Dritte Farbe der Adressleiste (userChrome.css)

  • #urlbar[level="low"] #autocomplete-security-wrapper
    background-color: rgb(255, 255, 175)

    Einfärbung und Darstellung der URL-Bank.

    Für die "Low-Level"-Einordnung der Webseiten (gelb) sprechen anwählbare, dezentrale Black- bzw. Whitelist -Server, User-selected logos (Petnames) und SSL-Domain Hashing nach Unicode Standard - soweit ich hier bisher informiert bin...


    Oliver

  • Öhm, Bahnhof? :-??

    Sorry, ich bin leider nicht so der große Experte was SSL angeht. Ich weiß zwar halbwegs, was eine CA ist und wie Zertifikate erstellt und akzeptiert werden, aber sonst blick ich da nicht so wirklich durch.

    Könntest Du mir ein Beispiel nennen, bei dem eine Low-Level-Seite angezeigt wird? Oder kommt das in der Praxis gar nicht vor?

    Danke!
    Pumbaa

  • Zitat

    Könntest Du mir ein Beispiel nennen, bei dem eine Low-Level-Seite angezeigt wird? Oder kommt das in der Praxis gar nicht vor?

    Um ehrlich mit Dir zu sein - ich habe bisher keine Seiten dieser Kategorie finden können. :)

    Solche "Low-Level-Verification" (Einfärbung Gelb), ist innerhalb der "Anti-Phishing-Bewertung" (nicht nur beim FF) eher eine sich schnell veränderbare "Transition-Zone" (ein volatiler Übergangs-Bereich) - wobei man sich eigentlich die Frage stellen sollte, ob diese "Zwischeneinfärbung" notwendig ist. (Bei einer Ampel reicht schließlich auch bloß Rot oder Grün).

    Ne´ganz andere kritische Sache wäre, nach meiner Meinung: (OT)

    a. Wer setzt die Standards solcher dezentralen Certificate-Server im Internet?
    b. Sind solche Server u.U. kompromittierbar?
    c. Wo verbleiben die Informationen meiner angewählten SSL/TSL-Seiten, die dann im Vorfeld über solche Server "hüpfen"?

    Vielleicht eine Referenz: (gilt für alle Browser, die sich innerhalb des Anti-Pishing-Konsortiums zusammengeschlossen haben).

    http://blogs.msdn.com/ie/archive/2005/11/21/495507.aspx


    Oliver

  • Zitat von Oliver222

    Um ehrlich mit Dir zu sein - ich habe bisher keine Seiten dieser Kategorie finden können. :)

    Da bin ich ja beruhigt

    Zitat von Oliver222

    Solche "Low-Level-Verification" (Einfärbung Gelb), ist innerhalb der "Anti-Phishing-Bewertung" (nicht nur beim FF) eher eine sich schnell veränderbare "Transition-Zone" (ein volatiler Übergangs-Bereich) - wobei man sich eigentlich die Frage stellen sollte, ob diese "Zwischeneinfärbung" notwendig ist. (Bei einer Ampel reicht schließlich auch bloß Rot oder Grün).

    Halte ich auch nicht unbedingt für notwendig. Hat der FF eigentlich derzeit einen Phishing-Filter?
    Edit: Hat sich erledigt http://www.heise.de/newsticker/meldung/70644

  • Zitat

    Halte ich auch nicht unbedingt für notwendig. Hat der FF eigentlich derzeit einen Phishing-Filter?

    Hat er (noch) nicht...

    Die Bewertungen der einzelnen Webseiten (in Bezug auf Web-Forgery) sollen, nach meinen bisherigen Kenntnissen, innerhalb der Spezifikationen des Firefox 2 Beta 1 über eingespeiste Informationen der "FF-Google-Toolbar" laufen (über Google-Server), was nach meiner Meinung kritisch zu betrachten ist...

    Ein Beitrag hierzu.

    http://www.edbott.com/weblog/?p=1419

    Desweiteren, ist der zukünftige Pishing-Filter unter FF, anscheinend immer noch ein offenes Diskussionsthema innerhalb der Open-Source-Gemeinde - gerade bezogen auf Deinen (interessanten) Linkk - denn der Browser kann leztendlich dem Nutzer das Denken nicht abnehmen - egal ob: Rot - Gelb - oder - Grün...

    Eine Frage verbleibt noch - was passiert eigentlich mit den (vertraulichen) Informationen, die letztendlich über solche öffentlichen Bewertungs-Server wandern müssen...?


    Oliver

  • Zitat von heise.de

    Google erklärt, dass diese Daten ohne persönliche Informationen gespeichert werden.

    Jaja, wers glaubt...
    Also ich persönlich werde mit Sicherheit keinen Phishing-Filter verwenden. Bisher hats auch ohne immer ganz gut funktioniert. Wie Du schon richtig sagtest: Man sollte halt den gesunden Menschenverstand benutzen!
    Trotzdem denke ich, dass dieses Feature für den DAU sehr nützlich sein kann. Und auch wenn man es nicht glauben mag: der DAU ist in der Überzahl.