Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Firefox en veiligheid

29-05-2010, 01:36 door Anoniem, 20 reacties
Firefox schijnt voor vele de veiligste browser te zijn, en zo zijn ze ook in het nieuws gekomen.

Wat ik echter mis, en ook niet echt snap is dat Firefox bepaalde add-ons niet standaard in de browser zijn verwerkt.

Nu kun je wel verschillende add-ons downloaden, en aan Firefox toevoegen. Wat ik echter jammer vind is dat ze onderstaande niet standaard hebben geïntegreerd.

Cookies van derden op uit staan. Site-refer standaard op uit. ( kan deze optie zo wie zo niet vinden ) staat wel onder about: config Button voor Java en javascript te kunnen uitzetten. ( lijk me handig om hier een button voor te hebben naast de "Help" button. BetterPrivacy, Ghostery, en TrackMeNot standaard geïnstalleerd.

Jammer dat Firefox als "veilige browser" hier niet aan heeft gedacht. Wat vinden jullie mensen?
Reacties (20)
30-05-2010, 12:33 door Anoniem
Wat maakt dat nou uit ! Ik zie niet direct het voordeel van het standaard toevoegen van add-ons in Firefox. Het is nou juist de charme van deze browser dat je toevoegt wat je wilt hebben en weglaat wat je niet wenst te gebruiken. In heb in de loop der jaren vele add-ons toegevoegd en ook weer verwijderd, bijvoorbeeld omdat er inmiddels betere add-ons op de markt verschenen. Persoonlijk zou ik uitsluitend NoScript standaard in FF verwerken. Maar ik zou me kunnen voorstellen dat iemand anders dat niet wil.
30-05-2010, 13:00 door Zipper306
Als je nou niet als "Anoniem" zulke berichten schrijft krijg je misschien een fatsoenlijk antwoord.
30-05-2010, 14:12 door Anoniem
Een groot drama dat Firefox. Het kan ook niet fatsoenlijk overweg met policies. Dus voor grote omgevingen erg lastig te beheren.
30-05-2010, 14:32 door Anoniem
Firefox is al bloated, veel mensen zouden blij zijn met een meer lichtgewicht browser, waar ze dmv add-ons zelf de functionaliteit aan kunnen toevoegen die ze nodig hebben.
Aan de andere kant kan het veel mensen helemaal niets schelen, die willen alleen maar dat elke website werkt. Mensen die zich wel druk maken om veiligheid weten zelf wel hoe ze de instellingen moeten veranderen.

En je spelt het als `sowieso'.
30-05-2010, 15:16 door [Account Verwijderd]
[Verwijderd]
30-05-2010, 16:25 door Anoniem
Het fijne van Firefox is juist dat je hem meer kan instellen naar je eigen wensen wat plugins betreft.
Ik ben erg blij met firefox ik vind hem de beste,en gebruik hem ook als hoofdbrouwser.
Mensen die geen plugins willen installeren,kunnen dat gewoon doen,en firefox laten met wat het is.
30-05-2010, 19:20 door Anoniem
Door Zipper306: Als je nou niet als "Anoniem" zulke berichten schrijft krijg je misschien een fatsoenlijk antwoord.



Je zou je eens eerst moeten verdiepen in privacy, tevens waarom mensen hier de keus hebben om anoniem een bericht te kunnen achterlaten, en als laatste schiet jij er niks mee op of een bericht nu van anoniem is of van Pietje of Klaas.

Stoort het je reageer dan vooral niet.
30-05-2010, 20:55 door T.V.
Door Anoniem:
Door Zipper306: Als je nou niet als "Anoniem" zulke berichten schrijft krijg je misschien een fatsoenlijk antwoord.



Je zou je eens eerst moeten verdiepen in privacy, tevens waarom mensen hier de keus hebben om anoniem een bericht te kunnen achterlaten, en als laatste schiet jij er niks mee op of een bericht nu van anoniem is of van Pietje of Klaas.

Stoort het je reageer dan vooral niet.

Jij bent gewoon dom.
30-05-2010, 21:37 door Anoniem
Firefox is nou eenmaal een browser van Add-ons. Als je veel fratsen voorgeïnstalleerd wilt, gebruik je Opera. Als je juist helemaal geen fratsen wilt, gebruik je Chrome. En als je helemaal geen idee hebt wat je wilt, dan gebruik je IE (of Safari op Mac).

