Freitag, 6. November 2009

Wie ich relativ sicher im Internet Webseiten betrachte

Hallo zusammen,
man bat mich ein wenig darüber zu schreiben, wie man sich denn relativ sicher hier bei Multiply aufhalten kann, ohne diversen Schadcode von anderen untergeschoben zu bekommen.
Am Anfang möchte ich damit anfangen, das sich jeder bewußt sein sollte, das jeder, durch die vielen Bilder in den Gästebüchern und natürlich auch durch die Multiplywerbung die von anderen Webservern hierher verlinkt wird, betroffen ist. Multiply lebt nunmal von Werbung und so muß man als User das hier wohl oder übel in Kauf nehmen. Aber, man kann sich ein wenig dagegen schützen, diese Werbung und blinkenden Gästebuchbilder angezeigt zu bekommen.
Als erstes kann man natürlich in seinem eigenen Gästebuch das Html verbieten, so das keiner mehr Bilder von anderen Seiten in dein Gästebuch verlinken kann und dieses dann natürlich auch keinen Schadcode anzeigt.
Als zweites würde ich mir einen Browser aussuchen, bei dem es mir leichtfällt mit diversen Add-Ons bestimmte Scripts, Flash und Werbebildchen zu blockieren. Für den IE gibt es da IE7Pro und für den Firefox NoScript und AdblockPlus. Aber warum und wie funktionieren diese Add-Ons?
Mann muß dazu wissen, das man mit bestimmten Bildern oder Flash auch Programmcode auf deinem Computer ausführen kann, wenn diese diverse Scripts auf deinen Rechner lädt. Immer wieder muß ich auch erklären, das man sich die Webseiten ja nicht nur im Internet ansieht, sondern eigentlich daheim auf seinem PC, denn diese werden runtergeladen und befinden sich im sogenannten Cache des Browsers. Webseiten bestehen aus diversen Texten, Bildern, Scripts, Mutimediaanwendungen wie Flash oder Musik und werden dann durch den Browser zusammengesetzt wiedergegeben.
Und da setzen Add-Ons wie NoScript und Adblock Plus beim Firefox sowie IE7Pro beim Internet Explorer an. Sie filtern die zu einer Webseite gehörenden Elemente und man bekommt im Browser zum Schluß nur noch das zu sehen, was man auch zulässt. Blockiert man zum Beispiel ein bestimmtes Script welches Schadcode aus dem Internet nachlädt, so wird es nicht auf deinem Rechner ausgeführt und kann keinen Schaden anrichten.
Von diesen Add-Ons gibts beim Firefox sehr viele, ich muß aber auch betonen das diese keinen Virenscanner ersetzen und auch der Browser mit seinen Add-Ons immer auf dem Laufenden sein sollte.
NoScript und auch Adblock Plus oder auch Flashblock beim Firefox wie IE7Pro beim Internet Explorer sind vom Userverhalten abhängig und da sind wir wieder bei uns. Bei uns muß das denken anfangen, wie bewege ich mich im Internet, klicke ich alles an, was mir angezeigt wird, lass ich alles zu oder blockiere ich doch ab und an mal etwas, was ich vielleicht nicht kenne.
Und zum Schluß auch noch ein Tipp zu den Cookies - man braucht nicht alle Cookies, damit eine Webseite funktioniert. Hier bei Multiply braucht man nur das eine von Mutiply und Cookies von Drittanbietern nicht.
Mit diesen Tipps und ein klein wenig Menschenverstand sollte es möglich sein relativ sicher Webseiten aus den Weiten des Internet zu betrachten.

5 Kommentare:

  1. Hallo.
    Ich gebe dir völlig recht. Firefox mit No-Script und Addblock ist eine sehr sinnvolle und sichere Methode sich Schadcodes vom Rechner zu halten.
    Zu No-Script muß man sagen das es noch wesentlich mehr macht und den User davor warnt wenn eine Website heimlich weiterleitet.
    Meine Meinung zum IE ist aber etwas anderes. Ich bin der Meinung man sollte sich mit dem IE trotz der Erweiterung IE7pro nicht zu sicher fühlen. Ich bin kein Microsoft-Hasser, aber der IE ist ein schlechter und unsichere Browser und sollte vorsichtig und wie du schon sagtest mit "Menschenverstand" benutzt werden.
    Ich kann auch all diejenigen verstehen die den IE benutzten. Er ist da, er ist einfach und komfortabel.
    Man sollte sich allerdings darüber bewußt sein das aufgrund des sehr hohen Verbreitungsgrades immer wieder Angriffe auf genau diesen Browser geschehen. Außerdem ist er der langsamste Browser. Es gibt schnellere.
    Meine persönliche Empfelung zum sicheren bertrachten von Websites ist Firefox zu benutzen. Mit den beiden Add-ons ist Firefox ein sichere Browser, der nach anfänglicher Eingewöhnungszeit mit No-Script eine sichere Alternative ist. Außerdem ein aktueller Virenscanner und eventuell eine Desktop-Firewall, wenn keine im Router vorhanden ist. technische 100%ige Sicherheit gibt es nicht.
    Der Menschenverstand spielt eine große Rolle. Man sollte immer darauf achten was auf einer Website so passiert, wo man hinklickt.

