Discussion:
Firefox 115 wird noch sichererer als jemals zuvor
(zu alt für eine Antwort)
Frank Miller
2023-07-10 05:22:59 UTC
Permalink
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.

Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/

Kann man aber *auch als ONU* wieder ganz einfach abschalten (wenn man es denn
überhaupt bemerkt):
https://support.mozilla.org/en-US/kb/quarantined-domains

Einfach irgendwo "about:dingens" eingeben, dann nach irgendwas längerem mit
"quarantäne" im Namen suchen, irgendwie das dann "boolean" hinzufügen, auf
ein kleines Plus klicken und dann per anderem Button auf "false" stellen.
Dann einfach nur noch Firefox neustarten.

Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.

</rant>
Joerg Lorenz
2023-07-10 06:25:53 UTC
Permalink
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/
Kann man aber *auch als ONU* wieder ganz einfach abschalten (wenn man es denn
https://support.mozilla.org/en-US/kb/quarantined-domains
Einfach irgendwo "about:dingens" eingeben, dann nach irgendwas längerem mit
"quarantäne" im Namen suchen, irgendwie das dann "boolean" hinzufügen, auf
ein kleines Plus klicken und dann per anderem Button auf "false" stellen.
Dann einfach nur noch Firefox neustarten.
Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.
</rant>
Halb so wild, aber ich bin auch der Meinung, dass man so was fertig
entwickeln sollte und erst dann einbauen darf.

Firefox version 115 introduced Quarantined Domains to protect user
privacy and security when we discover significant security issues
presented by malicious actors. This feature allows us to prevent attacks
by malicious actors targeting specific domains when we have reason to
believe there may be malicious add-ons we have not yet discovered. Users
can also control this behavior for each add-on in the Add-on Manager
(about:addons) starting with Firefox version 116.
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
--
Roma locuta, causa finita (Augustinus)
Heiko Rost
2023-07-10 06:39:18 UTC
Permalink
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
Soweit ich es verstehe (die Information auf der Seite von Mozilla ist
wirklich sehr sparsam), ist es genau anders herum: Es soll verhindert
werden, daß Extensions auf bösartige Art und Weise die Seite verändern
oder eingegebene Daten abfangen.

Wenn ich mir die in meinem FF deaktivierten Erweiterungen anschaue,
scheinen das alle nicht von Mozilla empfohlenden mit der Berechtigung

Auf Ihre Daten für alle Websites zugreifen

zu sein. Das ist natürlich nur eine Stichprobe, ich benutze relativ
wenige Erweiterungen.
Post by Frank Miller
und auf irgendeiner.. äh.. Liste stehen.
Falls die Liste unter extensions.quarantinedDomains.list stimmt, sind
das derzeit ein halbes Dutzend brasilianische Domain, mindestens zwei
davon scheinen Banken zu sein.
Post by Frank Miller
Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/
Die Information, daß die Erweiterungen abgeschaltet sind, ist wirklich
schlecht bis gar nicht erkennbar. Zusätzlich sind die von den
deaktivierten Erweiterungen erzeugten Menüeinträge noch vorhanden, aber
ohne jede Rückmeldung wirkungslos.
Post by Frank Miller
Kann man aber *auch als ONU* wieder ganz einfach abschalten (wenn man es denn
https://support.mozilla.org/en-US/kb/quarantined-domains
Wenn alle Einstellmöglichkeiten aus about:config unter about:preferences
zu finden wären, dürfte das auf Grund der Menge für den ONU genauso
schlecht sein.
Post by Frank Miller
Einfach irgendwo "about:dingens" eingeben, dann nach irgendwas längerem mit
"quarantäne" im Namen suchen, irgendwie das dann "boolean" hinzufügen, auf
ein kleines Plus klicken und dann per anderem Button auf "false" stellen.
Dann einfach nur noch Firefox neustarten.
Die Anleitung ist schon veraltet. In meinem FF 115.0.1 existiert der
Eintrag extensions.quarantinedDomains.enabled bereits, ohne daß ich ihn
selber angelegt habe.

