Thunderbird - user.js HorlogeSkynet

Hallo,

gerade bin ich dabei Thunderbird etwas privacy-freundlicher über die user.js einzustellen. Dabei bin ich leider nur über zwei user.js im Netz gestolpert:

HorlogeSkynet und
Privacy-Handbuch

Dabei ersheint mir die user.js von HorlogeSkynet umfangreicher und auch auf die aktuelle TB-Version ausgerichtet und gut gepflegt zu sein. Im PH findet man dafür noch ein paar ergänzende Einstellungen, die man als override ergänzen kann.

Hat jemand Erfahrung mit der user.js von HorlogeSkynet und was kann man sinnvoll ergänzen?

Besten Dank und VG

Fellow

1 „Gefällt mir“

Hierzu von mir der Hinweis, dass die aktuelle user.js von HorlogeSkynet (V 102.1) explizit auf die ESR Version von TB ausgelegt ist; wo hingegen die user.js aus dem PrivacyHandbuch keine Angaben zur Eignung der TB Version macht.
Ich persönlich nutze den Release Kanal von TB in der aktuellsten Version 102.4.2 und die user.js aus dem PrivacyHandbuch ohne eine user-override.js. Ob man die beiden genannten user.js Versionen „einfach zusammen mixen kann“ (Stichwort: user-override.js) entzieht sich leider meiner Kenntnis.

Gruß Matar

Es gibt nur einen stabilen Veröffentlichungskanal von Thunderbird. Dieser orientiert sich mit den Versionsnummern an Firefox ESR und agiert auch ähnlich. Da es jedoch keine andere Variante (wie Release) parallel gibt, von der begrifflich abgegrenzt werden müsste, ist die Bezeichnung ESR überflüssig und auch nicht existent. Somit gibt es also auch stets nur eine aktuelle Version von Thunderbird.

Die Bezeichnung ESR bei HorlogeSkynet meint vermutlich einfach: „alle Thunderbirdversionen mit der großen Versionsnummer x vorne“.

Ich kann mich nicht mehr erinnern, aber es kann auch sein, dass die jetzige Beta-Variante früher mal parallel als Release existierte. Aber, wie gesagt, ist das inzwischen ausdrücklich Beta.


Das Mischen verschiedener user.js funktioniert natürlich immer. Die Frage ist nur, wie sinnvoll das ist. Manchmal haben die Betreiber etwas unterschiedliche Konzepte und dadurch Einstellungen, die zusammen nicht optimal sind. Daher würde ich mich an eine user.js halten.

Auf den ersten Blick denke ich, machst du damit nichts verkehrt. Die Ausrichtung und die Bemühungen hinterlassen einen guten Eindruck.

Hallo Ihr zwei,

vielen Dank für Euer Feedback. Da die user.js von HorlogeSkynet auf alle Fälle für den aktuellen Thunderbird ist, werde ich diese als Basis nehmen. In einer ersten Analyse bzw. Vergleich zum PH ergeben sich nur ein paar kleine Ergänzungen bzw. Änderungen zu HorlogeSkynet.

Falls es für jemanden interessant ist, schreibe ich sie einfach mal hier rein:

<klick zum anzeigen>

/* erzwingt HTTPS für Download der Autoconfig und vermeidet Senden der Mail-Adresse (Privacy Handbuch) */
user_pref(„mailnews.auto_config.fetchFromISP.sslOnly“, true);
user_pref(„mailnews.auto_config.fetchFromISP.sendEmailAddress“, false);
user_pref(„mailnews.auto_config.guess.sslOnly“, true);
user_pref(„mailnews.mx_service_url“, „http://localhost:631/fake404/“);

/* deaktiviert Features für original HTML (Privacy Handbuch) */
user_pref(„media.video_stats.enabled“, false);

/* deaktiviert einige nicht benötigte JavaScript-Optionen (Privacy Handbuch) */
user_pref(„javascript.options.native_regexp“, false);

/* deaktiviert Mozilla Add-on Blacklist + tgl. AMO-Server (Privacy Handbuch) */
user_pref(„extensions.blocklist.enabled“, false);
user_pref(„extensions.getAddons.cache.enabled“, false);

/* deaktiviert Safebrowsing (Privacy Handbuch) */
user_pref(„browser.safebrowsing.phishing.enabled“, false);
user_pref(„browser.safebrowsing.malware.enabled“, false);
user_pref(„browser.safebrowsing.blockedURIs.enabled“, false);
user_pref(„browser.safebrowsing.downloads.enabled“, false);
user_pref(„browser.safebrowsing.downloads.remote.block_dangerous“, false);
user_pref(„browser.safebrowsing.downloads.remote.block_dangerous_host“, false);
user_pref(„browser.safebrowsing.downloads.remote.block_potentially_unwanted“, false);
user_pref(„browser.safebrowsing.downloads.remote.block_uncommon“, false);
user_pref(„browser.safebrowsing.downloads.remote.url“, „https://s.%.c.invalid/download?key=leer“);

/* deaktiviert Hijack Blacklist usw. - kommt mit Update (Privacy Handbuch) */
user_pref(„services.settings.server“, „https://s.%.c.invalid/v1“);

/* aktiviert TLS 1.3-only - bei Mailprovider prüfen (Privacy Handbuch) */
user_pref(„security.tls.version.min“, „4“);

/* aktiviert HTTPS-only Mode für RSS + Content (Privacy Handbuch) */
user_pref(„security.mixed_content.upgrade_display_content“, true);

/* sichere Einstellungen für RSS-Feeds (Privacy Handbuch) */
user_pref(„rss.display.prefer_plaintext“, true);
user_pref(„rss.display.disallow_mime_handlers“, 3);
user_pref(„rss.display.html_as“, 1);
user_pref(„rss.show.content-base“, 1);

/*deaktiviert „Do Not Track Header“ - DNT erleichtert Tracking und wird von Trackern ignoriert */
user_pref(„privacy.trackingprotection.enabled“, false);
user_pref(„services.sync.prefs.sync.privacy.trackingprotection.enabled“, false);
user_pref(„privacy.trackingprotection.pbmode.enabled“, false);
user_pref(„services.sync.prefs.sync.privacy.trackingprotection.pbmode.enabled“, false);