    AntwortenLöschen
  2. Hallo joschihh,Auch ich benutze lieber den Firefox, da im aktuellen Internet Explorer eine Sicherheitslücke besteht, wo Webseiten, bei denen kein Charset (Zeichenkodierung) angeben ist, diese den Zeichensatz der übergeordneten Seite erben. Dies kann ausgenutzt werden, um beliebigen HTML und Script Code im Browser eines Benutzers im Kontext zu führen (z.B. bei Webseiten, die über Iframes Bilder oder anderes nachladen). Diese Sicherheitslücke ist in Internet Explorer 7 und 8 auf einem vollgepatchten Windows XP bestätigt und auch andere Windows Versionen könnten davon betroffen sein. Von Microsoft gibt es dafür leider noch kein Update. IE7Pro macht den Internet Explorer auch nicht unbedingt sicherer, es hilft allerdings bestimmte Scripts und Flash Animationen zu unterbinden.

    AntwortenLöschen
  3. Was vielleicht oben in meinem Posting ein wenig zu kurz gekommen ist, ist die Tatsache das jeder Nutzer des Internets einen proaktiven Virenscanner haben sollte, der aktuelle Signaturen besitzt. Proaktiv bedeutet, das er im Hintergrund die auf den Computer geladenen Webseiten und deren Elemente durchsucht und dann Schadcode ausfiltern und blockieren kann. Für welches Antivirenprogramm man sich dann entscheidet bleibt jedem selbst überlassen. Ebenfalls und durch joschihh angesprochen sollte der Computer eine Firewall haben. Diese ist bei Windows XP, Vista und Windows 7 bereits in einer ich nenne es mal 'Minimalform' enthalten. Und auch diese gibt es von den unterschiedlichsten Herstellern zum nachinstallieren. Der Vorteil von diesen gegenüber der Windows Firewall besteht darin, das sich diese meist leichter anpassen oder konfigurieren lassen, als die Windows Firewall.

    AntwortenLöschen
  4. Hallo anwender,
    ich bin ganz deiner Meinung. Ein Virenscanner der aktiv die Prozesse des Computers überwacht ist wichtig und primar spielt es dabei keine Rolle welcher es ist, hauptsache er ist aktuell. Mein persönlicher Favorit ist Gdata Antivirus. In der Zeitung Computerbild gibt es einen Leangzeittest mit Virenscannern(die Ergebnisse werde ich bald mal posten).
    Eine Firewall ist ebenfalls wichtig. Ich persönlich benutze im Moment keine extra Desktopfirewall, da mein Router eine gute bestizt und ich vor kurzem auf Windows7 umgestiegen bin und mich noch nicht genau entschieden habe welche ich nehmen werde.

    Aber nochmal zurück zum sicheren surfen. Ich kann ein weiteres Firefox-Add-on empfehlen. Es handelt sich um den Computerbild Abzockschutz. Zu finden auf www.computerbild.de
    Den gibt es auch für den IE. Er warnt einem vor Seiten die eine Abofall sind und lebt unter anderem von den Usern die diese Seiten melden. Es wird aber readaktionell geprüft ob diese Seite wirklich eine Abzockseite ist und die Redaktion fügt ebenfalls Seiten hinzu. Der abzockschutz basiert auf der Zusammenarbeit von mehrern Instanzen. Unter anderem Die Verbraucherzentralen.

    Der Abzockschutz warnt, idem er bei einer potentiellen Seite vorher eine Warnseite einblendet. auf dieser kann der User die genauen Details der Abzockseite sehen und es wird ihm unter Umständen eine Alternative angezeigt. Natürlcih bevormundet das Programm den User nicht. Er kann durch einen Button natürlcih trotzdem die Seite besuchen.
    Eine ähnliche Funktion hat das Add-on DOT für Firefox. Es basiert auf einer nutzerwertung von möglichen und gefährlichen Seiten und warnt ebenfalls vor diesen Gefahren. allerdings habe ich mit deiesem Add-On keine guten Erfahrungen gemacht, da mein Firefox damit immer eingefrohren ist.

    AntwortenLöschen
  5. Also ich hatte mir...
    ...viele von diesen Blockern auch schon installiert, bin aber wieder davon weggekommen weil ich einfach alles sehen und hören möchte was in Webseiten so angeboten wird...
    Es sind ja auch nicht alle, die z.B. in Gästebüchern und wo auch immer ihre Teddybären-Glitzer-Kinderbildchen posten, am Geldverdienen damit interessiert, sondern finden teilweise diesen Kitsch selbst sehr schön und möchten anderen ev. eine Freude machen - und dann sieht der diese nicht weil er sie weggeblockt hat...
    Sogar manches Banner könnte interessant sein, denn wenn diese Banner für bestimmte Kaufinteressenten nicht interessant wären würden die Werbekunden diese ja nicht für mehr oder weniger Kohle placieren...
    Und am Ende zum Thema Sicherheit: Wir einfachen User sollten nicht glauben dass sie alle hinter uns her sind und auf Webseiten sollte man stets das Kleingedruckte lesen bevor man ultimativ klickt, denke ich...
    ...wenn jemand wirklich auf unsere Rechner will, dann stören dies Leute auch die meisten Firewalls nicht, denn man muss ja einige Ports auflassen um am Geschehen teil nehmen zu können - das ist mehr was für Spezialisten, denke ich mal, und hat mit "Menschenverstand" nicht so viel zu tun...
    Solche Warnungen vor Abzockerseiten finde ich jedoch nicht schlecht, wenn sie wirklich völlig unabhängig und rechtssicher warnen...
     
    Lieve groetjes vom
     

     

    Et es wie et es, et kütt wie et kütt un et hätt noch immer jot jejange...

    AntwortenLöschen