Anzeigen unsicherer Inhalte blockieren

  • hallo!

    habe leider bis auf diese 2 alten einträge noch nichts zu diesem thema gefunden: Topic 1 und Topic 2.

    es geht um das unterbinden von unsicheren inhalten auf sicheren seiten (z.b. oft bilder oder werbungen,..). FF warnt zwar brav, aber eine option abbrechen wie beim IE fehlt vollkommen!!!

    hier habe ich das problem ebenfalls beschrieben, aber bis jetzt noch keine befriedigende antwort erhalten: gleiches Thema im WCM Forum.

    hat hier jemand eine lösung für dieses problem?? oder ist dieses verhalten allen egal? ich halte es für eine sicherheitslücke!!!

    mfg

    nobody is perfect

  • Hallo...

    Also als Sicherheitslücke in dem Sinne halte ich es nicht unbedingt..
    So schön das beim IE auch sein mag, aber der stellt für mich das grössere Risiko beim Surfen dar..

    Im WCM Forumsbeitrag wurden ja schon einige sinnvolle Erweiterungen für Firefox genannt...

    Vieleicht solltest Du dich damit mal beschäftigen...

    NoScript

    Zitat

    Erlaubt die Ausführung von JavaScript, Java und anderen Plugins nur auf vertrauenswürdigen Domains Ihrer Wahl (z.B. Ihrer Homebanking-Website). Der auf einer Positivliste basierende präventive Ansatz zum Blockieren von Skripten verhindert das Ausnutzen von (bekannten und unbekannten!) Sicherheitslücken ohne Verlust an Funktionalität.

    Adblock Plus

    Werbeblocker, Filterliste von Dr. Evil nutzen (wirst nach Installation gefragt, welche Du abonieren möchtest)

    zusätzlich noch Layerblock

    Und schon sind die meisten Webseiten werbefrei...

    Was Du bei Firefox nie machen solltest, sind Erweiterungen, die den Fuchs auf IE Niveau anheben..., damit hätte er auch seine Schwächen (Stichwort ActiveX )

    Zitat

    Der Einsatz von ActiveX-Komponenten in Webbrowsern ist umstritten, da das ActiveX Komponentenmodell keine eigenen Sicherheitsfunktionen vorsieht

    Firefox hat von Haus aus KEIN ActiveX !

    Und solltest Du per XP im Netz unterwegs sein...
    Ein wenig was zur Rechnersicherheit:

    Surfe nie mit AdminRechten im Netz, sondern mit einem eingeschränkten Konto

    Windows-Dienste sinnvoll verwalten:
    http://www.ntsvcfg.de/

    Zitat

    [*]..(nichtbenötigte) Netzwerk-Dienste waren standardmäßig aktiviert, von außen erreichbar und somit auch angreifbar. Somit wurde eine wichtige Grundregel der Netzwerksicherheit mißachtet: "Biete keine Dienste an, die Du nicht brauchst". Dienste (engl.: services) sind Programme, die beim Laden des Betriebssystems mitgestartet werden, ohne dass ein Benutzer sich anmelden muss..[*]

    Windows-Updates und Updates aller Sicherheitsprogramme immer auf den neusten Stand der Dinge halten !

    Das und viel, viel mehr nennt man Sicherheitskonzept
    Kannst Dich da mal einlesen...

    Und dann sollte dich dieser Punkt nicht mehr "stressen"... ;)

    Gruß
    apajazz37

  • Zitat von apajazz37

    Windows-Dienste sinnvoll verwalten:
    http://www.ntsvcfg.de/

    ohh jeh

    Zitat von <woltlab-metacode-marker data-name=

    " data-link="">

    DHCP: Die DHCP-Erkennung arbeitet unter Umständen nicht zuverlässig, sodaß der Dienst "DHCP-Client" fälschlicherweise beendet wird. Falls Ihr Rechner DHCP benötigt (z.B. bei Verwendung von DVB-Karten / Internetdiensten via Satellit, DSL-Router oder Kabelmodem), überprüfen Sie, ob der Dienst "DHCP-Client" gestartet ist.

  • hallo!

    danke für die all. sicherheitshinweise, aber ich probier es noch einmal ( apajazz37: wenn du das nicht als sicherheitsrisiko siehst, hat sich das thema halt für dich erledigt 8) :(
    ich weiß schon, dass wenn die werbung schuld ist, ich mit ad-blockern mein ziel teilweise erreichen kann, aber eben nur teilweise...

    ein plugin, welches "http-objekte" auf https-seiten blockiert - genau das suche ich!

    szenario1: ich surfe auf https://freemail.domain und möchte mich mit meinem benutzerdaten einloggen, beim laden der seite erscheint aber bereits ein hinweis, das diese seite unsichere inhalte enthält. toll - ich weiß jetzt, dass die unsicheren inhalte mit meinen login-daten anstellen können, was sie wollen... oder ich logge mich eben nicht ein, dann kann ich auch den service nicht verwenden.
    im vergleich der IE: dieser lässt mir die wahl, die unsicheren inhalte zu laden oder nicht!

    szenario2: ich surfe wieder auf https://freemail.domain und möchte mich verschlüsselt einloggen, es wird aber plötzlich auf eine unverschlüsselte seite weitergeleitet - auch hier habe ich unter FF keine möglichkeit, das zu unterbinden!

    mfg

    nobody is perfect