Donnerstag, 9. Februar 2012, 05:24

Du bist nicht angemeldet.



enrico65

hat sich gut eingelebt.

  • »enrico65« ist der Autor dieses Themas

Beiträge: 114

Kernel: versch. Kernel

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

1

Samstag, 13. Februar 2010, 17:39

Artikel zum Absichern von Firefox vor Schnüfflern

Ich hänge hier einen kleinen Zweiseiter an, mit dessen Hilfe Ihr Eure Firefox-Installationen vor Schnüfflern absichern könnt. Ihr werdet Euch wundern, wer da alle versucht, Daten abzugreifen :cursing:

Gruß
enrico65

P.S.: Noch eine kleine Anmerkung dazu: Ghostery gibt es inzwischen in einer neuen Version, die automatisches Blockieren erlaubt!
»enrico65« hat folgende Datei angehängt:

Tux58

hat sich gut eingelebt.

Beiträge: 53

Ubuntu: ---

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

2

Sonntag, 14. Februar 2010, 21:39

gute Anleitung - insbesonders Ghostery hatte ich vergessen ;)

basslord

Ubuntufreund

Beiträge: 2 653

Ubuntu: 11.10

Kernel: 3.0.0-12

Desktop: KDE

Architektur: 64-bit

  • Private Nachricht senden

3

Mittwoch, 17. Februar 2010, 00:32

Hm, auf den Artikel bin ich mal gespannt... Ich danke auf jeden Fall dafür :)

Gruß
Rodge
"Ohne Musik wäre das Leben ein Irrtum." - Friedrich Nietzsche

Fraenk

Super Moderator

Beiträge: 801

Ubuntu: 12.04

Kernel: 3.2.0-14

Desktop: KDE

Architektur: 64-bit

  • Private Nachricht senden

4

Mittwoch, 17. Februar 2010, 08:11

Wo ich das hier gerade lese, @Enrico65 hatte auf die Schnüffelei hier schon mal darauf hingewiesen (Ausgabe 12/09). Aber egal, doppelt hält besser. :D
"Unsere Phantasie ist grenzenlos, unser Wissen jedoch nicht" [A. Einstein]



enrico65

hat sich gut eingelebt.

  • »enrico65« ist der Autor dieses Themas

Beiträge: 114

Kernel: versch. Kernel

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

5

Mittwoch, 17. Februar 2010, 19:39

@Fraenk:
Oh, sorry, tatsächlich. So geht es, wenn man über 40 ist und in zu vielen Foren angemeldet. Mich hat vor ein paar Tagen ein User einer anderen Distri angemailt und artig angefragt, ob er den Artikel aus der LU-CE-Ausgabe auskoppeln und gesondert in seinem Home-Forum einstellen darf (der User hatte Sorge wegen des Urheberrechts). Dabei hat er mich auch auf die neue Version angesprochen. Ich hatte schon wieder vergessen, dass wir ja hier die LU-CE schon bekanntgemacht haben und wollte den Usern hier auch gleich noch was Gutes tun.
Gruß
enrico65

Hutchef

hat hier 2. Wohnsitz.

Beiträge: 252

Ubuntu: 11.04

Kernel: aus der Paketverwaltung

Desktop: Gnome

Architektur: 64-bit

  • Private Nachricht senden

6

Freitag, 19. Februar 2010, 11:09

Hi,

das Ghostery hatte ich schon lange drauf, nur das im Artikel genannt "NoScript" nicht. Das habe ich die letzten Tage getestet, auf zwei verschiedenen Rechnern.
Auf meinem Rechner hatte ich damit absolut keine Probleme - nur mein Browsergame wurde unspielbar.
Der andere PC wird oft mit sozialen Netzwerken genutzt, wobei diese von leichten Einschränkungen bis überhaupt nicht mehr funktionieren -> sprich für jeden Dienst separat irgendwas freischalten inkl. die Drittanbieter. Das nervt doch schon gewaltig. Auch störend ist die Tatsache, das die Online-Bezahlsysteme nicht richtig funktionieren. Unterm Strich hatte "NoScript" fast 50% der Seiten die immer bzw. sehr oft besucht werden als Ausnahmen drin... hm - ob das im Sinne der Sache ist?

