Ein Hallo an euch! Bin noch relativer PC-Newbie und habe auch erst seit ca. 3 Wochen den Firebird Browser V.0.7. , um die Abhängigkeit von Internet Explorer zu reduzieren bzw. auch und vorallem wegen mehr Sicherheit wie allgemein publiziert.
Umso überraschter war ich als ich heute bei heise.de einen Artikel las, wonach auch beim Firebird V.0.7 falsche URL's anzeigt werden können. d.h. manipulierte Links in der Status-Bar nicht vollständig angezeigt werden. Siehe auch : http://heise.de/newsticker/data/dab-15.12.03-001
Will hier nicht ein technische Diskussion lostreten (diese wird bereits lebhaft in anderen Online-Foren geführt). Mir geht es als User und Newbie einfach darum, einen guten , schnellen und sicheren Browser zu haben. Und muss auch sagen, in diesen 3 Wochen war ich auch echt begeistert davon.
Nur diese neuen Sicherheitsprobleme irriiteren doch gewaltig und meine Frage ist, wann man da mit einem Patch bzw. Neuversion rechnen kann.Habe dazu nichts gefunden, hoffe und nehme an, dass aber an dem Problem gearbeitet wird. Und wo findet man beim Firebird überhaupt Patches/Neuversionen? Sorry für die vielleicht dummen Fragen, aber noch "schwimme" ich etwas beim Firebird. Will ihn aber auch behalten und nicht wieder deaktivieren und zurück zum IE. Danke euch.
Falsche URLs auch unter Mozilla Firebird V.0.7. ?
-
Wolfgang30 -
15. Dezember 2003 um 17:22 -
Erledigt
-
-
Dort ist auch Workaround beschrieben, werde ich gleich mal testen...
http://www.heise.de/security/news/…&forum_id=50675Edit:
Es funktioniert bestens!!!
-
Hallo Elektrolux: danke dir für deine schnelle Antwort. Habe mir den Link gerade angeschaut. Aber um das alles richtig zu machen,bin ich leider als PC-Neuling überfordert. Da mach ich mehr kaputt als richtig.Warte lieber auf die hoffentlich bald erscheinende Version 0.71 oder so, wo dieser URL-Bug dann behoben ist. Danke dir trotzdem.
-
Hier nochmal der Link von oben ausgeschrieben. Die Spoofing-Sache ist ja immer noch aktuell...
Einfach im Chrome-Verzeichnis des Firebird-Profils eine neue Textdatei namens "userContent.css" anlegen und dort folgenden Inhalt reinschreiben:
Code/*Spoof URLs mit FragezeichenCursor markieren*/ :link[href*="%00@"], :visited[href*="%00@"],:link[href*="%01@"], :visited[href*="%01@"] { cursor: help; }
"Klammer zu" nicht vergessen. Dadurch wird der Cursor über einer "SpoofUrl" zum Fragezeichen.Weiß jemand, ob ein Workaround gegen das Spoofing in der kommenden 0.8 Version eingebaut ist?
-
Gib doch mal bitte einen Testlink, wo ich das testen kann.
-
Der Testlink ist im ersten Beitrag oben (Heise)... :wink:
-
Oki...hat vorhin nicht funktioniert, jetzt allerdings geht es. Danke
-
Bloß mal eine Frage: Was kann den groß passieren, wenn ich auf eine solche "Spoof-URL" klicke?! Da komm ich doch lediglich wo anders raus, als ich wollte... ist doch kein Beinbruch, oder? Ist es nicht ein bißchen übertrieben, sowas "Sicherheitslücke" zu nennen?
-
Irgendwie krieg ich das nicht hin. Wo muss die Datei userContent.css hin?
Muss die eingelesen werden oder sowas?Crassus
-
Versuchs mal hiermit:
http://home.arcor.de/electroluchs/fb/userContent.css
In Deinem Profilordner im Unterverzeichnis "chrome" abspeichern...
-
muss ich danach erst neustarten oder so?
funzt einfach nich -
Hallo,
ich habe die userContent.css in so ziemlich jeden Ordner, der nur nur annähend Chrome heisst, kopiert - keine Reaktion!Und Nu?
Crassus
-
Hallo,
ZitatDer Profil-Ordner
Bevor wir zu den einzelnen Dateien kommen, sollten Sie wissen wo sich der Profil-Ordner befindet:
Unter Windows 95, 98 und ME ist dies üblicherweise der Pfad zum Profil-Ordner: C:\WINDOWS\Anwendungsdaten\Phoenix\Profiles\default\xxxxxxxx.slt\, wobei "xxxxxxxx" ein zufällig erstellter achtstelliger Zeichenstring ist.
Unter Windows 2000 und XP ist dies üblicherweise der Pfad zum Profil-Ordner: %AppData%\Phoenix\Profiles\default\xxxxxxxx.slt\
Unter Linux ist dies üblicherweise der Pfad zum Profil-Ordner: ~/.phoenix/default/xxxxxxxx.slt.
Unter MacOS X ist dies üblicherweise der Pfad zum Profil-Ordner: ~/Library/Phoenix/Profiles/default/xxxxxxxx.slt.
Hinweis für Windows-Benutzer: Der Ordner "Anwendungsdaten" ist ein versteckter Ordner. Entweder deaktivieren Sie in den Windows-Ordneroptionen, dass versteckte Dateien und Ordner ausgeblendet werden sollen, oder öffnen Sie den Windows Explorer und geben %AppData% in die Adressleiste ein, dadurch gelangen Sie direkt zu diesem Ordner.
Funktioniert aber super.
-
Hallo,
Kann es sein, daß das nur bei der installierten Version funktioniert?
Bei mir geht das auch nicht. :shock:Gruß
Rolf -
Wieso installiert ihr dann nicht den FB ?
-
Hallo,
wer lesen kann, ist klar im Vorteil!!! :oops:
Jetzt hat es geklappt, ich habe die ganze Zeit im Pfad gesucht, wohin ich Firebird installiert habe, da gibt es nämlich auch Chrome´s.
Aber man kann ja nicht alles wissen.Aber jetzt mal ein dickes LOB!
Zuerst an FIREBIRD, ich liebe diesen Browser, wie leicht man, selbst als Nicht-IT-Fachmann, einen Bug beheben kann (sofern man richtig liest ) ist beeindruckend.
Und zweitens an dieses Forum und seine Mitglieder, wieder mal genial, mit welcher Speed hier geholfen wird, und wie, auch DAU´s wie mir, unerbittlich gesagt wird, wie es geht.Ich verneige mich und ziehe meinen Hut.
Ein jetzt ganz kleiner Crassus
-
Bitte gerne ( auch wenn ich in diesem Fall nicht geholfen habe)