Firefox-Jede Erweiterung gleich mehr Risiko?

  • Hallo,

    nutze Firefox 1.0.7 und gefällt mir gut. Wichtig ist mir ein möglichst sicherer Browser, so gut es möglich ist. Firefox ist aber meine erste Wahl.

    Ohne Erweiterung ist Firefox natürlich "nackt". Java und Macromedia Flash als Erweiterung würden mich schon reizen, nur was ist mit der Sicherheit?

    Jede Software Installation ist auch gleich mehr Risiko? Wie steht es um die Erweiterungen? Java von Sun ist auch nicht ganz risikoarm?

    Was machen?

    Danke

    JD

  • Hallo,

    ich glaube Flash ist sicherheitstechnisch relativ unproblematisch und für Java kannst du dir z.B. die Erweiterung Prefbuttons installieren. Mit dieser Erweiterung kannst du dir einen Button in die Symbolleiste legen mit dem du Java aktivieren bzw. deaktivieren kannst. So hast du die Möglichkeit für vertrauenswürdige Seiten, die Java brauchen, das Java-Plugin manuell zu aktivieren.

    Gruß
    PM

    Every time you make a typo, the errorists win.

  • NICHTS ist risikolos. Und JA die installation von ALLEM birgt irgendwo ein mehr oder mindergrosses Risiko.

    Wenn Du zu den Paranoikern gehörst die der Meinung sind, ein Darmwind sei eine Gefährdung für Deine Gesundheit, dann wäre das beste Du kappst die Internetverbindung.

    Sollte es Dir auf reale Gefahren ankommen und nicht nur auf theoretische, dann sei die Folgendes gesagt:

    • Deine Firewall ist eine Belastung Deines Systems.
    • Man braucht nicht wirklich einen Virenscanner
    • Plugins (Macromedia/Java/Quicktime/usw.) haben immer mal wieder kleinere und grössere Sicherheitslücken. Alles immer schön aktuell halten.
    • Erweiterungen (Tabbrowserkrempel/Googlebar/Adblock/usw.) können Sicherheitslücken enthalten, ist bisher aber nur sehr selten aufgetreten. Alles immer schön aktuell halten.
    • Es gab noch keinen bekannten bzw. grossflächigen Angriff auf alternative Browser (einschliesslich deren Plugins). Alle Viren/usw. waren und sind bisher speziell auf IE (ActiveX!) ausgelegt (alternative Browser haben kein ActiveX und benutzen eine andere Plugin-Schnittstelle).
    • Sicherheitslücken die aus Kombinationen von Erweiterungen/Plugins/usw. entstehen sind kaum bekannt oder gesucht, da die Kombinationen der weltweit operierenden User viel zu verschieden sind, als das sich das Hacken wegen ein paar 100 leuten (die dann auch noch die preparierte Seite besuchen müssten) lohnen würde.
    • Schützt Brain 3.0 von 99.999 % aller Gefahren. Wenn Du noch kein Brain 3.0 hast -> Updaten und immer schön aktuell halten.
  • Zitat von bugcatcher

    Schützt Brain 3.0 von 99.999 % aller Gefahren. Wenn Du noch kein Brain 3.0 hast -> Updaten und immer schön aktuell halten.


    Hast aber den Link vergessen :wink: . Irgendwo hab' ich den mal gelesen, aber ich finde ihn nicht mehr :cry: . Leider trauen sich die meisten Leute nicht, Brain 3.0 einzusetzen, denn sie denken, es wäre Spyware.

    Have fun,
    NightHawk

  • Zitat

    Brain 3.0 einzusetzen

    NightHawk hier gibst Du eindeutige Falschinformationen heraus. Denn laut der Angabe auf der HP gibt es erst Version 1.0 und ein Update ist nicht in Sicht :mrgreen:

    Ich weiß nicht, wem die Seite gehört aber sicher darf man die doch verlinken oder? ;)

    Gruß Mal

    Nachtrag:
    Nehme alles zurück es war bugcatcher mit der 3.0 *gacker*i

  • Ich finde man sollte trotz brain 1.0 nicht auf einen Vierenscanner verzichten, ich habe nämlich gehört, dass brain doch einige bugs hat. So soll beim Aufsuchen gewisser Webseiten durch HORNY (alle Versionen) brain 1.0 total aussetzen. Außerdem hat es nach wie vor kein Autoupdate.

    Gruss Tom

  • Zitat von TOMW

    Ich finde man sollte trotz brain 1.0 nicht auf einen Vierenscanner verzichten, ich habe nämlich gehört, dass brain doch einige bugs hat. So soll beim Aufsuchen gewisser Webseiten durch HORNY (alle Versionen) brain 1.0 total aussetzen. Außerdem hat es nach wie vor kein Autoupdate.


    Bei Brain 2.0 wurden Systemanomalien Aufgrund von Horny 0.1 (das Norton des BioOS, zudem bis heute erst Version 0.0.1 pre-pre-alpha ... war ein konzeptfehler, der ) durch Sicherheitswarnungen begleitet. Da das die Leute das aber wieder alles ingoriert haben, wurde Brain 3.0 dann mit speziellen Fuktionen ausgerüstet, denen sich Horny bedienen kann, so dass Horny sein Ziel erreichen kann, ohne sich dabei Viren einzuhandeln. Bekannte Schwachstellen, für die es keinen Walkaround gibt, werden aber von Brain 3.0, auch trotz Horny 0.1, geblockt, da Brain 3.0 Horny 0.1 erklärt, dass die Sicherheitslücke die geliebte xxx-Sammlung gefährdet. Spätestens dann lenkt auch Horny 0.1 ein.

