hi PaoloP
(ich habe nicht bemerkt, dass es ein neues posting in Adobe, Flash und Java auf den Punkt gebracht von Dir gab, in der timeline tauchst Du nicht auf und der Antwortbutton fehlt auch)
wenn man die Einfallstore also die Infektionswege für Schadsoftware einfach zumacht
das Problem besteht doch darin, dass Anwendungssoftware + BS (Windows[Bibliotheken,Treiber etc], AdobeReader, Java usw. usf.) immer wieder Einfallstore enthalten, die ausgenutzt werden können, um Blockierungsvorkehrungen z.B. mit entsprechenden Routereinstellungen zu unterlaufen.
Ein Forumsmitglied hat gerade letzte Woche einen Fall eines DriveBy-Infektionversuchs[?] bei ihm, via Email-Client erwähnt, die offenbar nur durch seinen Virenscanner verhütet wurde.
Wenn ichs richtig verstanden habe, hatte die Darstellung der e-Mail im browser bereits dafür ausgereicht (ich kann nicht beurteilen, ob man via router die mail hätte abfangen können, ich denke eher nicht [?])
Andererseits frage ich mich natürlich, warum der Virenscanner diese mail nicht gleich beim polling aufgespürt hat (Avast).
fallweise an- und danach sofort wieder aussschalte.
QuickJava
JavaScripript gehöhrt verboten
das gäbe z.Z. aber ein ziemlich großes Problem bei der Erstellung von websites
im FF gibt es als Erweiterung ja 'noscript', mit der Du erst alles blockieren und dann, nach und nach, eine persönliche whitelist durch 'Erlauben!', aufbauen kannst, z.B. für Seiten, die du häufig besuchst, vertraust und deren Funktion v. Js abhängig ist. (mitunter ist das aber eine nervige Angelegenheit, weil sie beim browsen Zeit kostet)
Nach jeder Installation einer Software -bitte sofort alle Browser Plugins prüfen ob da nicht die Pest Einzug gehalten hat.
Einigen "Schutzbefohlenen" habe ich empfohlen, z.B. diese Tipps zu beherzigen und sich immer zweimal zu überlegen, ob sie unbedingt jedes freeware-Programm ausprobieren müssen - und wenn, dann zuerst gefälligst in einer VM -
versuch zu verposten nach json rpc error weil auch nickles.de keine standardmässige javascript freigabe erhält.
*grübl* "bastelst" Du an einem App für Foren-polling?
oder meinst Du, dass man fürs Forum gezwungenermaßen Js benötigt, um die Funktionen nutzen zu können? Je nachdem wäre xafford der Ansprechpartner
vG
xaver