mein Fazit:
NoScript können Leute benutzen, die sich mit der Materie auskennen und wissen, was sie freischalten sollten und was nicht (und wissen wie sie da wo anstellen). Einfachen Anwendern (ausser man will sie ärgern) ist das Teil meiner Meinung nicht zumutbar.
Andernseits ist das eine super Sache um zu sehen, welche Seite auf Skript basieren und welche nicht. Selbst das Forum hier hatte keine Smilies mehr zur Auswahl - und ich mag die Teile doch so :D
mfg Hutchef

Es ist besser für das, was man ist, gehasst,
als für das, was man nicht ist, geliebt zu werden.

horstchen

hat hier 2. Wohnsitz.

Beiträge: 337

Ubuntu: 11.10

Desktop: Xfce

Architektur: 32-bit

  • Private Nachricht senden

7

Freitag, 19. Februar 2010, 11:44

Noscript

Also ich nutze noscript schon länger. Wenn eine Seite nicht funktioniert, wird das Menü rechts unten angeklickt und die Seite selbst temporär freigeschaltet. Den ganzen Klickstatistikmist kann man gesperrt lassen. Seiten für's onlinebanking etc. bekommen auf demselben Weg dauerhafte Freigaben. Wichtig sind für mich die XSS und die clear-click Verhinderung. Das Ding läuft bei mir auf ubuntu- und XP-Rechnern sehr zuverlässig. Ich habe mir in die Symbolleiste eine Schaltfläche für temporäre Berechtigungen hochgezogen zur schnellen Freigabe von zuverlässigen Seiten. Ghostery hatte ich für mich damals aus irgendwelchen Gründen ausgeschlossen (irgendwelche Meldungsfenster?).
I love deadlines. I like the whooshing sound they make as they fly by. - Douglas Adams (1952 - 2001) -

enrico65

hat sich gut eingelebt.

  • »enrico65« ist der Autor dieses Themas

Beiträge: 114

Kernel: versch. Kernel

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

8

Freitag, 19. Februar 2010, 16:19

@Hutchef:
Hallo,
man muss die gewünschten Seiten in NoScript - wie horstchen das schon gesagt hat - explizit freischalten. Mit den Standard-Einstellungen von NoScript geht vieles nicht mehr. Ich denke aber, der Gewinn an Sicherheit ist nicht zu verachten. Kommen dann noch die beliebten Flash-Blocker dazu und ein Programm wie Bleachbit, mit dem Du auch den temporären Mist von der Platte fegen kannst, wird das System richtig sauber. Ich selbst war schon schwer erstaunt, als ich gesehen habe, was z.B. der Flash-Player von Macromedia da in höchst verschachtelten Verzeichnisstrukturen so alles speichert, ohne mich zu fragen. Waren mehrere hundert MB, die ich gewonnen habe durch die Putzaktion.
Gruß
enrico65

Hutchef

hat hier 2. Wohnsitz.

Beiträge: 252

Ubuntu: 11.04

Kernel: aus der Paketverwaltung

Desktop: Gnome

Architektur: 64-bit

  • Private Nachricht senden

9

Freitag, 19. Februar 2010, 18:24

Hi

um mich mal zu zitieren:

... -> sprich für jeden Dienst separat irgendwas freischalten inkl. die Drittanbieter. Das nervt doch schon gewaltig. Auch störend ist die Tatsache, das die Online-Bezahlsysteme nicht richtig funktionieren. Unterm Strich hatte "NoScript" fast 50% der Seiten die immer bzw. sehr oft besucht werden als Ausnahmen drin... hm - ob das im Sinne der Sache ist? ...


