Benutzer-Werkzeuge

Webseiten-Werkzeuge


security:firefox:security-tweaks

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
security:firefox:security-tweaks [2010/09/22 21:33] – NoScript eingefügt shadowsecurity:firefox:security-tweaks [2013/05/19 16:51] – Externe Bearbeitung 127.0.0.1
Zeile 18: Zeile 18:
  
 Mittlerweile nutzen sehr viele Webseiten "aktive Inhalte" - programmiert in: [[https://secure.wikimedia.org/wikipedia/de/wiki/Java_%28Programmiersprache%29 |Java ]] , [[https://secure.wikimedia.org/wikipedia/de/wiki/JavaScript | JavaScript ]] oder [[https://secure.wikimedia.org/wikipedia/de/wiki/Adobe_Flash | Flash ]] um sich zu präsentieren. [[ https://addons.mozilla.org/de/firefox/addon/722/ | NoScript ]] erlaubt das Ausführen von JavaScript, Java (und anderen Plugins) nur bei vertrauenswürdigen Domains eurer Wahl (z.B. deiner Homebanking-Website / Youtube / systemli.org/jabber ). Der auf einer Positivliste basierende präventive Ansatz zum Blockieren von Skripten verhindert das Ausnutzen von ( [[ http://internetsecurity.in.ohost.de/artikel/sicherheit/jscript.html|bekannten]] und unbekannten!) Sicherheitslücken ohne Verlust an Funktionalität. Mittlerweile nutzen sehr viele Webseiten "aktive Inhalte" - programmiert in: [[https://secure.wikimedia.org/wikipedia/de/wiki/Java_%28Programmiersprache%29 |Java ]] , [[https://secure.wikimedia.org/wikipedia/de/wiki/JavaScript | JavaScript ]] oder [[https://secure.wikimedia.org/wikipedia/de/wiki/Adobe_Flash | Flash ]] um sich zu präsentieren. [[ https://addons.mozilla.org/de/firefox/addon/722/ | NoScript ]] erlaubt das Ausführen von JavaScript, Java (und anderen Plugins) nur bei vertrauenswürdigen Domains eurer Wahl (z.B. deiner Homebanking-Website / Youtube / systemli.org/jabber ). Der auf einer Positivliste basierende präventive Ansatz zum Blockieren von Skripten verhindert das Ausnutzen von ( [[ http://internetsecurity.in.ohost.de/artikel/sicherheit/jscript.html|bekannten]] und unbekannten!) Sicherheitslücken ohne Verlust an Funktionalität.
 +
 +
 +
 +===== BetterPrivacy =====
 +
 +BetterPrivacy dient vor allem dem Schutz vor unlöschbaren Langzeit-Cookies, einer neuen Generation von Super-Cookies.Diese neue Cookie-Generation bietet der Industrie und der Marktforschung endlich die Möglichkeit, Aktivitäten der Computer Nutzer unbegrenzt erfassen zu können. Bezüglich des Datenschutzes sind derzeit vor allem 2 Klassen von Langzeit-Tracking bedenklich: 'Flash' und [[ https://secure.wikimedia.org/wikipedia/de/wiki/DOM_Storage |'DOM Storage']] -Cookies.
 +[[ https://secure.wikimedia.org/wikipedia/de/wiki/Flash-Cookie | Flash-Cookies (Local Shared Objects) ]] sind Informationen, welche via Flash Plugin in zentralen Ordnern des Computers platziert werden. So sind diese Super-Cookies in der Regel vor dem Löschen geschützt. Sie werden -wie normale Cookies- von sehr vielen Webseiten benutzt.Mit BetterPrivacy ist es möglich, Dateien mit der Endung *.sol aufzuspüren und zu löschen. Und sie werden nie gelöscht! [[ https://addons.mozilla.org/de/firefox/addon/6623/ | BetterPrivacy]] macht Schluss damit und kann Flash-Cookies vollautomatisch bei jeder Firefox-Beendigung entfernen.
 +
 +
 +
 +===== Certificate Patrol =====
 +
 +Firefox vertraut vielen [[https://secure.wikimedia.org/wikipedia/de/wiki/Zertifizierungsstelle | Certificate Authorities ]] blind,  immer wenn man eine HTTPS Webseite aufruft. Die Root-CA's delegieren die Möglichkeit Zertifikate auszustellen an sogenannte Sub-CA's. Da jeder selber sich so eine CA kaufen könnte, öffnet dieses Prinzip der Sub-CA's Tür und Tor für [[https://secure.wikimedia.org/wikipedia/de/wiki/Man-in-the-middle-Angriff |man-in-the-middle-Attacks]]. 
 +Um diesem vorzubeugen Plugin [[ https://addons.mozilla.org/en-us/firefox/addon/certificate-patrol/ | Certificate Patrol]], welches bei jeder Änderung des Zertifikats Alarm schlägt.
 +
 +[[ http://patrol.psyced.org/ | CA Patrol-Website ]]
 +
 +
 +===== Ghostery =====
 +
 +[[ https://addons.mozilla.org/de/firefox/addon/ghostery/ | Ghostery ]] ist ein nützliches Plugin, welches dir ermöglicht die Beacons, Pixel, Bugs, Cookies, Tracker - welche von Seiten wie Facebook, googleanalystics etc gesetzt werden um dein Surf- und Kaufverhalten aufzuzeichnen - zu sehen und zu blockieren bzw. zu erlauben. Diese Nutzdaten sind interessant für Firmen um z.B. gezielt Werbung zu platzieren, ermöglichen aber auch die langfristig zu verfolgen.
 +
  
  
security/firefox/security-tweaks.txt · Zuletzt geändert: 2019/05/04 13:29 von huhkidf

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki