All times are UTC + 1 hour




Post new topic Reply to topic  [ 188 posts ]  Go to page Previous  1 ... 11, 12, 13, 14, 15, 16, 17 ... 19  Next
Author Message
 Post subject: Re: Google Chrome
PostPosted: Fri Mar 30, 2012 11:49 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
HVAVIII wrote:
Das die Erweiterungen Einfallstore sind ist Browser-übergreifend bekannt.
Jede installierte Erweiterung erhöht das Risiko.
Ähem, räusper... Danke!

HVAVIII wrote:
Leider sind aber die heutigen Browser keine Woll-Milch-Säue so das man kaum an Erweiterungen vorbeikommt.
Es geht aber doch um ... ein ganz bestimmtes Zugangsprogramm ins www namens Google Chrome! Weniger um "heutige Browser" allgemein.

Es geht aber um die Lösung der Problematik sicheren anonymen Surfens! Das spezielle Profil dieses Browsers aus dem Hause der JonDo-GmbH bewährt sich seit Jahr und Tag ebenso wie das Browser-Bundle des TORproject. Für Chrome und seine Erweiterungen, da garantieren ja noch nicht mal GOOGLE und seine spezialistas selber!!

Es kann doch jeweils nur um bestimmte Erweiterungen gehen, wo's um sicheres Surfen geht! Das ist ganz sicher alles andere als... eine Prinzipien-Frage. Die führte womöglich auch und/oder überhaupt erst zu unangenehmen Überraschungen.

Also, es kommt wirklich schon sehr darauf an!


Top
 Profile  
 
 Post subject: Re: Google Chrome
PostPosted: Sat Mar 31, 2012 13:35 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
cane wrote:
Bitte bleibt freundlich und auch für Überheblichkeit gibt es keinen Grund, nur weil man mal einen Fehler gefunden hat.
Okeh, gebont!


Andererseits... bitte, das Folgende zur Sache zur Kenntnis zu nehmen:
HVAVIII, Fri Dec 24,2010 19:18 wrote:
Die einfachste Art das Problem zu umgehen ist folgende :

Für Chrome den Port 21 in der Firewall schließen.

Dann wird das Problem beseitigt.
Lässt sich dann ohne Gefährdung durch das Auslesen der echten IP benutzen.
Dazu schon seinerzeit...
Georg Koppen wrote:
Es ist zweifelhaft, ob das wirklich hilft.(...) Die einzige gute Lösung ist nachwievor einen anderen Browser zu benutzen.
...oder auch andere:
jondos wrote:
Wie gesagt, Portsperren nützen nichts gegen das Problem.(...) Sinnvoller wäre es, alle Links die mit ftp:// starten im Browser zu blockieren.


Mittlerweilen Jahre "ghostert" dieser Unsinn auch heute noch im FORUM herum, etwa so:
Quote:
Eine bessere Alternative ist das Sperren des Port 20,21 in der jeweiligen Softwarefirewall für den Google Chrome Browser.
... oder auch so:
Quote:
Eine andere Möglichkeit ist das Sperren des Port 21 in der Software-Firewall für den Google Chrome Browser. Oder in der Routerfirewall den Port 21 sperren,falls Sie den Port 21 nicht nutzen.


Und jetzt... also auch offiziell im WIKI:
Quote:
Eine andere Möglichkeit ist das Sperren des Port 21 in der Software-Firewall für den Google Chrome Browser. Oder in der Routerfirewall den Port 21 sperren,falls Sie den Port 21 nicht nutzen. (...) Erstere Variante über die Software-Firewall ist die bessere Alternative als wie eine generelle Portsperre im Router. Wenn Sie Probleme mit der Konfiguration einer Firewall haben,wenden Sie sich bitte mit Fragen an die Jondonym Community im Forum.
Von wegen...
HVAVIII wrote:
Ich hatte die Formulierung im Chrome Bereich bereits vor ein paar Tagen angepasst.
Das dürfte Missverständliche Auffassungen beseitigen.
Ebenso kontrafaktisch wie, sagen wir, mit Verlaub, von gewisser Lernresistenz:
Quote:
Die Grundidee ist aber von der Umformulierung nicht betroffen.
... deshalb die Bitte an den Board Admin, diese versal hervorgehobene Passage im WIKI zum Chrome einfach komplett herausnehmen! Ich danke Ihnen.


Stattdessen sei noch einmal erinnert an den ebenso einfachen wie sicheren Umgang mit dieser Eigenschaft des GOOGLE-Browser, die IP auch noch übers ftp-Protkoll auslesen zu wollen:
Quote:
Auch ABP ist völlig überflüssig, wo GHOSTSURFER's Filter in die browsereigene adblock.ini-Datei kopiert werden. Die Blockade aller ftp-Links ist nämlich damit direkt und unmittelbar am URL, quasi nahtlos sichergestellt.