Bovendien, ik denk dat bijna iedereen goede, veelgebruikte add-ons snel weet te vinden, dus het lijkt me niet nodig om die er al van tevoren in te stoppen.
30-05-2010, 22:20 door Anoniem
Even dacht ik dat zipper306 een alias was maar na googlen zie ik dat de vornaam van zipper306's Rhombus is.
Dus aanmerkelijk minder anoniem dan Anoniem.
30-05-2010, 23:25 door cyberpunk
Cookies van derden op uit staan. Site-refer standaard op uit. ( kan deze optie zo wie zo niet vinden ) staat wel onder about: config Button voor Java en javascript te kunnen uitzetten. ( lijk me handig om hier een button voor te hebben naast de "Help" button. BetterPrivacy, Ghostery, en TrackMeNot standaard geïnstalleerd.

Dit zou alleen maar voor verwarring zorgen bij gebruikers die niet beter weten.

Wat je opmerkingen betreft:

- Ik blokkeer cookies volledig. Sommige sites waarschuwen niet eens dat dat een probleem is, dus deze instelling is niets voor leken. Ik denk niet dat 3rd party cookies zoveel problemen geven, maar volgens mij probeert Fx te mikken op dezelfde instellingen als IE (waar ook alle cookies aanvaard worden).

- Referer kan inderdaad enkel via about:config > network.http.sendRefererHeader op 0 zetten. Weer niets voor leken. En als je het in de settings zet, dan weten ze niet eens waarover het gaat...

- Java, Javascript uitschakelen. De helft van de gebruikers weet waarschijnlijk ook niet eens wat dat is. Gebruik ik hier NoScript voor.

- Ghostery en TrackMeNot heb ik niet geïnstalleerd, wel NoScript, BetterPrivacy, Adblock Plus (o.a. ABP Tracking Filer), GoogleSharing, ... en een HOSTS-bestand dat ook allerlei rotzooi (zoals tracking) tegenhoudt.

Iedereen heeft zo wel zijn eigen voorkeuren. Dat is juist het leuke aan Fx. Standaard add-ons installeren en bepaalde instellingen maakt het voor "de gewone gebruiker" alleen maar moeilijker. Als ik bij gebruikers Fx installeer, dan doe ik daar enkel Adblock Plus bij. Aan andere instellingen en add-ons begin ik niet eens.
30-05-2010, 23:27 door [Account Verwijderd]
[Verwijderd]
31-05-2010, 00:03 door D0rus
Van Ghostery weet ik dat ze nauwelijks iets toevoegt aan je privacy. Ghostery is een tijd terug overgenomen door een advertentie netwerk.
31-05-2010, 02:29 door Anoniem
Door T.V.:
Door Anoniem:
Door Zipper306: Als je nou niet als "Anoniem" zulke berichten schrijft krijg je misschien een fatsoenlijk antwoord.



Je zou je eens eerst moeten verdiepen in privacy, tevens waarom mensen hier de keus hebben om anoniem een bericht te kunnen achterlaten, en als laatste schiet jij er niks mee op of een bericht nu van anoniem is of van Pietje of Klaas.

Stoort het je reageer dan vooral niet.

Jij bent gewoon dom.


Vertel dan ook even waarom ik dom ben, en leg ook eens uit wat jij eraan hebt of een bericht van anoniem komt,
of van Pietje of Klaas. En waarom wil je dit trouwens weten?

Verder info over een gebruiker vind je toch niet, dat kan alleen security.nl
met enkele uitzonderingen daar gelaten.

Dus verklaar je nader zonder gelijk beledigend te worden, en te zeggen dat ik dom ben.
Je kent me immers niet eens, en weet ook niks van mijn achtergrond, studie, en dergelijke.
En dat hoef je ook verder niet te weten.

Verder stel ik een vraag hoe mensen over een onderwerp denken.
Als je alles over een anonieme persoon wilt weten zou ik zeggen, kijk eens of de aivd niet een
functie voor je heeft, of stuur een bericht naar security.nl, dat jij graag wil dat niemand meer
anoniem kan reageren.


Verder is er al een post geweest over anoniem kunnen reageren.
Dus onderbouw je stelling!!!!!
31-05-2010, 10:49 door Anoniem
"Firefox schijnt voor vele de veiligste browser te zijn, en zo zijn ze ook in het nieuws gekomen. Wat ik echter mis, en ook niet echt snap is dat Firefox bepaalde add-ons niet standaard in de browser zijn verwerkt. "

Het kan ook best de veiligste browser zijn, aangezien andere browsers niet anders zijn wat dit betreft. Browser security zonder additionele add-ons bestaat inderdaad niet, voor echte veiligheid moet je aanvullende maatregelen nemen.

"Als je nou niet als "Anoniem" zulke berichten schrijft krijg je misschien een fatsoenlijk antwoord."

