Browser Best Practices
Anmerkung zur Wahl des Browsers
- Chrome ist mit Abstand der schnellste Browser, aber auch der am meißten “nach Hause” telefonierende
- Chrome bzw. Google arbeitet file-linesk mit der Werbeindustrie zusammen & versucht Adblocker auszubremsen
- Edge basiert auf Chrome aber statt zu Google telefoniert er halt zu Microsoft
- Firefox war eigentlich immer eine gute Alternative, bis sich 2024 auch dafür entschieden wurde Tracking-Daten für die Werbeindustrie standartmäßig zu sammeln
- um Opera (mit seinem eingebauten VPN) sollte man einen ganz großen Bogen machen, da werden ebenfalls massiv Daten der Nutzer*innen gesammelt
- es gibt einige Chrome Alternativen die ebenfalls auf Chrome aufbauen, schnell sind und ein Augenmerk auf Privatsphäre haben (zB. Vivaldi)
- Tor Browser oder der von Mullwad haben eingebaute Anonymisierung und können ein Höchstmaß an Sicherheit bieten durch vorkonfigurierte Einstellungen
- auf Mobilgeräten werden die Einstellungen nicht so umfangreich sein, allerdings sind dort ebenfalls die grundlegen hier genannten Einstellungen vorhanden
Einstellungen
Die Einstellungen ergeben sich aus der bestmöglichen Praxis zum Schutz privater Daten.
TL:DR
Prinzipiell kann alles “unnötige” deaktiviert werden, außer die Einstellungen die tatsächlich zur Sicherheit beitragen (DNS, Browserdaten löschen, Drittanbietercookies blockieren, HTTPS immer an).
Übergreifend
- Kein Login in Browser Profilen mit Email-Adressen/Microsoft-Profilen
- Daten werden über Server der Hersteller syncronisiert
- Autofill (Passwörter, Zahlungsinformationen, Adressen & ggf. weitere persönliche Informationen) deaktivieren
- Daten werden im Browser gespeichert und können einfach ausgelesen werden (zB. auf bösartigen Websiten oder durch Malware)
- Drittanbietercookies deaktivieren
- Drittanbieter sind meißt Werbeunternehmen die euch tracken wollen
- Beim Schließen des Browsers Daten löschen aktivieren
- “Do not track”-Anforderungen senden, kann aktiviert werden
- es kann aber sein das diese Einstellungen einen quasi “verraten” und Websiten einen dann extra tracken
- Rechtschreibprüfung deaktivieren
- durch die Prüfung wird der eingegebene Text analysiert
- im Hintergrund ausführen wenn Browser geschlossen ist deaktivieren
- warum sollte irgendwas noch laufen wenn ich den Browser nicht mehr nutze?
- Warnen, wenn ein Passwort durch eine Datenpanne gehackt wurde (oder ähnlich formuliert) deaktivieren
- gleich das Passwort mit einer Datenbank ab
- Safe Browsing deaktivieren
- Safe Browsing verspricht zwar Schutz kann aber auch als Mittel der Zensur genutzt werden
- Immer verschlüsselte Verbindungen verwenden aktivieren
- eine der wichtigsten Einstellungen damit man immer verschlüsselt auf Websiten kommuniziert
Website- bzw. Inhalts-Einstellungen
Der Browser kann beim Besuch auf einer Website viele Daten an den dahinterliegenden Server und seine Trackingsysteme weiterleiten, um diese Daten möglichst gering zu halten sollte man sich durch die lange Liste mit Inhaltseinstellungen quälen und eigentlich alles deaktivieren.
So oder so ähnlich heißen die Einstellungen in den Browsern unter der Kategorie “Websiteeinstellungen” bzw. “Inhaltseinstellungen”:
- Standortzugriff deaktivieren
- Kamera deaktivieren (auf Nachfragen ändern, wenn du Onlinemeetings nutzt)
- Mikrofon deaktivieren (auf Nachfragen ändern, wenn du Onlinemeetings nutzt)
- Benachrichtigungen deaktivieren
- eingebettete Inhalte deaktivieren
- Hintergrundsyncronisierung (kann deaktiviert werden)
- Sensoren deaktivieren
- Auto-Downloads deaktivieren
- Protokoll-Handler (kann missbraucht werden, kann aber auch nützlich für eigene Workflows sein, zB. Email öffnen oder Kalender)
- Midi: auf Nachfrage, wenn du mit Midi-Geräten arbeitest, ansonsten deaktivieren
- USB: auf Nachfrage, wenn du mit USB-Geräten arbeitest, ansonsten deaktivieren
- Serielle Schnittstelle: auf Nachfrage, wenn du mit der Schnittstelle arbeitest, ansonsten deaktivieren
- Dateien bearbeiten deaktivieren
- HID-Geräte deaktivieren
- Zwischenablage deaktivieren
- Zahlungs-Handler deaktivieren
- Augmented Reality deaktivieren
- Gerätenutzung deaktivieren
- Fensterverwaltung deaktivieren
- Schriftarten deaktivieren
- JavaScript, kann deaktiviert werden, wenn man weißt was man tut, für mehr Kontrolle noscript Extension nutzen, ansonsten aktiviert lassen
- Bilder, kann deaktiviert werden, wenn man nicht will das irgendwelche Bilder auf Websiten geladen werden, ansonsten aktiviert lassen
- Pop-Up´s & Weiterleitungen deaktivieren
- Aufdringliche Inhalte deaktivieren
- PDF´s im Browser öffnen deaktivieren
- Geschützte Inhalts-IDs deaktivieren
- Automatische Bestätigung deaktivieren
- Websitedaten auf dem Gerät deaktivieren
Spezifisch
Die Reihenfolge der genannten Einstellungen entsprechen der Reihenfolge in den Einstellungsmenüs (top to bottom).
