Hallo,
am 5.2.15 wurde diese Info: https://www.buerger-cert.de/archive?type=w…15-0003#anchor1
herausgegeben.
Es wird empfohlen: media.peerconnection.enabled auf False zu setzen.
Standard = True.
Ist das jetzt eine Sicherheitslücke im Firefox?
MfG
KA
Hallo,
am 5.2.15 wurde diese Info: https://www.buerger-cert.de/archive?type=w…15-0003#anchor1
herausgegeben.
Es wird empfohlen: media.peerconnection.enabled auf False zu setzen.
Standard = True.
Ist das jetzt eine Sicherheitslücke im Firefox?
MfG
KA
Zunächst einmal sollten wir klarstellen, was der Beitrag vollkommen unterschlägt: Wir sprechen von keinem Firefox-Problem, in Chrome verhält es sich ganz genauso. Und beide Browser befolgen die WebRTC-Spezifikation. Eine Sicherheitsproblem sehe ich nicht, wenn dann bewegen wir uns meiner Meinung nach mehr im Bereich Privatsphäre.
Relevanter Bug:
https://bugzilla.mozilla.org/show_bug.cgi?id=959893
… der übrigens zeigt, dass an der Meldung überhaupt nichts neu ist, das ist ein altes Thema.
Die Thematik kann ich nicht nachvollziehen. Mit dem Testcase aus dem Report sehe ich …
ZitatLocal description:
v=0 o=mozilla...THIS_IS_SDPARTA-38.0a1 490308744631319255 0 IN IP4 0.0.0.0 s=- t=0 0 a=fingerprint:sha-256 04:CF:A9:37:29:F5:B4:22:78:37:33:E2:3E:41:66:00:77:AC:FF:64:74:0E:6D:93:26:AE:0C:44:2D:6F:CD:0F a=group:BUNDLE sdparta_0 a=ice-options:trickle a=msid-semantic:WMS * m=application 9 DTLS/SCTP 5000 c=IN IP4 0.0.0.0 a=sendrecv a=ice-pwd:a5fe97cf20b93b3840655a52438b5bd8 a=ice-ufrag:e893c490 a=mid:sdparta_0 a=sctpmap:5000 webrtc-datachannel 16 a=setup:actpass
was mich natürlich auf das äußerste beunruhigt,
Aber vielleicht gucke ich falsch.