Top
 Profile  
 
 Post subject: Re: Google Chrome
PostPosted: Sun Apr 01, 2012 13:21 
Im Chrome Wiki den Bereich :
1.1 Datenschutzfreundliche Standard-Konfiguration des Chrome Browser
https://anonymous-proxy-servers.net/wik ... gle_Chrome
hinzugefügt.

Dieser ist aber noch nicht vollständig.

Schaffe, schaffe, Wikile baue;-)

Danke an Cane für das hinzufügen des Hinweis in der Kopfzeile !


Top
  
 
 Post subject: Re: Google Chrome
PostPosted: Sun Apr 01, 2012 17:23 
Könnt ihr bitte die Editierzeit der Beiträge auf 5 oder 6 Stunden setzen.
Danke.

Chrome Wiki:

1.13 Adblock Erweiterung für Chrome/ Filterlisten

1.14 Erweiterungen zur präventiven Absicherung vor Betrug und infizierten Webinhalten

1.11 Experimentelle Sicherheitsfunktionen aktivieren/deaktivieren
(Mauszeiger-Sperre hinzugefügt)

hinzugefügt.

Auch habe ich die Funktion für die Commandozeile hinzugefügt:

--disable-remote-fonts

dadurch wird das Nachladen der Fonts per font-face css.(siehe Jondonym Test).

Referrer deaktivieren:

--no-referrers

Sieht jetzt so aus:

http://www.bild.me/bild.php?file=9622621Font.png


Top
  
 
 Post subject: Re: Google Chrome
PostPosted: Mon Apr 02, 2012 15:00 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Gut, eine Sache aber wäre noch richtig zu stellen, was die Faktenlage belegt:
Quote:
(..) für Überheblichkeit gibt es keinen Grund, nur weil man mal einen Fehler gefunden hat.
Hier irrt sich CANE, und zwar in zweierlei Hinsicht! Ausgeführt im Posting 20120331...

- die Auffassung, hier würde "nur mal ein Fehler gefunden", ist unzutreffend.

Der "eine" Fehler wiederholt sich seit JahrundTag. Dieser Dauer-Zustand mit den Port 21-Geschichten um den GOOGLE-Browser und dessen wirklich einmaliger Eigenschaft, eine IP-Adresse (trotz Anonymisierung dann eben auch noch) über ftp:// auslesen zu können... dieser "Fehler" hat System.

- auch die Auffassung, im Widerspruch gegen eine Port-Sperre in Software- und Router-Firewall würde sich "Überheblichkeit" zu schaffen machen, ist unzutreffend.

Dieser (immer wiederkehrende) eine Fehler hat seinen Grund in einem Standpunkt als Prinzip: Was vordergründig stets als Empfehlung angegeben wird, ist ganz gegenteilig gemeint. Das drückt sich in vorliegenden Fall besonders, sagen wir, hartnäckig aus.

Das Gesagte läßt sich auch anderweitig dokumentieren. Etwa darin, daß bei der Überarbeitung des WIKI mehr und andere als die angekündigten Veränderungen zu gewissen Punkten vorgenommen werden, nämlich solche die dem Ganzen einen, sagen wir, quasi-amtlichen Charakter geben, was tatsächlich lediglich persönliche Ansichten eines Users sind.


Insofern, ich möchte ...
Quote:
deshalb die Bitte an den Board Admin, diese versal hervorgehobene Passage im WIKI zum Chrome einfach komplett herausnehmen!
... noch einmal wiederholen. Danke dafür!


Last edited by heringohneschwarm on Mon Apr 02, 2012 15:20, edited 3 times in total.

Top
 Profile  
 
 Post subject: Re: Google Chrome
PostPosted: Mon Apr 02, 2012 15:45 
Um Chrome das laden von unsicheren Content über HTTPS Verbindungen zu verbieten bietet sich diese Kommandozeile an:

--no-running-insecure-content

Es öffnet sich unterhalb der Adressleiste eine Warnmeldung.

siehe Screenshot:

http://www.bild.me/bild.php?file=9771898Chrome22.jpg


Top
  
 
 Post subject: Re: Google Chrome
PostPosted: Mon Apr 02, 2012 16:08 
Quote:
Um Chrome das laden von unsicheren Content über HTTPS Verbindungen zu verbieten bietet sich diese Kommandozeile an:

--no-running-insecure-content

Es öffnet sich unterhalb der Adressleiste eine Warnmeldung.


Wer obige Option nicht nutzen möchte,den bietet diese Option einen Mittelweg:

--no-displaying-insecure-content

Dadurch wird unterbunden das Fonts,Bilder und Frames die über eine unsichere Verbindung eingebunden sind angezeigt werden.


