Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> EFF Firefox Addon, https everywhere
Jav.SEC.21
Beitrag 18.06.2010, 18:45
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 841
Mitglied seit: 08.07.2008
Mitglieds-Nr.: 6.940

Betriebssystem:
Windows 11 64-Bit
Virenscanner:
Kaspersky & Bitdefender
Firewall:
Kaspersky & Bitdefender



ZITAT
Die US-amerikanische Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) möchte das Websurfen
sicherer machen und hat dazu ein Firefox-Add-on vorgestellt, mit für viele Websites automatisch die
verschlüsselte Datenübertragung aktiviert wird.

-> Weiterlesen (Golem.de Beitrag)

Ist noch mager ausgestattet aber man kann sich seine
eigenen Regeln anlegen, wies geht wird hier gezeigt:
https://www.eff.org/https-everywhere/rulesets

Addon installieren:
https://www.eff.org/files/https-everywhere-latest.xpi

Viel Spaß wink.gif

Der Beitrag wurde von Jav.SEC.21 bearbeitet: 18.06.2010, 18:46
Go to the top of the page
 
+Quote Post
Lucky
Beitrag 19.06.2010, 10:23
Beitrag #2



Gehört zum Inventar
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.252
Mitglied seit: 21.04.2003
Mitglieds-Nr.: 51



Sehr geiles Teil. smile.gif Da google Deutschland nicht umgebucht wird. Hier ist mein Codescript:

QUELLTEXT
<ruleset name="Google DE">
  <rule from="^http://google\.de" to="https://google.de"/>
  <rule from="^http://www\.google\.de" to="https://www.google.de"/>
</ruleset>


Um die Google Suche auch in SSL zu haben, einfach eine Datei mit xml Endung im Profilordner unter HTTPSEverywhereUserRules ablegen.
In meinem Fall habe ich die Datei google_de.xml genannt.

Der Beitrag wurde von Lucky bearbeitet: 19.06.2010, 10:24
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 20.06.2010, 00:35
Beitrag #3






Gäste






Sehr gut, danke smile.gif

Für die HTTP-Scan-Fans aber schlechte Nachrichten, da der AV so nicht mehr den Datenstrom überprüfen kann. Ebenso für Firmen-Admins, die einen Proxy mit AV betreiben (z.B. HAVP), um den Surfverkehr auf schädliche Dinge hin zu überprüfen, bevor der Browser es in die Finger bekommt...


Scrapie
Go to the top of the page
 
+Quote Post
aido
Beitrag 20.06.2010, 05:40
Beitrag #4



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Wieso?

Du kannst doch mittlerweile bei jedem AV die SLL-Überprüfung einschalten. Zumindest geht das bei mir mit Eset.


--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 20.06.2010, 06:26
Beitrag #5






Gäste






Nehme an, deine Antwort bezieht sich auf den zweiten Teil meines Postings, weil ein aktiviertes SSL auf deinem lokal AV hat keinen Einfluß auf den Proxy und die dortige Überprüfung - welche aufgrund der Verschlüsselung nicht stattfinden kann. Datenschutz und Überprüfung auf schädlichen Code könnten sich in manchen Firmennetzwerken daher (leider) im Weg stehen ...

Zum ersten Teil:
- Was ist SLL? *ggg*
- Nicht immer, da das nötige Zertifikat des AV's für den gerade verwendeten Browser nicht installiert ist oder selbiger meckert - alle SSL-Daten werden dann durchgewunken. Siehe u.A. Kasperskys Knowledgebase und diverse "Zertifikatproblem"-Posts in den Foren anderer Hersteller...

ABER man könnte auch seine individuelle Kombinationen aus Browsern, SSL und AV ganz einfach testen und sehen, was raus kommt:
https://secure.eicar.org/eicar.com
https://secure.eicar.org/eicar.com.txt
https://secure.eicar.org/eicar_com.zip
https://secure.eicar.org/eicarcom2.zip


Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 20.06.2010, 06:34
Go to the top of the page
 
+Quote Post
Lucky
Beitrag 21.06.2010, 08:42
Beitrag #6



Gehört zum Inventar
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.252
Mitglied seit: 21.04.2003
Mitglieds-Nr.: 51



Also NOD meckert bei den Eicar Dateien, wenn sie im Cache vom Browser landen.
Go to the top of the page
 
+Quote Post
aido
Beitrag 21.06.2010, 14:30
Beitrag #7



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.492
Mitglied seit: 21.12.2008
Mitglieds-Nr.: 7.287

Betriebssystem:
Arch, Win 8 Pro
Virenscanner:
EAM
Firewall:
Win



Ist das SSL-Protokoll eingeschaltet werden die Daten überprüft. Auch Schädlinge können so erkannt werden.



