Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Emet geeft Firefox 1 stip en Chrome wel 6

29-08-2016, 00:33 door vanegmond, 15 reacties
Laatst bijgewerkt: 29-08-2016, 00:34
Weet iemand, waarom Firefox in Emet 1 stip heeft ? Met W 7 64 bits.
En Chrome in Emet wel 6 or meer !
Dus als beveiliging zie je in EMET een stip met Firefox en zes met Chrome.
Omdat Chrome bij mij een hik up heeft, gebruik ik nu Firefox.
Die gaat trouwens ook een stuk sneller.
Wat ik mij wel afvraag, of Firefox wel net zo veilig is als Chrome ?
Reacties (15)
29-08-2016, 09:12 door Anoniem
Ik ben nog geen stippen tegengekomen in EMET, dus dat verhaal kan ik niet echt volgen. EMET is overigens prima handmatig te configureren dus de vinkjes (of kruisjes) kun je zelf zetten en het effect testen.

Verder vermoed ik dat jij de enige ter wereld bent waarbij Firefox sneller is dan Chrome, maar dat terzijde. Of iets veilig is hangt af van je scope. De één vindt het veilig wanneer er een politieagent met al je acties meekijkt terwijl dat voor de ander juist onveilig is. Google Chrome (laten we het beestje bij z'n naam noemen) is een veilige browser op het gebied van het snel opgelost hebben van lekken, malware en hackers, maar scoort vrij laag op het gebied van hoeveel informatie je aan Google (en co) geeft.

Firefox is over het algemeen een veilige browser die met de juiste add-ons je veilig over het internet laat surfen. Er gaan wel eens geruchten dat er onontdekte kwetsbaarheden worden misbruikt... Mozilla is over het algemeen goed op de hoogte en weet zaken vlot te repareren. Sinds kort is Firefox voorzien van een sandbox dus ook dat is geregeld.

Kortom: ik weet niet wat voor antwoord ik je moet geven. Er zijn Chromium varianten die veel beter met jouw (privé)gegevens omgaan dan Google Chrome maar tegelijk is Firefox een prima browser die zich uitstekend laat configureren voor veilig internetplezier.
29-08-2016, 09:20 door Anoniem
wat je met EMET (kindje van MS) is mij niet duidelijk, lees eens https://www.security.nl/posting/447569/Microsoft%3A+EMET+niet+noodzakelijk+voor+Windows+10
29-08-2016, 20:32 door vanegmond
Vandaag, 09:12 door Anoniem
Ik ben nog geen stippen tegengekomen in EMET, dus dat verhaal kan ik niet echt volgen.
Verder vermoed ik dat jij de enige ter wereld bent waarbij Firefox sneller is dan Chrome, maar dat terzijde. Of iets veilig is hangt af van je scope.

Onder Running EMET, zie je groene rondjes/stippen staan met een wit V erin
dat betekent dat deze aan staan onder EMET
Daar zie ik dus staan, 8 keer het onderstaande ; { dus 8 groene stippen/rondjes }

C: \ Progamfiles (x86) \Google\Chrome\Application\chrome.exe

Kijk ik onder Apps bij EMET dan zie ik er één, n.m. chrome.exe.
Dus waarom ik er acht zie, die beschermd worden, onder running ?

Omdat ik bij Firefox zag, dat die er maar één heeft, running onder EMET
vond ik dit wat vreemd.

Gebruik Chrome met Adblock Plus-WOT-VT Chromizer
Er zit een soort hik up in Chrome, als de pc net aan is. Dat verdwijnt na een
half uurtje. Maar ook dan blijft Firefox een stuk sneller.
Met Firefox gebruik ik No Script 2.9.0.14 - Adblock Plus en WOT[ World Of Trust ]
Heb wel een Link checker in FF maar als ik op een link doe met R-muis, dan
krijg ik deze checker niet te zien. Die heb ik wel op Linux met FF, dan kan ik de link
checken met 6 scanners, waaronder Virustotal.
Heb nu in deze Firefox maar alleen Virustotal gezet, die werkt wel als checker.
Wat een scope is , dat is mij niet duidelijk.

Vandaag, 09:20 door Anoniem, stond er in mijn bericht niet, dat ik W 7 64 bits draai ?
29-08-2016, 20:36 door Anoniem
Dat chrome veiliger is dan firefox, daar ben ik van overtuigd. Het wordt iedere dag geupdate, toch? Qua privacy is Chrome een regelrechte ramp.
29-08-2016, 21:06 door Erwtensoep
Dat is de running processes view van EMET, die laat dus de draaiende processen zien en geeft dan evt met een vinkje aan dat ze beschermd zijn. Chrome draait met meerdere processen dus zal je ook meerdere keren zien.
Dit kan je ook makkelijk zien in het processen tabblad van Windows Taakbeheer.
30-08-2016, 02:15 door vanegmond
Door Erwtensoep: Dat is de running processes view van EMET, die laat dus de draaiende processen zien en geeft dan evt met een vinkje aan dat ze beschermd zijn. Chrome draait met meerdere processen dus zal je ook meerdere keren zien.
Dit kan je ook makkelijk zien in het processen tabblad van Windows Taakbeheer.

