Der Sicherheitsexperte Michael Zalewski hat große Löcher in Browsern entdeckt. Besonders betroffen ist der IE: "Das gesamte Sicherheitsmodell des Browsers bricht wie ein Kartenhaus zusammen ... sogar Windows kann angegriffen werden", sagt Zalewski. Der Bug erlaubt u.a. das Lesen von Cookies beliebiger Sites. Andere, weniger schwere Fehler fand er auch in Firefox 2.
Quelle: Full Disclosure
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Wer unbedingt will, findet immer Fehler. Solange, wie ich den Firefox benutze, habe ich persönlich noch keine Nachteile für mich entdeckt. Ich benutze den Fox schon seit Jahren.
Diese Sicherheitsexperten haben ja auch nur diese eine Zielsetzung, nämlich irgendwo Schwächen aufzudecken. Die andere Seite ist bei ihnen nicht von Interesse. Macht euch mal den Spaß und setzt auf alle möglichen Dinge des täglichen Gebrauchs ( z.B. Waschmaschine, Spülmaschine etc.etc. ) einen Sicherheitsexperten an. Ich glaube, hinterher würde niemand mehr etwas kaufen. Ich kann mich auch verrückt machen.
mfg
Landoran
"...Solange, wie ich den Firefox benutze, habe ich persönlich noch keine Nachteile für mich entdeckt...."
gilt für mich mit opera und ie7.
allerdings habe ich im netz den proxomitron, der vorab einiges filtert - vor allem diversen werbemüll.
;-)
Hi garftermy,
Deine Erwähnung des proxomitron interessiert mich, weil noch nicht von ihm gehört. Wäre nett, wenn du mal mit Einzelheiten kämst.
mfg
Landoran
proxo...
www.buerschgens.de
was?
proxo ist ein proxy, der den quelltext von websites in echtzeit analysiert und mit frei definierbaren filtern bearbeitet. dabei kannst du beliebiges zeugs filtern und durch ungefährlichen code ersetzen.
das ist extrem effektiv...
meine lösung?
lokale installation mit einem selbstgebautem msi-installer, der installiert, richtet proxo als dienst ein und konfiguriert jeden browser so, dass der lokale proxy läuft.
kurz und gut... proxo ist für mich besser als jeder werbefilter IM browser - der proxo schlägt vorher viel gründlicher zu, als es ein reiner werbefilter jemals könnte.
und... open source/freeware.
;-)
Und das ist gut so.
Um bei Deinem Beispiel zu bleiben:
1. Das Deine Waschmaschine keinen groben Mangel hat, z.B. das Du durch Stromschlag tot umkippst, weil du nur die Tür berührst, dafür sorgt schon der TÜV und die Prüforgane für VDE, GS und was weiss ich alles. Stellst du einen solchen groben Mangel fest und gibst den zuständigen Behörden (was weiss ich welche) bescheid, sorgen die wohl dafür, das das Gerät ganz fix vom Markt verschwindet, bzw. der Hersteller zurückruft (siehe z.B. die Notebook-Akkus-Aktionen, welche gerade laufen)
2. Mit deinem Rechner (Browser/Betriebssystem) gehst Du online. Mit Deiner Waschmaschine nicht. Angreifer könnten Cookies auslesen, welche Seiten Du angesurft hast, welche Daten Du in Feldern hinterlassen hast usw... Stell Dir vor, jemand könnte aus Deiner Waschmaschine online auslesen, was Du (oder jemand anderer *fg*) so alles für Flecken in Deiner Unterhose hinterlassen hat, "was Du halt so für schmutzige Wäsche wäscht". Na?
Wenn keiner das veröffentlicht... es gibt immer irgendwo ein paar Schlaue, die solche Sicherheitslücken ausnützen!
Ist ja korrekt, @fgh443. Aber bei dem "sich verrückt machen", bleibe ich.
mfg
Landoran
Da stimme ich Dir zu, man darf sich bei all dem nicht verrückt machen lassen.
:)
Und trotzdem liebe Gemeinde wäre es mir lieber ich könnte drauf vertrauen das nur der am Ende dran ist den ich haben wollte und nicht noch eine Reihe "Mithörer oder -schreiber"
meine Meinung
neugier1
http://www.heise.de/newsticker/meldung/90626
liest sich bei heise aber etwas anders
Wir haben bei uns erstmal einen 'Wellenbrecher'-Router, der das Gröbste abfängt und dann gibt es noch andere kleinere Sicherheitsmechanismen.
Nicht zu vergessen die lokalen Antiviren-Programme.
Die Firewall ist durch den UPNP-Steuerbaren router überflüssig.
Außerdem kenne ich bisher keine Freeware-Firewall, die nicht irgendeinen Mist baut, d.h. etwas immer blockt.
Aber wenn man mit VBScript arbeitet, kann man doch, soweit ich weiß schon seit Jahren mit einer anderen
Namensangabe einfach einen anderen Cookie laden.
Simpel! Mit cookies arbeitet übrigens auch mein Mail-Provider-Login und AFAIK auch Ebay.
Tja, wie vorher schon gesagt findet man Fehler wenn man es nur will.
Und es gibt immer ein Risiko.
Deßhalb sichern wir unsere Systeme ab und das war's dann auch. Mehr Sicherheitsgedöns gibt's bei uns net. Basta.
Mfg,
Michael