Mozilla Firefox ist der Webbrowser der Mozilla Foundation und kann durch viele von der Community entwickelte Add-ons und Anpassungen in der Konfiguration zu einem sicheren und privacy-freundlichen Browser aufgewertet werden. Er ist kostenfrei nutzbar und steht auf der Downloadseite für Windows und MacOS bereit.
Mozilla Firefox ESR (Extented Support Releases) gibt es auf dieser Downloadseite. Im Gegensatz zu den 4-wöchigen Updates des Firefox werden die ESR-Versionen ca. ein Jahr gepflegt. Es werden keine neuen Features eingebaut, was sich positiv auf die Stabilität auswirkt. Allerdings fehlen damit aktuelle Verbesserungen und neue Features.
Daneben gibt es einige Projekte, die einen privacy-freundlicheren Browser auf Basis des Firefox Source Codes entwickeln wollen:PaleMoon ist ein Fork von Firefox basierend auf einer früheren Version des Code. Die Entwickler übernehmen neu Features von Firefox nur sehr konservativ. Das GUI ist nicht verChromt sondern eher retro und der Browser reagiert schneller als Firefox ESR.
Für PaleMoon gibt es ein eigenes Repository für Such-Plugins und ein eigenes Add-on Repository, und wo man NoScript oder uBlock Origin findet.
Waterfox basiert auf dem aktuellen Firefox. Einige Features wie Pocket, Telemetrie, Encrypted Media Extension, Sponsored Tiles... sind beim Waterfox Browser entfernt.
Allerdings ist Waterfox immer ein bisschen veraltet und basiert nicht auf der neuesten Version. Er enthält somit auch sicherheitskritische Fehler, die in Firefox bereits gefixt wurde. Die meisten Features, die im Waterfox entfernt wurden, kann man auch via Konfiguration deaktivieren. Deshalb sind dieser Browser u.ä. nicht empfehlenswert.
Für Windows und MacOS gibt es Installationspakete auf den Downloadseiten. Die Installation erfolgt wie üblich durch Aufruf der Setup-Datei. Updates werden automatisch installiert.
Die meisten Linux-Distributionen enthalten Mozilla Firefox in den Repositories. Man kann den Browser mit der bevorzugten Paketverwaltung installieren:apparmor ist ein Sicherheitsframework für Linux. Als Mandatory Access Control System kontrolliert es einzelne Anwendungen und kann mit Profilen die Rechte granular einschränken. Sollte eine Anwendung (z.B. Firefox) kompromittiert werden, kann der Angreifer nur wenig Schaden im System anrichten, wenn die Anwendung unter Kontrolle von apparmor läuft.
Einige Distributionen wie z.B Ubuntu und davon abgeleitete Derivate bringen ein Apparmor Profil für Firefox mit. Das Paket apparmor-profiles muss installiert werden und die Regeln für Firefox sind zu enforcen:
> sudo apt install apparmor-profiles apparmor-utils
> sudo aa-enforce usr.bin.firefox
Mit "sudo aa-status" kann man prüfen, ob Firefox im enforced mode unter Kontrolle von apparmor läuft, nachdem der Browser neu gestartet wurde.