OKay Erwtensoep :-) Ik doe er cocktailworstjes bij. Pak Erwtensoep van AH, ook de andere pakken zijn lekkell ;-)
Ja EMET geeft maar liefst 8 running processes{ stipjes/cirkels} aan met Chrome.
En Firefox heeft schijnbaar maar 1 running proces nodig ?

Gisteren, 20:36 door Anoniem
Dat chrome veiliger is dan firefox, daar ben ik van overtuigd. Het wordt iedere dag geupdate, toch? Qua privacy is Chrome een regelrechte ramp.

Privacy is met Chrome een ramp, maar ja zoeken met Google is dat ook.
Maar zoek eens met een andere machine, veel minder goede treffers.
Dat Google Chrome elke dag word geupdate zou ik maar niet zo zeker van zijn.
Ik heb meerdere keren meegemaakt, dat Security een melding maakt van een update
en dat deze twee dagen later nog niet was uitgevoert door Google Chrome !
Sindsdien, kijk ik zelf maar even. Rechtsboven in Chrome, kies Over Google Chrome,
kies Update.
30-08-2016, 08:24 door Anoniem
Door vanegmond:
Door Erwtensoep: Dat is de running processes view van EMET, die laat dus de draaiende processen zien en geeft dan evt met een vinkje aan dat ze beschermd zijn. Chrome draait met meerdere processen dus zal je ook meerdere keren zien.
Dit kan je ook makkelijk zien in het processen tabblad van Windows Taakbeheer.

OKay Erwtensoep :-) Ik doe er cocktailworstjes bij. Pak Erwtensoep van AH, ook de andere pakken zijn lekkell ;-)
Ja EMET geeft maar liefst 8 running processes{ stipjes/cirkels} aan met Chrome.
En Firefox heeft schijnbaar maar 1 running proces nodig ?

Gisteren, 20:36 door Anoniem
Dat chrome veiliger is dan firefox, daar ben ik van overtuigd. Het wordt iedere dag geupdate, toch? Qua privacy is Chrome een regelrechte ramp.

Privacy is met Chrome een ramp, maar ja zoeken met Google is dat ook.
Maar zoek eens met een andere machine, veel minder goede treffers.
Dat Google Chrome elke dag word geupdate zou ik maar niet zo zeker van zijn.
Ik heb meerdere keren meegemaakt, dat Security een melding maakt van een update
en dat deze twee dagen later nog niet was uitgevoert door Google Chrome !
Sindsdien, kijk ik zelf maar even. Rechtsboven in Chrome, kies Over Google Chrome,
kies Update.
Ik vind dat je maar bijzonder reageert op mensen die je een beetje proberen te helpen. Chrome gebruikt voor in ieder geval elk tabblad een eigen proces, Firefox doet dat nog niet. Het zit, meen ik, wel in de planning, omdat dit er onder andere voor zorgt dat de tabbladen minder invloed op elkaar kunnen uitoefenen omdat ze min of meer geïsoleerd draaien. Dus als één tabblad crasht dan doen de anderen het nog. Is hiermee jouw vraag met de stippen, bolletjes en vinkjes beantwoord?

Vraag twee, over de veiligheid van Chrome en Firefox is ook het nodige gezegd. Blijkbaar weet je zelf goed genoeg hoe de vork in de steel zit. Zolang je geen Internet Explorer gaat gebruiken komt het vast goed met jou.
30-08-2016, 11:24 door [Account Verwijderd] - Bijgewerkt: 30-08-2016, 13:16
[Verwijderd]
30-08-2016, 12:09 door Anoniem
Chrome gebruikt voor in ieder geval elk tabblad een eigen proces, Firefox doet dat nog niet.
Nieuws gemist van 3 augustus j.l.?
https://www.security.nl/posting/479973/Firefox+nu+met+meerdere+processen+voor+extra+veiligheid
30-08-2016, 13:51 door Anoniem
Door vanegmond: Weet iemand, waarom Firefox in Emet 1 stip heeft ? Met W 7 64 bits.
En Chrome in Emet wel 6 or meer !
Door vanegmond:
Vandaag, 09:12 door Anoniem
Ik ben nog geen stippen tegengekomen in EMET, dus dat verhaal kan ik niet echt volgen.
Onder Running EMET, zie je groene rondjes/stippen staan met een wit V erin
dat betekent dat deze aan staan onder EMET
Wat mij verwondert is waarom je niet direct toen je de vraag stelde even aangaf wat je met die stippen bedoelde.