Naja, das ich alles separat freischalten kann, ist mir bewusst... und ich schrieb es auch :D
Wie auch schon gesagt, wenn ich weiß was ich wo freischalten und einstellen muss, ist das ne super Sache. Aber nicht jeder Anwender hat die Ahnung davon, das Interesse an sowas oder die Nerven.
Aber wie gesagt: Wenn ich als Anwender auf Sicherheit bedacht bin aber im Gegenzug entweder einen Großteil meiner normalen Seiten nicht normal nutzen kann bzw ich für jede Seite eine extra Regel/Ausnahme definieren muss... ich weiß nicht recht - wenn ich 9 Seiten von 10 die ich nutze separat freischalte, kann ich auch auf diese Maßnahme verzichten :P

Aber das ist alles meine Erfahrung der letzten Tage. Jeder besucht andere Seiten und einigen mag sowas auch nicht auffallen. Meiner Meinung nach ist es sowieso illusorisch sich dieser Art der Überwachung (zu welchem Zweck auch immer) zu entziehen. Man kann es nur erschweren. Sicherheit und Privatsphäre gehen nun einmal auf Kosten der usability.

Ich stelle mir das immer wieder vor, wie ich sowas meinen Kollegen verklickere und anschließend für jede Seite die nicht funktioniert eine Supportsitzung veranstalte... ist nicht machbar in großen Umgebungen :D
Privat sicherlich okay - da ich weiß wie es geht, was ich klicke und zulasse und was nicht :thumbsup:
mfg Hutchef

Es ist besser für das, was man ist, gehasst,
als für das, was man nicht ist, geliebt zu werden.

lacarpe

ist fest eingezogen.

Beiträge: 502

Ubuntu: ---

Kernel: 2.6.32 (Debian Squeeze)

Desktop: Xfce

Architektur: 64-bit

  • Private Nachricht senden

10

Samstag, 20. Februar 2010, 13:00

Ich nutze noscript gerne und finde es toll, dass es in der Grundeinstellung so restriktiv ist. Allein, dass ich weiß, dass googleanalytics, etracker & Co draußen bleiben, ist mir die Mühe wert. Die ubuntufreunde.de stehen bei mir natürlich auf der Positivliste ;)

Bei ghostery habe ich einige kritische Stimmen gelesen, habe es aber nicht so richtig verfolgt und verstanden (wenig Zeit)...

Herzlicher Gruß,
lacarpe
ubuntufreund No. 30
think globally, act locally

enrico65

hat sich gut eingelebt.

  • »enrico65« ist der Autor dieses Themas

Beiträge: 114

Kernel: versch. Kernel

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

11

Samstag, 20. Februar 2010, 16:07

@Hutchef:
In größeren Umgebungen arbeitet man wohl kaum mit lokalen Programmen oder Extensionen wie Ghostery oder Noscript. Dort wird üblicherweise eine Sperrung dieser Seiten per Blacklist auf dem Squid-Proxy gemacht. Es gibt dort auch vorgefertigte (aber im Hinblick auf Webbugs nicht zufriedenstellende) Listen, die kann man bequem mit einem Cronjob aktualisieren. Wenn man da jeden Rechner mit Noscript und Ghostery lokal sichern wollte, wären die Irrenanstalten wohl mit Netzwerkadmins überfüllt. :rolleyes:

@lacarpe:
Keine Sorge, bei ubuntufreunde.de sind weder Webbugs implementiert noch versuchen böse Skripte, Dich hier auszuspionieren. Und Flash-Sachen habe ich hier auch noch nicht gesehen. ;)

Gruß
enrico65

Jimi Desaster

hat hier 2. Wohnsitz.

Beiträge: 286

Ubuntu: 11.04

Kernel: Linux 2.6.32-22 generic

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

12

Samstag, 19. Juni 2010, 15:37

Ich bin jetzt ein wenig irritiert: Ich habe Lynx drauf, also gehe ich doch recht in der Annahme, dass ich den 3.6.3er FF drauf habe? Dann wäre Ghostery gar nicht mit dieser FF-Version kompatibel (hab da mal das Bild angehängt) Aber trotzdem meine Frage: Über welchen Befehl bekomme ich überhaupt raus, welche Version eines Programms ich drauf habe? Und funktioniert Ghostery nun trotzdem bei der 3.6.3? Sehe da irgendwie nicht wirklich durch.
»Jimi Desaster« hat folgendes Bild angehängt:
  • Bildschirmfoto.png
"Linux is evolution, not intelligent design." - Linus Torvalds
Besucht mich auch auf :thumbsup: Jimi Desaster :thumbsup:

13

Samstag, 19. Juni 2010, 16:23

Im FF kannst du schauen, welche Version du hast. Und ja, die Version ist kompatibel...

