All times are UTC + 1 hour




Post new topic Reply to topic  [ 31 posts ]  Go to page 1, 2, 3, 4  Next
Author Message
 Post subject: JonDoFox / NoScript deaktiviert
PostPosted: Fri Sep 09, 2011 21:46 

Joined: Sun Feb 27, 2011 9:03
Posts: 400
Wenn ich bei jeweils deaktiviertem (!) NoScript sowohl mit JonDoFox als auch mit meiner nicht anonymisierten Version von Firefox einen Anon - Test mache, stelle ich fest, dass es bei JondoFox einige rote Felder gibt, die bei meiner Firefox - Version grün sind.

So habe ich bei Firefox die Mime-Types auf 2 reduziert ( mehr als 50 bei JondoFox ), der Reiter - Verlauf wird als " Geschützt " ausgewiesen (JonDoFox: genaue Seitenangabe) und die Schriftarten verringern sich auf 3. ( JodoFox ebenfalls mehr als 50 ) All dies bewirkt grüne Fenster, im Gegensatz zu JondoFox, wo 2 rote und 1 oranges Fenster zu sehen sind.

Nun zu meiner Frage: es kommt ja vor, dass NoScript zwingend deaktiviert werden muss. So kann ich z.B. die Homepage meiner Stadtbibliothek nicht besuchen ohne dies zu tun. Wäre es deshalb nicht ratsam, möglichst viele Fenster bei JonDoFox, welche bei deaktiviertem NoScript zu sehen sind, auf grün zu setzen?

Dies führt auch zu einer grundsätzlichen Frage: Wenn es notwendig ist, NoScript zu deaktivieren , ist es dann besser, dies für den notwendigen Zeitraum mit JonDoFox zu tun oder mit einer zusätzlichen optimierten Firefox - Version? Oder ist es Jacke wie Hose?


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Fri Sep 09, 2011 22:05 
User avatar

Joined: Fri Jul 16, 2010 17:32
Posts: 274
plestin wrote:
So habe ich bei Firefox die Mime-Types auf 2 reduziert ( mehr als 50 bei JondoFox ), der Reiter - Verlauf wird als " Geschützt " ausgewiesen (JonDoFox: genaue Seitenangabe) und die Schriftarten verringern sich auf 3. ( JodoFox ebenfalls mehr als 50 ) All dies bewirkt grüne Fenster, im Gegensatz zu JondoFox, wo 2 rote und 1 oranges Fenster zu sehen sind.


Was genau hast du in deinen Firefox konfiguriert damit es mit JavaScript mehr grüne Felder gibt?


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sat Sep 10, 2011 8:10 

Joined: Sun Feb 27, 2011 9:03
Posts: 400
Ich habe mich an der Seite "IP-Check: Webseiten-Tracking-Analysen der nächsten Generation" von JonDonym orientiert. Dort werden in dem Absatz "CSS/JavaScript-Tests" die Möglichkeiten der Konfiguration gut beschrieben.

https://ip-check.info/description.php?lang=de

Um den "Reiterverlauf" und die "Schriftarten" auf grün zu bekommen, kann man unter about:config zwei Einstellungen verändern:

browser.sessionhistory.max_entries auf 2.
browser.display.use_document_fonts auf 0.

Um die Mime-Typen zu reduzieren, verringert man (bei Firefox!) die Anzahl der aktivierten Plugins.

All diese Maßnahmen bewirken grüne Fenster. Allerdings muss man mit einigen Einschränkungen leben: wenn einem z.B. die wenigen noch zur Verfügung stehenden Schriftarten nicht gefallen, hat man ein Problem. Auch die "Verkürzung" des Reiter-Verlaufs ist gewöhnungsbedürftig. Es ist, wie fast immer, eine Abwägung zwischen Komfort und Sicherheit.

Das Problem ist nur leider, dass die Anzahl von Seiten, die JavaScript erzwingen, seit einiger Zeit deutlich ansteigt.


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sat Sep 10, 2011 9:27 
User avatar

Joined: Thu May 24, 2007 14:52
Posts: 1196
Wir haben diese auf unserer Seite beschriebenen Schutzverfahren noch nicht in JonDoFox aufgenommen (bis auf die Schriftarten: diese sind in der aktuellen Version bereits entsprechend konfiguriert). In der nächsten JonDoFox-Version wird dies aber der Fall sein. Das ist wohl gewöhnungsbedürftig, steigert aber die Anonymität des Profils deutlich.


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sun Sep 11, 2011 8:30 

Joined: Sun Feb 27, 2011 9:03
Posts: 400
@jondos:

Wenn die Schriftarten bereits entsprechend konfiguriert sind, müsste dann bei einem Anon-Test mit deaktiviertem NoScript das Fenster "Schriftarten" nicht grün sein?

Bei mir tut es das nicht. (Ich benutze die aktuelle JonDoFox - Version) Es werden viele Schriftarten ausgelesen und das Fenster ist nach wie vor rot.

PS: Gerade stelle ich fest, dass in der aktuellen JonDoFox - Version unter about:config die Variable "browser.display.use_document_fonts" nicht auf 0 steht, wie eigentlich empfohlen, sondern auf 1.


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sun Sep 11, 2011 10:23 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1877
Quote:
PS: Gerade stelle ich fest, dass in der aktuellen JonDoFox - Version unter about:config die Variable "browser.display.use_document_fonts" nicht auf 0 steht, wie eigentlich empfohlen, sondern auf 1.
Ich habe das aktuelle JonDoFox zum Test noch einmal von unserer Webseite herunter geladen und ganz neu installiert, um eigene Spielereien auszuschließen.