Laat mensen lekker in hun waarde, en laat iedereen zelf beslissen of hij/zij al dan niet anoniem reageert. Na de karaktermoord op Ronald Prins (Fox-IT) laatst n.a.v. zijn artikel over cyberwarfare zie ik de waarde van anoniem reageren hier in ieder geval wel in.
31-05-2010, 11:07 door [Account Verwijderd]
[Verwijderd]
31-05-2010, 16:23 door Bert de Beveiliger
Door Anoniem: Persoonlijk zou ik uitsluitend NoScript standaard in FF verwerken. Maar ik zou me kunnen voorstellen dat iemand anders dat niet wil.

NoScript is een prima uitbreiding, maar is denk ik te complex voor de gemiddelde gebruiker (waarom werkt dit niet, wat is dat, het is kapot... enfin, je kent het wel...)
31-05-2010, 19:48 door cjkos
Javascript kun je zo uitschakelen via de extra > optie > inhoud (net als pop up vensters uitschakelen en afbeeldingen automatisch laden)
Cookies wel niet accepteren kun je ook vinden onder optie > privacy.

Je moet alleen even verder kijken dan de tab algemeen.

Overigens zijn er wel degelijk plug-ins voor Internet explore.
http://www.ieaddons.com/nl/details.aspx?Id=815&source=webslice

Die andere plugins zijn van derde partijen, lijkt me logisch dat die er niet standaard in staan.

Ik heb 4 plugins geïnstalleerd, noscript, Ghostery, WOT en keyscrambler.
Is voor mij voldoende veiligheid, maar die staan ook niet automatisch geïnstalleerd in IE of Opera.
Chrome heb ik nog niet geïnstalleerd, maar ik neem aan daar ook niet..

De rest is eigenlijk onzin en heeft niets met veiligheid te maken, maar met gebruikersgemak.
01-06-2010, 12:07 door Anoniem
NoScript is echt verschrikkelijk slecht ontworpen qua gebruiksvriendelijkheid. Ik spendeer altijd een minuut om snel door de instellingen heen te gaan en alles te zetten zoals het moet zijn, en wat een gedrocht van een interface. Notificaties bijvoorbeeld, horen bovenin te verschijnen, niet onderin. Ze horen tevens het voorgrondkleur te gebruiken van het thema, niet een vooringestelde (het achtergrond gaat wel mee met het thema, dus dat maakt het af en toe erg onleesbaar). Met een tragere display adapter vertraagd die notificatiebalk Firefox aanzienlijk. Dus die zet ik soieso uit. Ook worden sites als "yimg.com" en "maone.net" standaard gedeblokkeerd. Die laatste ivm de advertenties op de website van de auteur, hij maakt gebruik van Google, precies een partij die ik liever volledig blokkeer qua javascript en cookies.

Dit soort extensies kunnen nooit standaard bij Firefox geleverd worden omdat veel te veel sites niet goed werken wanneer Javascript, referers en/of cookies uit staan. De voornaamste reden waarom ik NoScript gebruik is vanwege websites die proberen misbruik te maken van mijn PC. Ook al zou Firefox meerdere scripts tegelijk kunnen draaien, ik heb maar 1 processor en een site met teveel scripting maakt heel Firefox traag. Mijn PC is niet voor iedereen om hun knullige scriptwerk op te laten draaien voor hun eigen doeleinden, je gaat toch ook niet vrijwillig een botnet client installeren?
01-06-2010, 19:33 door cyberpunk
Door Anoniem: NoScript is echt verschrikkelijk slecht ontworpen qua gebruiksvriendelijkheid. Ik spendeer altijd een minuut om snel door de instellingen heen te gaan en alles te zetten zoals het moet zijn, en wat een gedrocht van een interface. Notificaties bijvoorbeeld, horen bovenin te verschijnen, niet onderin.

Dat kan je zo instellen als je wil.

Options > Notifications > [ ] Place message at the bottom *AFVINKEN* en dan verschijnen ze mooi bovenaan.

Ze horen tevens het voorgrondkleur te gebruiken van het thema, niet een vooringestelde (het achtergrond gaat wel mee met het thema, dus dat maakt het af en toe erg onleesbaar).

Misschien voor jou, maar niet hier. Alles is goed leesbaar (niet dat ik me veel moeite doe om het te lezen; na 1sec. verdwijnt die opmerking hier al).

Met een tragere display adapter vertraagd die notificatiebalk Firefox aanzienlijk.

Geen last van.

Ook worden sites als "yimg.com" en "maone.net" standaard gedeblokkeerd. Die laatste ivm de advertenties op de website van de auteur, hij maakt gebruik van Google, precies een partij die ik liever volledig blokkeer qua javascript en cookies

Als je het zo instelt, dan worden alle sites geblokkeerd. En als maone.net niet geblokkeerd wordt, dan kan je dat makkelijk manueel doen. (Juist gedaan en dat werkt.)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.