Edge
Profile
- Verdienen Sie Microsoft Rewards in Microsoft Edge: deaktivieren
- Automatische Anmeldung bei Microsoft Edge: deaktivieren
- Einmaliges Anmelden für Arbeits- oder Schulwebsites mit diesem Profil zulassen: deaktivieren
- Browsing-Daten mit anderen Windows-Features gemeinsam nutzen: deaktivieren
- Zahlungsinformationen speichern und einfügen: deaktivieren
- Express-Checkout auf Websites beim Einkaufen anzeigen: deaktivieren
- Nachverfolgen des Bestellstatus: deaktivieren
- Speichern von Kennwörtern anbieten: deaktivieren
- Anzeigen und automatisches Ausfüllen von Kennwörtern und Hauptschlüsseln: deaktivieren
- Nach kompromittierten Kennwörtern suchen: deaktivieren
- Grundlegende Informationen ausfüllen und speichern: deaktivieren
Datenschutz, Suche & Dienste
- Tracking-Verhinderung kann auf “Streng” geschalten werden
- Beim InPrivate-Browsen immer die strenge Tracking-Verhinderung nutzen: aktivieren
- Wählen Sie aus, was beim Schließen des Browsers gelöscht werden soll: alle Optionen aktivieren
- „Nicht verfolgen“-Anforderungen (Do not track) senden: optional
- Zulassen, dass Websites überprüfen, ob Sie Zahlungsmethoden gespeichert haben: deaktivieren
- Optionale Diagnosedaten: deaktivieren
- Personalisierung & Werbung: deaktivieren
- Microsoft Defender SmartScreen: kann aktiviert werden, sofern man Microsoft vertraut einschätzen zu können was “schädliche” Websites & Downloads sind
- Potenziell unerwünschte Apps blockieren: kann aktiviert werden, sofern man Microsoft vertraut einschätzen zu können was “unerwünschte” Apps sind
- Website-Tippfehlerschutz: deaktivieren
- Sicheres DNS: kann aktiviert werden siehe “sonstige Empfehlungen”
- Verbessern Sie Ihre Sicherheit im Web: deaktiveren
- Webdienst zum Beheben von Navigationsfehlern verwenden: deaktivieren
- Ähnliche Websites vorschlagen, wenn eine Website nicht gefunden wird: deaktivieren
- Sparen Sie Zeit und Geld mit Shopping in Microsoft Edge: deaktivieren
- Erhalten Sie Benachrichtigungen über ähnliche Dinge, die Sie mit Discover erkunden können: deaktivieren
- Lassen Sie Microsoft Edge bei der Organisation Ihrer Registerkarten helfen: deaktivieren
- Adressleiste und Suche
- Suchvorschläge und Filter
- Such- und Websitevorschläge mit den eingegebenen Zeichen anzeigen: deaktivieren
- Vorschläge aus Verlauf, Favoriten und anderen Daten auf diesem Gerät unter Verwendung meiner eingegebenen Zeichen anzeigen: deaktivieren
- Suchfilter: deaktivieren
- Suchvorschläge und Filter
- Screenshots von Websites für den Verlauf speichern: deaktivieren
Randleiste
- Personalisieren meiner Top-Websites in der benutzerdefinierten Seitenleiste: deaktivieren
- Seitenleisten-Apps erlauben, Benachrichtigungen anzuzeigen: deaktivieren
- Copilot: alles deaktiveren
Cookies & Websiteberechtigungen
- Zulassen, dass Websites Cookiedaten speichern und lesen (empfohlen): beim Deaktivieren kann es sein das bestimmte Websiten nicht mehr richtig funktionieren
- Cookies von Drittanbietern blockieren: aktivieren
- Seiten für schnelleres Browsen und Suchen im Voraus laden: deaktivieren
- Websiteberechtigungen: siehe oben “Website- bzw. Inhalts-Einstellungen”
Downloads
- Office-Dateien im Browser öffnen: deaktivieren
Sprachen
- Anbieten, Seiten zu übersetzen, die in keiner von mir gelesenen Sprache verfügbar sind: deaktivieren
- Arbeiten Sie beim Schreiben im Web mit Copilot zusammen: deaktivieren
- Textvorhersage verwenden: deaktivieren
- Grammatik- und Rechtschreibprüfungsunterstützung aktivieren: deaktivieren
- Zusätzliche Betriebssystemregion freigeben: nie
System & Leistung
- file-linestup-Boost: deaktivieren
- Hintergrund-Erweiterungen und -Apps weiter ausführen, wenn Microsoft Edge geschlossen wurde: deaktivieren
