All times are UTC + 1 hour




Post new topic Reply to topic  [ 12 posts ]  Go to page 1, 2  Next
Author Message
 Post subject: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Thu May 03, 2012 13:24 
Quote:
In den aktuellen Tor Browser Bundles (2.2.35-9 auf Windows, 2.2.35-10 auf Mac OS und Linux) wurde ein schwerer Sicherheitsfehler gefunden, die die vom Tor-Netzwerk versprochene Anonymität des Surfers gefährdet: Kommuniziert der im Bundle steckende Firefox über Websockets mit Servern, fragt der Browser das Domain Name System nicht über das Tor-Netz ab und verrät damit potenziellen Lauschern die besuchten Server.


http://www.heise.de/security/meldung/Fi ... 66651.html

Auweia ! :o


Top
  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Thu May 03, 2012 13:28 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1836
Code:
network.websocket.enabled = false

Ist im JonDoFox die Standardeinstellung.


Top
 Profile  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Thu May 03, 2012 13:34 
So soll es sein.
Gut das ich nur Jondonym nutze. :)
Da betrifft mich das nicht direkt.
Ist aber eine Info wert.


Top
  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Fri May 11, 2012 13:48 
In Thunderbird sollte man dann auch Websockets deaktivieren ?


Top
  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Fri May 11, 2012 15:27 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1836
Wenn Sie E-Mails in Plain-Text lesen (was dringend empfohlen wird) können keine Javascripte ausgeführt werden und der Websockets Bug ist belanglos.


Top
 Profile  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Tue Aug 07, 2012 6:48 

Joined: Tue Aug 07, 2012 6:43
Posts: 6
cane wrote:
Code:
network.websocket.enabled = false

Ist im JonDoFox die Standardeinstellung.


sorry, ich hab mir damals, und auch später, eurer firefox profil angeschaut - der eintrag war nicht gesetzt...


Top
 Profile  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Tue Aug 07, 2012 8:21 
User avatar

Joined: Sat Nov 06, 2010 16:03
Posts: 608
anonpowny wrote:
cane wrote:
Code:
network.websocket.enabled = false

Ist im JonDoFox die Standardeinstellung.


sorry, ich hab mir damals, und auch später, eurer firefox profil angeschaut - der eintrag war nicht gesetzt...


Nomen est Omen?
A:Neue Brille?
B:Nicht selber basteln?

_________________
Don't you Remember,
The Fifth of November,
'Twas Gunpowder Treason Day,
I let off my gun,
And made'em all run.
And Stole all their Bonfire away.


Top
 Profile  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Tue Aug 07, 2012 12:28 

Joined: Tue Aug 07, 2012 6:43
Posts: 6
Ochnö wrote:
anonpowny wrote:
cane wrote:
Code:
network.websocket.enabled = false

Ist im JonDoFox die Standardeinstellung.


sorry, ich hab mir damals, und auch später, eurer firefox profil angeschaut - der eintrag war nicht gesetzt...


Nomen est Omen?
A:Neue Brille?
B:Nicht selber basteln?


hast du dir die mühe gemacht selber mal in das profil reinzuschauen? oder glaubst du alles was man dir erzählt?


Top
 Profile  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Tue Aug 07, 2012 12:51 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1836
Ich weiss nicht, was Sie da auf der Platte haben, aber im JonDoFox (den Sie von unserer Webseite herunter laden können), ist die Option network.websocket.enabled deaktiviert.


Top
 Profile  
 
 Post subject: Re: Firefox bohrt Loch ins Tor Browser Bundle
PostPosted: Tue Aug 07, 2012 13:13 

Joined: Tue Aug 07, 2012 6:43
Posts: 6
cane wrote:
Ich weiss nicht, was Sie da auf der Platte haben, aber im JonDoFox (den Sie von unserer Webseite herunter laden können), ist die Option network.websocket.enabled deaktiviert.


als ich mir die prefs.js vor längerem (juni/juli) angeschaut habe, konnte ich diesen eintrag leider nicht finden.

aktuell ist er vorhanden.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 12 posts ]  Go to page 1, 2  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.6 Beta
Mon, 08 Apr 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013