P.S.:
das Auslesen der mime Typen von Java kann
man mit --disable-java unterbinden

Ist im Wiki eingebunden.:-)


Top
  
 
 Post subject: Re: Google Chrome
PostPosted: Tue Apr 03, 2012 20:26 
In der Chrome Version 19 bahnt sich ein Datenschutz Problem an.
Dort ist die sogenannte Schreibprüfung implementiert.
Diese ist per Standard deaktiviert.
Was sich nach einfacher Rechtschreibprüfung anhört ist aber viel mehr.
Alle eingegebenen Daten werden Online Überprüft ggf. korrigiert.
Das bedeutet das alle Eingaben zum Beispiel im Webinterface des Mailprovider im Browser Online übertragen werden.
Ob über HTTPS oder HTTP.
Ich rate dringend davon ab diese Funktion zu nutzen und sich lieber auf statische Wörterbücher zu verlassen.


Top
  
 
 Post subject: Re: Google Chrome
PostPosted: Wed Apr 04, 2012 2:51 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Wiki wrote:
Hinweis zum Auslesen der realen IP (durch Umgehung der Proxy Einstellungen möglich) über FTP verhindern

Bei auf dem Apple Webkit basierenten Browsern wie Google Chrome ist es möglich die reale IP via FTP auszulesen, wenn sie Anonymisierungsdienste wie Jondonym,Tor und andere Proxydienste nutzen.(VPN ist nicht betroffen,da der gesamte Traffic über den VPN Adapter geroutet wird) Die wichtigste Einstellung ist daher, den FTP-Traffic zu blockieren.

Zuverlässig funktioniert die Sperre des FTP Datenverkehr nur mit dem Tool Proxifier (und änhliche Funktions-tools).

Das Tool sorgt dafür,das der gesamte FTP Traffic über den Jondonymclient geleitet wird. Somit ist das FTP-Leak kompensiert. Anleitung zur Einstellung von Proxifier entnehmen Sie bitte obiger Webseite des Hersteller. Proxifier funktioniert nur mit Jondonym Premium-Kasladen.


Eine weitere Möglichkeit FTP Traffic im Browser zu unterbinden bietet die Erweiterung Adblock für Google Chrome.

Dazu vielleicht nocht folgender Hinweis: Portsperren auf Port 21 schützen nicht vor Deanonymisierung, da ein FTP-Server auch Port 80 nutzen kann. Das ist kein Problem, wenn man deanonymisieren möchte. Dieses bitte beachten.

Installieren Sie falls sie sich für diese Optimierung entscheiden die Erweiterung Adblock.

Bitte, welchen Sinn ergibt der "Hinweis Portsperren" an dieser Stelle und im Zusammenhang "Auslesen der IP über FTP"? Das ist nicht zu verstehen!

Weil (1.) sich, der Sache nach, die Geschichte mit dem Auslesen der IP durch die Blockade der ftp-Links im Browser erledigt. Und weil (2.) nie ein richtiges Argument für die Notwendigkeit dieser "weiteren" Maßnahme genannt wird.


Bitte, Ihre Vorlieben unbenommen! Wirklich. Aber, der Sache wegen, was hindert Sie eigentlich daran, diese Gegebenheit theoretisch korrekt zu würdigen? Port-Sperren machen Sinn, unbestritten... aber eben in anderen Szenarien als in denen, um die es hier konkret geht.

Überlegen Sie sich's nochmal? Danke!


Top
 Profile  
 
 Post subject: Re: Google Chrome
PostPosted: Wed Apr 04, 2012 9:20 
User avatar

Joined: Thu Dec 04, 2008 18:02
Posts: 1049
Quote:
Bitte, welchen Sinn ergibt der "Hinweis Portsperren" an dieser Stelle und im Zusammenhang "Auslesen der IP über FTP"? Das ist nicht zu verstehen!
Es könnten Nutzer auf die Idee kommen, einfach den Port 21 zu sperren um das Problem im Chrome-Browser zu umgehen, weil sie gehört haben, dass FTP-Verkehr immer darüber läuft. Soviel zum Zusammenhang mit dem Auslesen der IP über FTP. Dass dieser Hinweis genau an dieser Stelle erscheint, kann man vertreten, da man "Dazu" auf "Eine weitere Möglichkeit FTP Traffic im Browser zu unterbinden" beziehen kann. Dann ist es als Einschub ganz gut für die Nutzer, die beim Lesen dieser Stelle mit der Port-Sperrungs-Idee liebäugeln.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 188 posts ]  Go to page Previous  1 ... 11, 12, 13, 14, 15, 16, 17 ... 19  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.6 Beta
Mon, 08 Apr 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013