- Grafikbeschleunigung verwenden, wenn verfügbar: sollte aktiviert bleiben, sonst gehen manche Onlinevideos nicht sauber
- Leistung optimieren: deaktivieren
- Ihr PC-Spielerlebnis mit dem Effizienzmodus verbessern: deaktivieren
Firefox
Allgemein
- Rechtschreibung während der Eingabe überprüfen: deaktivieren
- PDF nicht mit Browser öffnen
- Automatische Updates installieren: deaktivieren - Benachrichtigen reicht aus
- Erweiterungen während des Surfens empfehlen
- Funktionen während des Surfens empfehlen
- Netzwerkeinstellungen: siehe DNS-Einstellungen unter “Empfehlungen”
file-linestseite
- Verknüpfungen: deaktivieren
- Empfohlene Geschichten: deaktivieren
- Neuste Aktivität: deaktivieren
Suche
- Beliebte Suchvorschläge anzeigen: deaktivieren
Datenschutz & Sicherheit
- Verbesserter Schutz vor Aktivitätenverfolgung
- Benutzerdefiniert: alles aktivieren (Cookies: Alle seitenübergreifenden Cookies)
- Websites anweisen, meine Daten nicht zu verkaufen oder weiterzugeben: aktivieren
- Websites eine “Do Not Track”-Anfrage senden: kann aktiviert werden, siehe oben
- Cookies und Website-Daten beim Beenden von Firefox löschen: aktivieren
- Passwörter: alles deaktivieren
- Automatisch ausfüllen: deaktivieren
- Chronik: Benutzerdefiniert anlegen
- Besuchte Seiten und Download-Chronik speichern: kann gespeichert werden
- Eingegebene Suchbegriffe und Formulardaten speichern: deaktivieren
- Die Chronik löschen, wenn Firefox geschlossen wird: aktivieren (alles)
- Berechtigungen: siehe oben “Website- bzw. Inhalts-Einstellungen”
- Firefox erlauben, Daten zu technischen Details und Interaktionen an Mozilla zu senden: deaktivieren
- Firefox das Installieren und Durchführen von Studien erlauben: deaktivieren
- Websites erlauben, datenschutzfreundliche Werbe-Messungen durchzuführen: deaktivieren
- Schutz vor betrügerischen Inhalten und gefährlicher Software: kann aktiviert bleiben, sofern Mozilla vertraut wird richtig einschätzen zu können ob etwas “gefährlich” ist oder nicht
- Nur-HTTPS-Modus in allen Fenstern aktivieren: aktivieren
- DNS über HTTPS aktivieren mit maximalem Schutz: aktivieren & Anbieter wählen siehe “Empfehlungen”
Chrome
Syncronisieren und Google-Dienste
- hier sind alle Einstellungen zu deaktivieren
Autofill und Passwörter
- Google Passwortmanager
- Einstellungen
- Speichern von Passwörtern und Passkeys anbieten: deaktivieren
- Automatisch anmelden: deaktivieren
- Einstellungen
- Zahlungsmethoden: alles deaktivieren
- Adressen und andere Daten: deaktivieren
Datenschutz und Sicherheit
- Drittanbieter-Cookies blockieren
- Ähnliche Websites dürfen meine Aktivitäten in der Gruppe sehen: deaktivieren
- Bei Browserzugriffen eine „Do Not Track“-Anforderung mitsenden: optional (siehe oben “Übergreifend”)
- Datenschutz bei Anzeigen
- Werbethemen: deaktivieren
- Von Websites vorgeschlagene Werbung: deaktivieren
- Erfolgsmessung bei Anzeigen: deaktivieren
- Sicherheit
- Safe Browsing: kann aktiviert werden, sofern man Google vertraut richtig einschätzen zu können was “gefährlich” ist
- Immer verschlüsselte Verbindungen verwenden: aktivieren
- Sicheres DNS verwenden: aktivieren
- Website-Einstellungen: siehe oben “Website- bzw. Inhalts-Einstellungen”
Leistung
- Seiten vorab laden: deaktivieren
Sprachen
- Bei der Eingabe von Text auf Webseiten nach Tippfehlern suchen: deaktivieren
- Google Übersetzer verwenden: deaktivieren
System
- Apps im Hintergrund ausführen, wenn Google Chrome geschlossen ist: deaktivieren
Sonstige Empfehlungen
- Suchmaschine: Qwant
- sichere DNS Server
- Adblock Extension: U-Block Origin
Weiterführende Informationen
- Browserleaks Test
- Adblock Test
- Einstellungen für das spurenarme Surfen siehe Privacy Handbuch