Gruß Heiko
--
Wer unter Menschen nur einen Engel sucht, der findet kaum Menschen.
Wer aber unter Menschen nur Menschen sucht, der findet gewiß seinen Engel.
Moritz Gottlieb Saphir
Ruediger Lahl
2023-07-10 07:59:40 UTC
Permalink
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
SKANDAL!!!1elf. Allerdings machen sie das schon seit Jahren auf ihren
eigenen Seiten...

Und wer safe-browsing aktiviert hat, den lassen sie erst gar nicht auf
bestimmte Seiten.
--
bis denne
Andreas M. Kirchwitz
2023-07-10 09:07:16 UTC
Permalink
Post by Frank Miller
Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.
Leider ist Missbrauch relativ einfach möglich im Bereich der
Extensions/Add-ons, und selbst als technikaffiner Mensche finde
ich es zuweilen schwierig, gute von schlechten zu unterscheiden,
sobald ich etwas Spezielles suche und es nicht was aus den Top 10
der meistgenutzten ist.

Allerdings finde ich es schön, wenn Software mich informiert,
wenn sie etwas sperrt oder allgemein anders tut, als ich es
konfiguriert habe. Das mag ja alles zu meinem Wohl sein, aber
eben bitte nicht hinter meinem Rücken. Falls es in einer
großen Anzahl von Meldungen resultieren würde, kann man es
ja zusammenfassen.

Immerhin kann man bei Firefox in der Regel am Ende doch durch
irgendeine Konfiguration erzwingen, was man möchte. Bei Chrome
und darauf basierenden Browsern habe ich oft diese Möglichkeit
nicht mehr.

Grüße, Andreas
Arno Welzel
2023-07-10 10:44:03 UTC
Permalink
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/
[...]
Post by Frank Miller
Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.
Der Weg "Frage den Benutzer, ob er eine potentiell gefährliche
Kombination von AddOn und Website zulassen will" funktioniert nicht. Da
klicken dann alle ONUs ohnehin auf "ja", und sehen derlei Rückfrage nur
als Belästigung an. Dann kann man es auch gleich sein lassen.
--
Arno Welzel
https://arnowelzel.de
Frank Miller
2023-07-10 13:20:24 UTC
Permalink
Post by Arno Welzel
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/
[...]
Post by Frank Miller
Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.
Der Weg "Frage den Benutzer, ob er eine potentiell gefährliche
Kombination von AddOn und Website zulassen will" funktioniert nicht. Da
klicken dann alle ONUs ohnehin auf "ja", und sehen derlei Rückfrage nur
als Belästigung an. Dann kann man es auch gleich sein lassen.
Und informiert wird der Nutzer auch nicht, weil das ebenfalls belästigend ist?
Ruediger Lahl
2023-07-10 15:32:46 UTC
Permalink
Post by Frank Miller
Post by Arno Welzel
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/
[...]
Post by Frank Miller
Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.
Der Weg "Frage den Benutzer, ob er eine potentiell gefährliche
Kombination von AddOn und Website zulassen will" funktioniert nicht. Da
klicken dann alle ONUs ohnehin auf "ja", und sehen derlei Rückfrage nur
als Belästigung an. Dann kann man es auch gleich sein lassen.
Und informiert wird der Nutzer auch nicht, weil das ebenfalls belästigend ist?
Wahrscheinlich schon, weil:
https://support.mozilla.org/en-US/kb/extensions-button#w_permission-notifications
--
bis denne
Heiko Rost
2023-07-10 16:15:27 UTC
Permalink
Post by Ruediger Lahl
Post by Frank Miller
Und informiert wird der Nutzer auch nicht, weil das ebenfalls belästigend ist?
https://support.mozilla.org/en-US/kb/extensions-button#w_permission-notifications
Irgendwie sehe ich nicht, was der Link mit der Frage zu tun hat. Im
oberen Screenshoot des folgenden Bildes sehe ich keinen Hinweis, dass
GreaseMonkey (das mittlere Symbol) deaktiviert ist. Dazu muß ich das
Symbol erst mit der rechten Maustaste anklicken:

<Loading Image...>

Einzelne Erweiterungen liegen bei mir auf der Symbolleiste, weil ich sie
relativ oft benötige oder eine Statusanzeige haben will. In die Liste
mit den Erweiterungen (dort wird das am Beginn deutlich angezeigt) bin
ich so gut wie nie, weil dort nur Erweiterungen liegen, die ich sehr
selten benötige oder nach einmaliger Konfiguration nicht mehr bedienen
muß.

