Home / EasyLinux / 2009 / 01 / Sicherheitsmassnahmen

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

War doch klar...
(241 Punkte bei 17 Stimmen)
Re: War doch klar...
(178 Punkte bei 7 Stimmen)
Re: Skype für 64-Bit-Prozessor u. Suse 12.1
(161 Punkte bei 4 Stimmen)
Kubuntu verliert Finanzierung
(130 Punkte bei 4 Stimmen)
Offen fürs Geschäft
(80 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Sicherheitsmassnahmen

Firefox mit Bordmitteln und Erweiterungen sicherer machen

NoScript

Alle aktiven Webelemente, die der Browser auf dem lokalen Rechner ausführt, stellen ein potentielles Sicherheitsrisiko dar. Die bekannteste und am häufigsten verwendete Attacke namens Cross-Site-Scripting basiert auf JavaScript. Sie dient dazu, beispielsweise Cookies an den Rechner des Angreifers weiterzuleiten, damit sich dieser mit der Identität des Opfers z. B. bei Ebay oder Amazon anmelden kann, um dort seine Betrügereien fortzusetzen. Den besten Schutz vor solchen Attacken bietet das komplette Abschalten aller aktiven Webelemente, führt aber dazu, dass die meisten Seiten zum Teil erheblich in ihrer Funktion eingeschränkt werden.

Abhilfe schafft hier die Erweiterung NoScript [5]. Sie erlaubt Ihnen, genau festzulegen, welche Seite in welchem Umfang aktive Inhalte ausführen darf. Nach der Installation erscheint in der Informationsleiste ein durchgestrichenes "S" als Zeichen dafür, dass die Erweiterung aktiv ist. Betreten Sie eine Seite, erscheint am unteren Browserrand ein gelber Balken, der Sie darauf hinweist, dass Elemente auf der Seite blockiert wurden. Klicken Sie auf Einstellungen..., um zu sehen, welche es sind und von wo sie stammen (Abbildung 1).

Abbildung 1: Mit der Erweiterung NoScript verhindern Sie wirkungsvoll, dass Webseiten ungefragt Skripte auf Ihrem Rechner ausführen.

Ein Klick auf Domainname freigeben fügt die Seite der Liste den erlaubten Webseiten hinzu. Diese öffnen Sie, indem Sie im Menü auf den ersten Punkt Einstellungen... und darin auf den Reiter Positivliste klicken. Welche Elemente NoScript in welchem Umfang blockieren soll, legen Sie auf dem Reiter Plug-ins fest.

Controle de Scripts

JavaScript gilt im Web mit Abstand als höchstes Sicherheitsrisiko, da es wegen seiner Komplexität für Browserhersteller sehr schwierig ist, auf der einen Seite alle Möglichkeiten zu nutzen, aber auf der anderen Seite zu verhindern, dass Skripte unerlaubte Aktionen ausführen. Während NoScript den eher radikalen Weg geht und Skripte unbekannter Webseiten generell verbietet, verfolgt das Plug-in Controle de Scripts [6] (Abbildung 2) den Ansatz, deren Berechtigungen einzuschränken.

Abbildung 2: Mit "Controle de Scripts" schränken Sie die Rechte von JavaScript auf Ihrem Rechner ein.

Im Reiter Berechtigungen der Konfigurationsoberfläche stellen Sie ein, welche Verhaltensweisen Sie JavaScript generell verbieten. Dazu zählen beispielsweise das Deaktivieren oder Austauschen des Kontextmenüs oder das Ändern bzw. Austauschen des Statuszeilentextes. Vor allem Letzteres verwenden viele Trickbetrüger, um das wahre Ziel eines Links zu verschleiern.

Unter Pop-up-Fenster legen Sie fest, welche Ereignisse, z. B. das überfahren eines Links mit der Maus, ein Pop-up öffnen dürfen. Die richtige Konfiguration erfordert allerdings ebenso wie die Einstellungen der Rubrik Erweitert ein eingehendes Studium des Online-Manuals [7], das alle Optionen sehr genau erklärt.

Derzeit ermöglicht die Erweiterung lediglich das globale Setzen dieser Berechtigung. Seitenspezifische Einstellungen sind nicht möglich.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

Hits
Wertung: 101 Punkte (26 Stimmen)

Schlecht Gut

Infos zum Autor

Thomas Leichtenstern

Thomas Leichtenstern

CD/DVD-Redakteur


Infos zur Publikation

Infos zur Publikation

title_2012_01

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

EasyLinux erscheint vierteljährlich und kostet EUR 9,80. Weitere Informationen zum Heft finden Sie auf der EasyLinux-Homepage.

Das EasyLinux-Jahresabo kostet EUR 33,30. Details zum EasyLinux-Jahresabo finden Sie im LNM-Shop.

Tipp der Woche

Duden Korrektor unter 64-Bit
Duden Korrektor unter 64-Bit
Tim Schürmann, 06.02.2012 10:36, 0 Kommentare

Der Duden Korrektor bietet eine äußerst nützliche Rechtschreib- und Grammatikkorrektur für LibreOffice und bringt in der aktuellen Version 8 e...

Aktuelle Fragen

Ubuntu 11.10 Compiz 3D Cube flackern
Moritz Obenauer, 12.02.2012 12:25, 0 Antworten
Hallo! Ich habe Ubuntu 11.10 mit Unity und den Compiz 3D Cube ein gerichtet. Er funktioniert...
Suse 12.1 Bootvorgang bleibt seit Update stehen
Wimpy *, 12.02.2012 09:22, 4 Antworten
Seit Update auf Kernel 3.1.9-1.4-desktop i686 bleibt der Bootvorgang stehen. Es erscheint der gr...
N24 Stick (Huawei E173) und Ubuntu 11.04
Patrick Obenauer, 11.02.2012 11:54, 1 Antworten
Hallo zusammen! Ich benutze einen alten Laptop, der mit Ubuntu 11.04 flott und problemlos läuft....
Wie kann man beim Einsatz von Compiz die Fenster-Dekoration einstellen?
GoaSkin , 10.02.2012 20:12, 0 Antworten
Hallo, ich nutze Linux Mint mit dem Gnome-Derivat Mate. Da die Distribution Compiz nicht autom...
rndc reload zone - failed bad zone
Ludwig jun. B., 06.02.2012 16:08, 2 Antworten
Schönen guten Tag, ich habe folgendes Problem. Immer wenn ich folgendes Kommando ausführen bek...