WinFuture-Forum.de: Heise Warnt Vor Mozilla - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Heise Warnt Vor Mozilla Die Vertreibung aus dem Paradies.


#1 _shelby_

  • Gruppe: Gäste

geschrieben 18. Juni 2004 - 11:48

Die Zahl der Webseiten die Mozilla-Sicherheitslücken ausnutzen wächst rasant.
Gerade die Plug-ins und Browsererweiterungen erweisen sich als sehr gefährlich.

Laut heise ist Mozilla nicht wesentlich sicherer als der IE wenn man das wichtigste Plug-in nicht benutzt: Brain 1.0

http://www.heise.de/...r/meldung/48363


Mozilla. Das Ende der Idylle

Sponsored by Symantec. :rolleyes:
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 12:01

Ja genau, denn Plugins und Erweiterung sind ja nicht prinzipiell potentielle Sicherheitslücken... vor allem der Kommentar dazu ist heftig:

Zitat

Trotzdem bietet Mozilla so gut wie keinen Schutz vor bösartigen Erweiterungen.  Jeder kann einen Trojaner so in eine XPI-Datei verpacken, dass Mozilla ihn automatisch installiert und startet.

Ja, im Gegensatz zum IE wird hier überhaupt nachgefragt und vor allem kann man die Nachfrage komplett abschalten = keine Installation erlauben. Wie ja auch erwähnt wird ist diese Einstellung bei Moz 1.7 standardmäßig der Fall und auch für Firefox 1.0 geplant.

Naja, halt Computerbild-Niveau. Siehe auch den Beitrag über PFWs in der aktuellen c't.

Dieser Beitrag wurde von Rika bearbeitet: 18. Juni 2004 - 12:05

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.019
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 12:02

Zitat (shelby: 18.06.2004, 12:48)

Sponsored by Symantec. :(

Ich sag jetzt mal nix dazu! :rolleyes:
0

#4 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 12:04

Ich schätze mal es liegt auch teilweise daran daß heute Freitag = Heise-Troll-Tag ist... "saukontrovers"!.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#5 Mitglied ist offline   Stern1900 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 19. Februar 04
  • Reputation: 0

geschrieben 18. Juni 2004 - 12:11

Mir ist auch schon aufgefallen das die ct immer schlechter in ihren Beiträgen wird.


Was soll man den sonst lesen?
0

#6 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.019
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 12:13

Zitat (Stern1900: 18.06.2004, 13:11)

Was soll man den sonst lesen?

Das hier: http://www.winfuture...hp?showforum=34 :rolleyes:
0

#7 Mitglied ist offline   MDK 

  • Gruppe: aktive Mitglieder
  • Beiträge: 315
  • Beigetreten: 25. März 02
  • Reputation: 0

geschrieben 18. Juni 2004 - 12:13

Lies halt tecchannel.de
0

#8 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 12:19

Du meinst, weil TC seit neuestem den IE nicht mehr in höchstens Tönen lobt, sich geändert hätte?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#9 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 18. Juni 2004 - 12:23

Hm,

wäre doch eine Möglichkeit:

die Softwareinstallation bei Mozilla einfach selbst ein und auszuschalten! :rolleyes:

Also Mozilla oder Firefox Update,
und dann ab, in den "Extension Room",
noch ein paar schöne Skins bei Themes.Mozdev.Org holen,
und dann anschließend die Softwareinstallation ("*.xpi") abschalten! :(

Gruß, Internetkopfgeldjäger

Dieser Beitrag wurde von Internetkopfgeldjäger bearbeitet: 18. Juni 2004 - 12:25

0

#10 Mitglied ist offline   ´quark oO'2 

  • Gruppe: aktive Mitglieder
  • Beiträge: 514
  • Beigetreten: 02. Mai 04
  • Reputation: 0

geschrieben 18. Juni 2004 - 12:32

Zitat

QUOTE (Stern1900 @ 18.06.2004, 13:11)

Was soll man den sonst lesen?


