OPSEC