All times are UTC + 1 hour




Post new topic Reply to topic  [ 11 posts ]  Go to page 1, 2  Next
Author Message
 Post subject: zusätzliche add - ons für JonDoFox?
PostPosted: Mon Jan 23, 2012 17:15 

Joined: Sun Feb 27, 2011 9:03
Posts: 398
Ist es prinzipiell so, dass jedes zusätzlich bei JonDoFox installierte add - on eine Gefahr für die Anonymität darstellt, beispielsweise weil man so die Angriffsfläche erhöht?

Für den Fall, dass man dieses Frage mit " nein " beantworten kann: Wäre es dann nicht vielleicht nützlich, eine Liste von Erweiterungen aufzustellen, welche man gefahrlos auf JonDoFox installieren kann bzw. von denen man auf jeden Fall besser die Finger lässt? Natürlich nur so weit bekannt: dass man nicht alle Erweiterungen auf diese Frage hin untersuchen kann, versteht sich von selbst.

Oder wäre das Aufstellen einer solchen Liste angesichts der riesigen Kombinationsmöglichkeiten illusorisch?

Im Vergleich zu meiner gelegentlich genutzten nicht anonymisierten Firefox - Version habe ich bei JonDoFox die Zahl der add - ons massiv reduziert. Bestimmte Erweiterungen sind ja nicht notwendig ( z.B. RefControl oder CookieCuller ), ausserdem sollen es evtl. Angreifer ja möglichst schwer haben. Von einigen Erweiterungen möchte ich aber nicht lassen, weniger aus zwingender Notwendigkeit sondern mehr aus vertrauter Gewohnheit und auch aus Bequemlichkeit. Nur dass dann jedes Mal die obige Frage auftaucht.

Die Liste der von mir bei JonDoFox zusätzlich installierten Erweiterungen ist kurz: Add to Search Bar, Bookmark Autohider, Deutsches Wörterbuch, Lazarus & TrashMail.net. Sollte jemand eine dezidierte Meinung zu einem dieser add - ons haben, würde ich mich freuen, davon zu hören.


Top
 Profile  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Tue Jan 24, 2012 8:17 
User avatar

Joined: Thu Dec 04, 2008 18:02
Posts: 1053
plestin wrote:
Ist es prinzipiell so, dass jedes zusätzlich bei JonDoFox installierte add - on eine Gefahr für die Anonymität darstellt, beispielsweise weil man so die Angriffsfläche erhöht?
Nein, nicht prinzipiell.
Quote:
Für den Fall, dass man dieses Frage mit " nein " beantworten kann: Wäre es dann nicht vielleicht nützlich, eine Liste von Erweiterungen aufzustellen, welche man gefahrlos auf JonDoFox installieren kann bzw. von denen man auf jeden Fall besser die Finger lässt? Natürlich nur so weit bekannt: dass man nicht alle Erweiterungen auf diese Frage hin untersuchen kann, versteht sich von selbst.
Ja, in der Tat das wäre nützlich. Ein zusätzliches Problem ist, dass man die Liste pflegen muss (was bei einem 6-wöchigen Releasezyklus von Firefox/den Add-Ons das Ganze nicht gerade erleichtert).
Quote:
Oder wäre das Aufstellen einer solchen Liste angesichts der riesigen Kombinationsmöglichkeiten illusorisch?
Alle wird man nicht untersuchen können, was aber kein Hindernis sein sollte, mit einigen anzufangen.


Top
 Profile  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Tue Jan 24, 2012 10:16 
Eins der Add-ons sollte Convergence sein:

http://convergence.io/

Die Entwicklung ist bereits weit fortgeschritten.
Und die Funktion ist Zukunftsweisend.
Auch sind die Notar-Institutionen voll funktionsfähig.
Das Anonymisieren der Kommunikation zu des Notar-Stellen funktioniert ebenfalls zuverlässig.

Auch ist eine zukünftige Erweiterung der Funktionen angedacht:

Quote:
Convergence trust notaries use network perspective to validate your communication by default, but can be extended to use whatever methods the notary operator would like. This might include DNSSEC, BGP data, "SSL observatory" results, or even CA validation.