Wat je deed is zoiets als op een forum over fietsen vragen waar dat ronde ding voor dient. Dan weet niemand of je het over een wiel, een moer, een fietsbel of over nog wat anders hebt. Je kan er dan op wachten dat veel mensen niet eens moeite nemen om te reageren en dat mensen die die moeite nog wel nemen dat met enige ergernis doen.

Probeer als je een vraag stelt even door de ogen te kijken van mensen die niet net met precies hetzelfde bezig zijn als jij. Die kunnen onmogelijk weten waar jij op dat moment naar zit te kijken en zelfs mensen die weten wat die vinkjes betekenen (want zo zijn die V's in die rondjes bedoeld, vinkjes of in het Engels checkmarks) hebben misschien niet paraat dat boven die kolom "Running EMET" staat. Leg dus altijd even in een paar woorden uit hoe iemand voor zich kan krijgen wat jij voor je ziet. En doe dat meteen als je de vraag stelt. Je vraagt mensen om hulp, help hun op jouw beurt dan ook door je vraag in één keer begrijpelijk te maken. Probeer duidelijk en expliciet te zijn.
30-08-2016, 13:54 door vanegmond
Vandaag, 08:24 door Anoniem, Chrome gebruikt voor in ieder geval elk tabblad een eigen proces, Firefox doet dat nog niet. Het zit, meen ik, wel in de planning, omdat dit er onder andere voor zorgt dat de tabbladen minder invloed op elkaar kunnen uitoefenen omdat ze min of meer geïsoleerd draaien. Dus als één tabblad crasht dan doen de anderen het nog. Is hiermee jouw vraag met de stippen, bolletjes en vinkjes beantwoord?

Vraag twee, over de veiligheid van Chrome en Firefox is ook het nodige gezegd. Blijkbaar weet je zelf goed genoeg hoe de vork in de steel zit. Zolang je geen Internet Explorer gaat gebruiken komt het vast goed met jou.

Dat had Erwtensoep ook al beantwoord, dat elke tabblad een eigen proces heeft.
Wat ik niet wist !
Door Erwtensoep: Dat is de running processes view van EMET, die laat dus de draaiende processen zien en geeft dan evt met een vinkje aan dat ze beschermd zijn. Chrome draait met meerdere processen dus zal je ook meerdere keren zien.
Dit kan je ook makkelijk zien in het processen tabblad van Windows Taakbeheer.

Ook de tip om dat te zien met Taakbeheer is een goeie Erwtensoep, mijn dank !

Maar Anoniem, daarmee is mijn vraag over die draaiende processen in EMET { die groene stippen, bollen } beantwoord, dat daarmee die 8 processen zijn te zien.
Vreemd blijft wel dat Firefox dit niet heeft, of nog niet. Gezien de link van een andere Anoniem.
Vind dat Anoniem altijd wat onhandig, want wie is nu wie. Maar de antwoorden zijn goed, en daar
gaat het om natuurlijk.


Vandaag, 12:09 door Anoniem
Chrome gebruikt voor in ieder geval elk tabblad een eigen proces, Firefox doet dat nog niet.
Nieuws gemist van 3 augustus j.l.?
https://www.security.nl/posting/479973/Firefox+nu+met+meerdere+processen+voor+extra+veiligheid

Inderdaad dit gemist Anoniem, even kijken als de processen zijn ingeschakeld dit ook door EMET word
overgenomen en in EMET word gezet.
Firefox nu met meerdere processen voor extra veiligheid
woensdag 3 augustus 2016, 10:07 door Redactie, 7 reacties
Gebruikers kunnen door "about:support" in de adresbalk in te typen controleren of meerdere processen zijn ingeschakeld. Het volgende doel voor Mozilla is om ook de processen van geïnstalleerde add-ons te scheiden.
Er staat niet bij wat je dan te zien moet krijgen als de processen zijn in geschakeld in Windows ?
Net hier met Linux Mint en Firefox gekeken, maar kreeg een hele lijst maar geen flauw idee , wat ik zou
moeten zien ? Misschien dat iemand dit antwoord ook nog weet ?
30-08-2016, 14:17 door Anoniem
about:support:
- Multiprocess-vensters 3/3 (Ingeschakeld door gebruiker)

Kortom, 3 vensters open en allen zijn multiproces.