Und daß z. B. CoppyAllLinks zwar ganz normal im Kontextmenü der Seite
angezeigt wird und anklickbar ist, dann aber einfach nicht macht, ist
auch unschön.

Gruß Heiko
--
Der Mensch ist gut, nur die Nerven sind schlecht.
Mose Ya'aqob Ben-Gavriêl
Frank Miller
2023-07-11 03:25:00 UTC
Permalink
Post by Ruediger Lahl
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
https://support.mozilla.org/en-US/kb/extensions-button#w_permission-notifications
Knapp am Thema vorbei. Trotzdem Danke für die Info.
Arno Welzel
2023-07-11 11:27:51 UTC
Permalink
Post by Frank Miller
Post by Arno Welzel
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Alles gefährliche Websites, die bösen Code per Addon einschleusen könnten
und auf irgendeiner.. äh.. Liste stehen. Dann werden die Addons abgeschaltet,
ohne den User irgendwie darüber zu informieren.
https://linuxnews.de/firefox-115-deaktiviert-erweiterungen-auf-manchen-webseiten/
[...]
Post by Frank Miller
Ich finde das toll, wie Mozilla sich um die Sicherheit seiner User kümmert
und Jahr für Jahr den Firefox benutzerfreundlicher gestaltet.
Inzwischen werden schon auf 'gefährlichen' Websites Addons abgeschaltet und
der Benutzer nicht mal mehr mit Infos darüber belästigt.
Der Weg "Frage den Benutzer, ob er eine potentiell gefährliche
Kombination von AddOn und Website zulassen will" funktioniert nicht. Da
klicken dann alle ONUs ohnehin auf "ja", und sehen derlei Rückfrage nur
als Belästigung an. Dann kann man es auch gleich sein lassen.
Und informiert wird der Nutzer auch nicht, weil das ebenfalls belästigend ist?
Korrekt - denn dann fangen Nutzer damit an, das abstellen zu wollen,
weil sie die Benachrichtigung lästig finden.
--
Arno Welzel
https://arnowelzel.de
Markus Ammann
2023-07-10 11:32:17 UTC
Permalink
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Es gab da mal etwas, wonach AddOns aufgrund abgelaufenen Zertifikaten
ohne Rücksprache deaktiviert worden sind.

Einige waren wenig begeistert, da dies auch AddOns zum Abwürgen diverser
Scripte, Canvas Fingerprinting, usw. betraf.

Als zusätzlicher Brauser verwende ich somit Waterfox.

Gruss Markus
--
Dieser Beitrag entstand durch hirnloses Herumtippen auf der Tastatur.
Jeglicher Sinn und Zusammenhang darin waere rein zufaellig und nicht
beabsichtigt.
DVD-Sammlung: http://www.howalgonium.ch/dvdsammlung.html
Frank Miller
2023-07-10 13:18:37 UTC
Permalink
Post by Markus Ammann
Post by Frank Miller
FF 115 deaktiviert jetzt ohne Warnung verschiedene installierte Webextensions
auf bestimmten Websites.
Es gab da mal etwas, wonach AddOns aufgrund abgelaufenen Zertifikaten
ohne Rücksprache deaktiviert worden sind.
Ja, IIRC im Sommer 2021 oder 2020. Es wurden so gut wie alle AddOns deaktiviert,
da Mozilla selber es verschlampt hatte sein äh.. "Master-Zertifikat" zu
verlängern, an dem alle AddOns hingen.
War eine peinliche Sache.
Lesen Sie weiter auf narkive:
Loading...