"browser.display.use_document_fonts" ist 0, wie empfohlen.

Haben sie beim letzten Update auch das Profil aktualisiert oder nur das XPI? Es müsste mit dem Updates das XPI eigentlich der Hinweis erschienen sein, dass auch das Profil komplett zu aktualisieren ist.


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sun Sep 11, 2011 10:24 

Joined: Thu Sep 08, 2011 13:29
Posts: 60
- Ich habe nur drei Schriftarten im Jondofox. Schon seit nem Monat.

- Warum schafft es mein IE, keine Schriftarten zu senden?


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sun Sep 11, 2011 16:20 

Joined: Sun Feb 27, 2011 9:03
Posts: 400
@cane:

da liegt möglicherweise der Hase im Pfeffer: ich habe vermutlich nur das XPI aktualisiert. An einen Hinweis aufs Profil kann ich mich nicht erinnern.

Kann ich das Profil aktualisieren, indem ich einfach die aktuelle Datei "JonDoFox_OS_X.dmg" (MAC OS X) auf die alte überspiele? Und wie erreiche ich, dass meine meine aktuellen Einstellungen z.B. der Symbolleisten bei JonDoFox (die sich erheblich von d. Einstellungen meiner nicht anonymisierten FF-Version unterscheiden) und die dort zusätzlich geladenen add - ons unverändert bleiben ohne dass ich alles neu runterladen und konfigurieren muss?

Letzteres ist mir vor längerer Zeit einmal passiert, irgend etwas werde ich damals wohl falsch gemacht haben.


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sun Sep 11, 2011 16:31 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1877
Das ist ein Problem. Bei der Neuinstallation des Profils werden nur ihre Lesezeichen und die Datenbank mit Zertifikaten für Certificate Patrol übernommen. Der Rest wird alles auf die Einstellungen des JonDoFox-Profils zurück gesetzt. Das ist etwas unschön, wenn man viele eigene Anpassungen vorgenommen hat. Sorry.

Quote:
Letzteres ist mir vor längerer Zeit einmal passiert, irgend etwas werde ich damals wohl falsch gemacht haben.
Nein, sie haben nichts falsch gemamcht. Wir haben keine Lösung dafür und machen sozusagen alle alten Einstellungen platt (bis auf die beiden oben genannten Ausnahmen).

Es ist unmöglich, ihre Addons oder selbst gemachten Einstellungen auf Sicherheitsrisiken oder Verträglichkeit mit den Einstellungen des JoNDoFox zu prüfen.


Top
 Profile  
 
 Post subject: Re: JonDoFox / NoScript deaktiviert
PostPosted: Sun Sep 11, 2011 18:45 

Joined: Sun Feb 27, 2011 9:03
Posts: 400
@cane:

Ups, das ist keine schöne Nachricht. Aber ihre Aussagen bzgl. Sicherheitsrisiken und Verträglichkeit sind einleuchtend. Da muss ich wohl warten, bis JonDonym einen eigenen Browser auf den Markt bringt.

Scherz beiseite ( obwohl obiges schön wäre): Ist schon abzusehen, wann es die neue JonDoFox - Version geben wird, von der "jondos" sprach? Sollte es bald sein, könnte ich das notwendige Update des Profils in einem Abwasch erledigen.


Ich habe darüber nachgedacht, wieso ich keinen Hinweis bekommen habe über die Notwendigkeit, das Profil zu aktualisieren und bin auf einen Umstand gestoßen, der mit kurios erscheint:

Ich habe bei JonDoFox sowohl in der Symbol - als auch der Statusleiste einen JonDo - Icon, mit dem ich auf die JonDoFox - Einstellungen zugreifen kann. Die dortige Warnung über ein notwendiges Profil - Update habe ich seit jeher aktiviert.

Nun gibt es ja eine zweite Möglichkeit, auf die Einstellungen zuzugreifen, nämlich:
➜ Extras, ➜ add - ons, ➜ Einstellungen - JonDoFox.

Öffne ich die Einstellungen auf diesem Weg, erscheint die oben genannte Warnung deaktiviert!

Nun wäre das nicht weiter schlimm, wenn ich sie einfach aktivieren könnte und das Problem damit gelöst wäre. Dem ist aber nicht so. Aktiviere ich die Warnung, schließe JonDoFox und öffne es wieder, hat sich die Warnung, soweit ich über Extras auf sie zugreife, von selbst wieder deaktiviert.

Die Situation ist also die, dass es bei JondoFox zur selben Fragestellung zwei sich widersprechende Einstellungen gibt, von der letztere offensichtlich nicht veränderbar ist. In meinem Fall liegt die Vermutung nahe, dass die Regel Nr. 2 quasi automatisch gültig ist und deshalb kein Hinweis erscheint.

Haben Sie eine Idee? Leben kann man damit, aber schöner wäre es anders.


Top
 Profile  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 31 posts ]  Go to page 1, 2, 3, 4  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
cron
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDoBrowser 0.7 – Status Report
Tue, 04 June 2013
Planned Maintenance
Fri, 03 June 2013
Speaker's Corner
PRISM Brothers
Wed, 12 June 2013
EUhackathon 2013
Fri, 07 June 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.43
Thu, 23 May 2013