Standaard als je add-ons gebruikt zal multiproces worden uitgeschakeld. Forceren gaat via browser.tabs.remote.force-enable (add-ons kunnen slechter presteren of stukgaan) en aantal content processen via dom.ipc.processCount (geheugengebruik zal hoger worden). Processen zijn te checken op linux met `pgrep -l 'firefox|Web Content'`.
01-09-2016, 03:27 door vanegmond - Bijgewerkt: 01-09-2016, 03:27
30-08-2016, 14:17 door Anoniem about:support:
- Multiprocess-vensters 3/3 (Ingeschakeld door gebruiker)
Kortom, 3 vensters open en allen zijn multiproces.
Standaard als je add-ons gebruikt zal multiproces worden uitgeschakeld. Forceren gaat via browser.tabs.remote.force-enable (add-ons kunnen slechter presteren of stukgaan) en aantal content processen via dom.ipc.processCount (geheugengebruik zal hoger worden). Processen zijn te checken op linux met `pgrep -l 'firefox|Web Content'`.

Wat ik te zien krijg is dit ;
Multiprocess-vensters 0/1 (Uitgeschakeld door add-ons)
Multi-process staged rollout 1.1 true

Wat mij ontgaat Anoniem, is wat ik met forceren bereik ?
Dat checken met Linux, gaat via het terminaalvenster ? Lugubure naam , terminaalvenster.
De bedoeling is dit 'Multi-proces Firefox' scheidt de webcontent van de processen van de gebruikersinterface.
Als alles meezit zal deze belangrijke beveiligingsmaatregel, die al wel in andere browsers aanwezig is, later dit jaar verschijnen.
Dus nu kunnen de FF gebruikers niet veel doen toch ?
En om dat Multiproces in te schakelen, moet je eerst all Add-ons uitschakelen ?
01-09-2016, 09:58 door Anoniem
Door Anoniem:
Chrome gebruikt voor in ieder geval elk tabblad een eigen proces, Firefox doet dat nog niet.
Nieuws gemist van 3 augustus j.l.?
https://www.security.nl/posting/479973/Firefox+nu+met+meerdere+processen+voor+extra+veiligheid
Nog niet zoals Chrome. Het lijkt een soort tussenfase te zijn waarbij de gebruiker het zelf aan moet zetten.
01-09-2016, 12:41 door Anoniem
Door vanegmond:
30-08-2016, 14:17 door Anoniem about:support:
- Multiprocess-vensters 3/3 (Ingeschakeld door gebruiker)
Kortom, 3 vensters open en allen zijn multiproces.
Standaard als je add-ons gebruikt zal multiproces worden uitgeschakeld. Forceren gaat via browser.tabs.remote.force-enable (add-ons kunnen slechter presteren of stukgaan) en aantal content processen via dom.ipc.processCount (geheugengebruik zal hoger worden). Processen zijn te checken op linux met `pgrep -l 'firefox|Web Content'`.

Wat ik te zien krijg is dit ;
Multiprocess-vensters 0/1 (Uitgeschakeld door add-ons)
Multi-process staged rollout 1.1 true

Wat mij ontgaat Anoniem, is wat ik met forceren bereik ?
Dat checken met Linux, gaat via het terminaalvenster ? Lugubure naam , terminaalvenster.
De bedoeling is dit 'Multi-proces Firefox' scheidt de webcontent van de processen van de gebruikersinterface.
Als alles meezit zal deze belangrijke beveiligingsmaatregel, die al wel in andere browsers aanwezig is, later dit jaar verschijnen.
Dus nu kunnen de FF gebruikers niet veel doen toch ?
En om dat Multiproces in te schakelen, moet je eerst all Add-ons uitschakelen ?

Multiprocess wordt automatisch ingeschakeld wanneer er geen add-ons zijn (voor een bepaald percentage van de gebruikers) of wanneer je het forceert. Als je het forceert kunnen bepaalde add-ons niet meer (goed) werken.

Multiprocess zorgt ervoor dat de browser op bepaalde aspecten sneller wordt (multimedia en de interface) terwijl de onvolwassen staat en inherente complexiteit en inefficiëntie van de architectuur er voor zorgen dat dingen ook trager kunnen worden (bijv. javascript en rendering).

Uiteindelijk kan het worden gebruikt om de webcontent te sandboxen (processen krijgen minder mogelijkheden) maar nu gaat het al enigszins hand-in-hand met het beperken van de mogelijkheden die add-ons hebben (vanwege de IPC-architectuur en de uitfasering van low-level API's).

Op dit moment kan je zelf alleen Firefox in een sandbox/beschermde omgeving draaien zoals Sandboxie en EMET op Windows en firejail op Linux.

https://wiki.mozilla.org/Electrolysis
https://wiki.mozilla.org/Security/Sandbox
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.