Zitat



Jap wer sich dort in den Thread ´s durchschmökert und uptodate bleibt , der wird null Problemo haben :(

Egal wat los is, Hier ! wird immer geholfen :rolleyes:

Dieser Beitrag wurde von ´quark oO'2 bearbeitet: 18. Juni 2004 - 12:33

0

#11 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 17:40

Mich würde insbesondere mal interessieren, um welche PlugIns es im speziellen
denn geht. Was ist denn in der Vergangenheit negativ aufgefallen - und was nicht ?

Das wäre viel nützlicher für die User hier.

Das auch FireFox und Mozilla nicht ohne Lücken sind, ist eh klar. Mit Mozilla-Browsern scheint man aber immer noch sicherer durch den weltweiten Wahnsinn surfen zu können, als mit allen anderen zusammen.

Außerdem: Solange die Mozilla-Anhänger in der Minderheit sind (und das sind sie ja wohl wenn man das gesamte Netz betrachtet) - solange würde ich mir auch noch
keine all zu großen Sorgen um Angriffe machen.

Das könnte sich allerdings ändern - und vielleicht schon ziemlich bald.
Vorsicht ist also auf jeden Fall angebracht.

Das man Brain 1.0 braucht, versteht sich auch von selbst.

Und Rika hatte es ja in der Vergangenheit schon einige Male erzählt:

Es reicht nicht wenn man einfach nur eine "bessere" oder (in diesem Fall) "offenere"
Browser-Alternative installiert - die anschliessende Konfiguration desselbigen ist
mindestens genauso wichtig.

Soweit kommt die allgemeine Diskussion aber meist eh nicht. Im Moment scheint
das vorherschende Problem immer noch folgendes zu sein: die Leute überhaupt
erstmal an Alternativen heranzuführen.

Oh oh.... Ich werde dieses Wochenende mal wieder ein komplett neues Windows XP-Image auf RC2-Basis erstellen. :unsure:
0

#12 Mitglied ist offline   Mr_Maniac 

  • Gruppe: aktive Mitglieder
  • Beiträge: 770
  • Beigetreten: 29. Juli 02
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen:Vieles rund um den Computer
    Musik

geschrieben 18. Juni 2004 - 18:20

Um welche Plugins es geht?
Das ist schnell gesagt:
Dialer, Trojaner...

Kennt man ja schon aus dem IE... Aus diversen Seiten...

Und da machen sich jetzt auch manche Seiten die Mühe, Dialer-Plugins u.s.w für Mozilla zu schreiben...
0

#13 _lokiloop_

  • Gruppe: Gäste

geschrieben 18. Juni 2004 - 19:30

Verstehe das nicht, das ihr euch so aufregt.....

mit zunehmenden Bekanntheitsgrad von Mozilla/Firefox werden auch hier immer mehr Schwachstellen aufgedeckt/erkannt und natürlich auch "programmiert"!
Die hat es und wird es auch immer geben.
Ausserdem sollte jeder selbst wissen, was er installiert....muß dann natürlich auch mit den nötigen Folgen rechnen.
Man wird lediglich aif eine mögliche Gefahr hingewiesen. Von möglichen Gefahren gibt es auch beim IE genug.
100%ige Software gibt es nicht.
0

#14 Mitglied ist offline   Mr_Maniac 

  • Gruppe: aktive Mitglieder
  • Beiträge: 770
  • Beigetreten: 29. Juli 02
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen:Vieles rund um den Computer
    Musik

geschrieben 18. Juni 2004 - 19:53

Ich kenne leider viele Leute, die es gar nicht interessiert, was in einem Fenster drinnensteht...
Wenn sich eine Warnung, ein Hinweis oder was auch immer öffnet...
Die lesen erst gar nicht, die klicken SOFORT auf JA oder OK!
So Jemanden hatte ich mal an meinem PC...
Der hat das exakt EINMAL gemacht... Nach dem Anschiss, den er von mir bekommen hat, macht er es nichtmehr :unsure:
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 20:10

Sagen wir's mal so: Ohne Alternativbrowser kann man gar nicht erst ein akzeptables Sicherheitsniveau erreichen.

@Meltdown: Es geht um spezielle Dialer und TrojanDownloader, die jetzt nicht mehr nur im ActiveX-Kleid kommen, sondern auch als Mozilla-XPI. Davon findet man auf diversen obskuren Seiten finden, aber außer dem einen gezeigten habe ich selber auch noch nie einen gesehen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0