Hallo zusammen,
ich muss sagen, dass ich nach meinem Umstieg vom IE zum FF speziell in punkto Sicherheits-Komfort vom IE doch ziemlich enttäuscht bin, nachdem ich nun im FF gesehen habe, was prinzipiell möglich ist:
Das generelle Sperren und bedarfsweise Zulassen von Scripting ermöglichte der IE zwar über das Zonenmodell ("Internet", "Vertrauenswürdige Sites" usw.). Allerdings war dies im Vergleich zu FF mit NoScript extrem unkomfortabel, weshalb es im IE scheinbar auch so gut wie niemand nutzt (in Internet-Foren gab es zu dieser Funktion des IE praktisch null Inhalt, während man zu FF mit NoScript haufenweise Tipps findet):
- Viele Websites verwenden mittlerweile leider Scripte von externen Domains, d.h. man surft z.B. auf ebay.de, benötigt werden dazu aber auch Scripte von ebaystatic.com. Abgesehen davon, dass dies IMHO schlechter Programmierstil ist: NoScript zeigt diese externen, aber benötigten Domains praktischerweise an, und man kann sie dann per Klick freigeben. Im IE dagegen muss man sie mühsam selbst im HTML-Sourcecode recherchieren, falls dies überhaupt möglich ist (oft habe ich sie selbst im IE-Entwicklermodus mit der Scripting-Konsole nicht herausfinden können und musste dann, um die Website überhaupt nutzen zu können, Scripting temporär global aktivieren, was mir überhaupt nicht behagte, weil man das sofortige Zurücksetzen dann womöglich noch vergisst).
- Der jeweilige "Kundenservice" hatte natürlich in keinem einzigen Fall auch nur die blasseste Ahnung von den zusätzlich verwendeten Scripting-Domains, und ein Backoffice bzw. einen 2nd Level scheint es nirgendwo mehr zu geben. Die Programmierer waren scheinbar auch immer schon längst über alle Berge (eine kurze Rückfrage dort hätte die Frage doch beantwortert).
- Die Positivliste im IE ("Vertrauenswürdige Sites") wird künstlich auf 4-6 Zeilen begrenzt (Warum das denn? SOLL das Feature niemand nutzen?), dann muss man scrollen. Sortieren kann man sie nicht, exportieren auch nicht. Die Pflege von einigen Zig bis Hunderten von Einträgen über ein "Guckloch" von 4-6 Zeilen ist mehr als mühselig, weil man dann, um z.B. nachzusehen, ob eine Site schon freigegeben ist und sie dann ggf. zu löschen, minutenlang blättern muss, zumal die Sortierung im IE - sagen wir mal - sehr "eigenwillig" ist.
Zu den Cookies (OK, weniger Sicherheit, sondern mehr Datenschutz):
- Im IE sind Cookies auf "Vertrauenswüdigen Sites" automatisch mit freigegeben, d.h. Scripting freizugeben beinhaltet Cookies freizugeben. Im FF mit NS geht dies getrennt.
- Im FF kann man Cookies für eine Site nicht nur generell, sondern auch zeitlich auf die Session begrenzt freigeben, was ich sehr nützlich finde für Sites, die zum Funktionieren einen Cookie benötigen (z.B. zum Führen eines Warenkorbs), von denen man aber nicht möchte, dass sie einen dann bei jedem neuen Besuch gleich wieder erkennen.
- Im IE kann man nur alle Cookies zusammen löschen. Es sei denn, man öffnet den Ordner mit den Cookies über den Explorer und löscht sie dort einzeln, was aber seit einem IE-Update von vor ein paar Monaten auch kaum noch geht, weil die Cookie-Dateien seitdem nicht mehr nach der URL betitelt sind, sondern mit kryptischen Kürzeln, so dass man jede Cookie-Datei einzeln im Editor öffnen muss, um anhand des Inhaltes erst einmal zu checken, von welcher Site er eigentlich stammt.
Ein paar Vorteile hatte der IE schon auch noch: Er öffnete sich noch schneller als der FF und braucht merklich weniger RAM, die Seiten laden auch etwas schneller. Und er ist jahrelang nie abgestürzt (nur mal früher, als es noch den IE 7 gab, damals aber dann auch richtig oft), während der FF in nun 10-14 Tagen es immerhin schon einmal zu einem Absturz gebracht hat.
Trotzdem bereue ich den Wechsel vom IE zum FF bislang nicht. Hätte ich das mal früher getan, denn ich hatte lange Jahre Bedenken gegenüber dem FF. Was ich aber auch sagen muss: Ohne NoScript wäre der FF gar nichts für mich, ohne NS fände ich das Sicherheitskonzept des FF völlig unzulänglich: NS war daher letztlich sogar der ausschlaggebende Grund zum Wechsel.
Kann noch jemand über Unterschiede in Sachen Sicherheit zwischen IE und FF berichten?
Info RR: Verschoben nach Smalltalk