    Ausserdem gibt es ein Autoupdate für Brain (Brain soll es in wenigen Ausnahmefällen sogar in Version 5.0 deluxe geben! Hab ich mal gehört....). Dieser Prozess ist aber dauerhaft aktiv und muss garnicht erst aktiviert oder gestartet werden und arbeitet komplett im Hintergrund. Zudem sind Update-Quellen überall verfügbar und man ist nicht auf einen Lieferanten/Hersteller angewiesen. Wer das Autoupdate manuell abbricht, handelt natürlich grob fahrlässig... oder wie man in Zeiten der Wahlen auch sagen könnte: konservativ.

    Wohl gebe ich zu das das Update auch in Zeiten von DSL zuweilen einiges an Zeit benötigt. Manchmal Jahre. Hin und wieder gesehen beim Update auch Fehler. Keine Software ist perfekt. Glücklicherweise ist Brain in der Lage solche Fehler nachträglich zu korrigieren. Sofern man es lässt (Ausnahmweise sollte man da bei der Abfrage mal auf "Ja" klicken).

    Wobei nicht auszuschliessen ist, dass einige Ihr Standard Brain 1.0 niemals updaten. Vermutlich Aufgrund eines defekten Update-Algorithmuses. Die sollten dann tatsächlich Virenscanner benutzen. Besser wäre es aber, sie halten sich aus dem Internet raus.

  • Hi bugcatcher,
    die Live-Updatefunktionen aller Brain-Versionen ist mir bekannt.
    Ich meinte mit Update jedoch das Versionsupdate. Um ein Versionsupdate durchzuführen, müssen zunächst mal alle Live-Updates der jeweiligen Version durchgeführt werden, trotzdem gelingt es dann einigen Usern nicht das Versionsupdate durchzuführen.

    Meist mangelt es an Systemressourcen.
    Wenn z.B. Horny, und die von Horny downgeloadeten XXX-Ordner einen Großteil der knappen Ressourcen verbrauchen, dann kommt es beim Versuch eines Updates meist zu einem buffer-overflow.

    Da es sich bei Brain bekanntlich nicht um open source handelt, weiß man leider nicht, welche Ressourcen evtl. erweitert werden müssen. Deshalb empfehle ich bei Brain 2.0 zusätzlich einen Vierenscanner und eine Hardware-Firewall zu nutzen, bei Brain 1.0 besorgt man sich am Besten ein Rundum-Sorglospaket, wie z.B. von G-Data für 69.95 €, oder man geht in ein Internet-Cafe.

    Problematisch finde ich allerdings noch, dass die meisten Brain 1.0 User meinen, dass Sie aufgrund der gelegentlich durchgeführten Live-Updates bereits einen ausreichenden Schutz haben.

    Gruss Tom

    PS: In einigen Regionen sind Updates von Brain 3.0 und höher kostenpflichtig !

    Einmal editiert, zuletzt von TOMW (4. Oktober 2005 um 11:13)

  • Zitat von Simon1983

    Ihr meint wohl Brain.exe mit dem Link :lol: .

    hallo

    ich hab jetzt mal die seite angeschaut und gelesen.
    heisst das, wenn ich dieses programm installiere kann ich verzichten auf
    die windows firewall...auf
    ad aware...auf anti vir xp und
    spybot search?
    und ist dieses programm freeware?

    Man muss nicht alles wissen, man muss nur wissen wo es nachzulesen ist und wo man Hilfe bekommt!   :P

  • Zitat von sweety

    hallo

    ich hab jetzt mal die seite angeschaut und gelesen.
    heisst das, wenn ich dieses programm installiere kann ich verzichten auf
    die windows firewall...auf
    ad aware...auf anti vir xp und
    spybot search?
    und ist dieses programm freeware?

    Für zusätzliche Informationen einfach auf Download klicken :lol::lol: .

  • Zitat von NightHawk56

    ... und schon hast auch du wieder ein kleines Updates deines Brain (in welcher Version auch immer) hinter dir :wink: .

    Have fun,
    NightHawk

    ja NW...jetzt ist er wieder auf dem neusten stand...bin ich frohhhhhhh :lol:

    Man muss nicht alles wissen, man muss nur wissen wo es nachzulesen ist und wo man Hilfe bekommt!   :P

  • Zitat von Coce

    In gewisser Weise schon, auf jeden Fall nix gefährliches.


    Gehört wohl mehr in die humorvolle Ecke http://www.brain.yubb.de/brain.exe :lol::lol::lol::lol::lol::lol:
    Dennoch: Guter Witz! :lol: :klasse:8)
    Edit: Wir hatten doch erst April! Sollte ich gar etwas versäumt haben??

    Viele Grüsse von hall77
    Betriebssystem: Linux Mint 64-bit, Desktop Mate