Top
  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Tue Jan 24, 2012 10:37 
User avatar

Joined: Thu Dec 04, 2008 18:02
Posts: 1053
HVAVIII wrote:
Eins der Add-ons sollte Convergence sein:

http://convergence.io/

Die Entwicklung ist bereits weit fortgeschritten.
Und die Funktion ist Zukunftsweisend.
Auch sind die Notar-Institutionen voll funktionsfähig.
Das Anonymisieren der Kommunikation zu des Notar-Stellen funktioniert ebenfalls zuverlässig.
Sicher. Das ist aber auch gleichzeitig eins der komplexeren Add-ons (ganz zu schweigen von der Serverkomponente, die man sich vielleicht auch noch anschauen muss). Mal sehen, ob ich demnächst in einer meiner freien Stunden dazu komme, mir das gründlich anzuschauen. Auf meiner internen ToDo-Liste ist es schon eine ganze Weile.


Top
 Profile  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Tue Jan 24, 2012 10:49 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1840
Quote:
Eins der Add-ons sollte Convergence sein:
Ich habe das Add-on vor einiger Zeit als Option für den JonDoFox getestet und rate derzeit davon ab, es zu nutzen.

Convergence ist noch nicht ausgereift. Da es das bisherige Zertifikatssystem vollständig ersetzt kann es nicht mit anderen Methoden zur Verbesserung der Sicherheit von Zertifikaten kombiniert werden. Weder Certificate Patrol (auch im JonDoFox enthalten) noch Perspectives funktionieren zusammen mit Convergence.io sinnvoll.

Wenn man auf Convergence setzt, dann vollständig. Das setzt voraus, dass es hohe Anforderungen an Qualität erfüllt und von unabhängiger Seite evaluiert ist. Bisher ist das meiner Meinung nach noch nicht gegeben.

Ob man später auf Convergence.io setzt oder lieber Konzepte nutzt, die das bisherige System erweitern und verbessern (z.B. Sovereign Keys, Client Anbindung an SSL Observiatory) ist aus meiner Sicht noch nicht so ganz sicher.

Sovereign Keys: https://www.eff.org/deeplinks/2011/11/s ... ore-secure


Top
 Profile  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Tue Jan 24, 2012 17:52 
Seit Qualys 4 der 6 Notar Stellen bereitstellt sehe ich keine Probleme.

https://www.ssllabs.com/ssldb/index.html


Top
  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Wed Jan 25, 2012 8:13 
User avatar

Joined: Thu Dec 04, 2008 18:02
Posts: 1053
HVAVIII wrote:
Seit Qualys 4 der 6 Notar Stellen bereitstellt sehe ich keine Probleme.
Mit dem Konzept von Perspectives/Convergence gibt es einiges an Problemen. Siehe z.B.: http://www.thesecuritypractice.com/the_ ... tives.html


Top
 Profile  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Wed Jan 25, 2012 21:13 
Hier eine Notary Liste von Convergence:

https://github.com/moxie0/Convergence/w ... fd456e6998

Blog Eintrag:
https://community.qualys.com/blogs/qual ... e-notaries

Perspective ist doch gar nicht mehr kompatibel mit dem Firefox ?


Top
  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Wed Jan 25, 2012 21:18 
User avatar

Joined: Thu Dec 04, 2008 18:02
Posts: 1053
HVAVIII wrote:
Perspective ist doch gar nicht mehr kompatibel mit dem Firefox ?
Wieso nicht? Siehe: https://addons.mozilla.org/en-US/firefo ... spectives/ Dort steht 3.0-10.*


Top
 Profile  
 
 Post subject: Re: zusätzliche add - ons für JonDoFox?
PostPosted: Thu Jan 26, 2012 7:57 
Ich hatte vor kurzem Probleme wegen Inkompatibilität.
Um so besser.
Dann kann ich Perspektive im anderen Profil testen.


Top
  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 11 posts ]  Go to page 1, 2  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013