Interessante Beobachtung

  • Hallo Leute,

    ich bin heute per Updatefunktion von FF 1.0.4 auf 1.0.6 umgestiegen. Es hat alles wunderbar geklappt - FF läuft bestens. Zusätzlich zum kritischen 1.0.6er Update fand er dann noch heraus, dass es eine neue Noscript-Version (1.1.1) gibt und fragte mich, ob ich diese installieren wolle. Da ich zwischenzeitlich unter "Extras\Einstellungen\Web-Features" die Installation von Software verboten hatte wollte ich mir den Spaß erlauben und es trotzdem versuchen. Und es hat tatsächlich geklappt: Vorher war Version 1.1.0 drauf und anschließend 1.1.1!!! Kann das jemand reproduzieren und wenn ja - ist das sicherheitsrelevant??

    Grüße,
    Montyburns

  • Wenn die Erweiterung (alte Version) bereits auf deinem Rechner ist, kommt nicht noch einmal so eine Sicherheitsabfrage, du hast ja bereits zugestimmt. Immerhin fragt er dich vor dem Update.

  • Hm,
    weiß nicht ob mich das jetzt richtig überzeugt, ist aber auch egal - vielleicht wäre das letztlich bloß wieder eine grundsätzliche Diskussion in Richtung DAU...
    Was ich aber sicher weiß, ist, dass ich gestern abends am Rechner zu Hause saß (mein erster post betraf nämlich den Arbeitsrechner) und den FF 1.0.6 nach Updates für die Erweiterungen suchen ließ (NoScript 1.1.0 war drauf und ich wußte ja es gibt schon die 1.1.1.er) fand er die neue Version auch, ließ sie diesmal aber nicht mehr mit den zuvor genannten Einstellungen installieren. Ich musste erst die Installation von Software explizit erlauben... (beide Rechner übrigens mit nahezu identischer Konfiguration - XP PRO SP2 und in dem Moment ohne Admin-Rechte...). Es scheint sich also in der Zwischenzeit noch irgendwas getan zu haben.

    Gruß,

    Montyburns