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Danica Talos« (19. Juni 2010, 16:34)


14

Samstag, 19. Juni 2010, 16:36

Unter Lucid / FF 3.6.3 läuft "Ghostery" ohne Probleme.
»Danica Talos« hat folgende Bilder angehängt:
  • firefox.png
  • ghostery.png

15

Samstag, 19. Juni 2010, 16:41

Und wenn du wissen willst, welches deiner installierten Programme welche Version ist, gehst du einfach in Synaptic...
»Danica Talos« hat folgendes Bild angehängt:
  • programmversionen.png

Fraenk

Super Moderator

Beiträge: 801

Ubuntu: 12.04

Kernel: 3.2.0-14

Desktop: KDE

Architektur: 64-bit

  • Private Nachricht senden

16

Samstag, 19. Juni 2010, 17:02

Aber trotzdem meine Frage: Über welchen Befehl bekomme ich überhaupt raus, welche Version eines Programms ich drauf habe?

Zum Beispiel mit:

Quellcode

1
dpkg -l 'firefox*' | grep ^ii
ergibt dann bei mir:

Quellcode

1
2
3
ii  firefox   3.6.3+nobinonly-0ubuntu4      safe and easy web browser from Mozilla
ii  firefox-branding  3.6.3+nobinonly-0ubuntu4    Package that ships the firefox branding
ii  firefox-gnome-support  3.6.3+nobinonly-0ubuntu4    Support for GNOME in Mozilla Firefox
"Unsere Phantasie ist grenzenlos, unser Wissen jedoch nicht" [A. Einstein]



17

Samstag, 19. Juni 2010, 21:20

Das sind die gleichen Informationen wie über Synaptics...

Fraenk

Super Moderator

Beiträge: 801

Ubuntu: 12.04

Kernel: 3.2.0-14

Desktop: KDE

Architektur: 64-bit

  • Private Nachricht senden

18

Sonntag, 20. Juni 2010, 09:41

Moin,
Das sind die gleichen Informationen wie über Synaptics...
Das bestreitet auch keiner ;), aber @Jimi wollte ja wissen was ihm die Konsole dazu 'mitteilt'.
"Unsere Phantasie ist grenzenlos, unser Wissen jedoch nicht" [A. Einstein]



Jimi Desaster

hat hier 2. Wohnsitz.

Beiträge: 286

Ubuntu: 11.04

Kernel: Linux 2.6.32-22 generic

Desktop: Gnome

Architektur: 32-bit

  • Private Nachricht senden

19

Sonntag, 20. Juni 2010, 09:47

Im FF kannst du schauen, welche Version du hast. Und ja, die Version ist kompatibel...
Und wo schaue ich da im FF nach? finde da nix...

Unter Lucid / FF 3.6.3 läuft "Ghostery" ohne Probleme.
Also mir sagt er, dass Ghostery nicht kompatibel ist... auch eine Deinstallation un Neuinstallation hat daran nix geändert, siehe Bild. Sollte ich Ghostery lieber runterschmeißen bevor es Schaden anrichtet oder ist da nichts zu Befürchten?
»Jimi Desaster« hat folgendes Bild angehängt:
  • Bildschirmfoto.png
"Linux is evolution, not intelligent design." - Linus Torvalds
Besucht mich auch auf :thumbsup: Jimi Desaster :thumbsup:

Montiernix

ist fest eingezogen.

Beiträge: 789

Ubuntu: 12.04

Kernel: 3.2.0-10

Desktop: KDE

Architektur: 64-bit

  • Private Nachricht senden

20

Sonntag, 20. Juni 2010, 11:33

@ Jimi

1. Fraenk hats dir doch gepostet

2. die ewig gleiche Frage: bist du dir sicher, dass dein BS Ubuntu ist? :D

Ghostery funzt bei mir ohne Probleme.

Gruß
I like Ubuntu very well, bloß i versteh`s no net so schnell ^^