--------------------
System: Intel Core2 Duo, Broadcom NetXtreme II GB-LAN, 4 TB, 8 GB Corsair, Zotac GTX275
-------------------------------------------------------------------------------------------------------------
serpent's embrace
Chas Computer Club Sabayon Linux Das Fedora Projekt Computerguard Wilders Security 28C3 behind enemy lines

The White Stripes: http://www.youtube.com/watch?v=0J2QdDbelmY
frei.Wild: http://www.youtube.com/watch?v=CYxrCtFlXEA
Go to the top of the page
 
+Quote Post
Jav.SEC.21
Beitrag 21.06.2010, 15:26
Beitrag #8



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 841
Mitglied seit: 08.07.2008
Mitglieds-Nr.: 6.940

Betriebssystem:
Windows 11 64-Bit
Virenscanner:
Kaspersky & Bitdefender
Firewall:
Kaspersky & Bitdefender



Addon wurde auf Version 0.1.2 aktualisiert.
Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 23.06.2010, 08:28
Beitrag #9



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



ZITAT(Lucky @ 19.06.2010, 10:22) *
Sehr geiles Teil. smile.gif Da google Deutschland nicht umgebucht wird. Hier ist mein Codescript:

QUELLTEXT
<ruleset name="Google DE">
  <rule from="^http://google\.de" to="https://google.de"/>
  <rule from="^http://www\.google\.de" to="https://www.google.de"/>
</ruleset>


Um die Google Suche auch in SSL zu haben, einfach eine Datei mit xml Endung im Profilordner unter HTTPSEverywhereUserRules ablegen.
In meinem Fall habe ich die Datei google_de.xml genannt.


Damit klappt aber die Firefox Suchleiste nicht mehr. Man kommt auf die SSL Seite von google, aber ohne eingegebene Suchanfrage. (Alternative wäre ixquick, aber die hat eben auch andere Suchergebnisse.)

Alternative geht auch das hier: https://addons.mozilla.org/de/firefox/addon/161935/

Der Beitrag wurde von Caimbeul bearbeitet: 23.06.2010, 08:38


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 23.06.2010, 09:00
Beitrag #10



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Scroogle tuts auch...

http://de.wikipedia.org/wiki/Scroogle


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Jav.SEC.21
Beitrag 13.07.2010, 15:53
Beitrag #11



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 841
Mitglied seit: 08.07.2008
Mitglieds-Nr.: 6.940

Betriebssystem:
Windows 11 64-Bit
Virenscanner:
Kaspersky & Bitdefender
Firewall:
Kaspersky & Bitdefender





Addon wurde auf Version 0.2.2.development.1 aktualisiert.

Herunterladen:
https://www.eff.org/files/https-everywhere-...velopment.1.xpi


Changelog:
Cleanup and refactor the URI replacement and rewriting code. Should
hopefully fix https://trac.torproject.org/projects/tor/ticket/1649
Add a Google APIs rule
Remove some Extremely Nasty code that would delete malformed rulesets (!)
(it was pasted from Torbutton's cookie handling logic...)
Add code.google.com to Google Services
The client=firefox* workaround is no longer necessary once we're sending
non-US users to encrypted.google.com rather than www.google.com
Better coverage for GMX, Google services, Twitter
Scroogle homepage in HTTPS
Add rules for
Mail.com logins
Microsoft (limited coverage)

Go to the top of the page
 
+Quote Post
Damnatus
Beitrag 13.11.2010, 22:50
Beitrag #12



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 567
Mitglied seit: 13.11.2010
Mitglieds-Nr.: 8.251

Betriebssystem:
Win 10 Pro x64 | Mac OS X
Virenscanner:
G Data
Firewall:
G Data



ZITAT(Scrapie @ 20.06.2010, 06:25) *
ABER man könnte auch seine individuelle Kombinationen aus Browsern, SSL und AV ganz einfach testen und sehen, was raus kommt:
https://secure.eicar.org/eicar.com
https://secure.eicar.org/eicar.com.txt
https://secure.eicar.org/eicar_com.zip
https://secure.eicar.org/eicarcom2.zip


Scrapie


GData AVK 2011 winkt durch :-/

Damned


--------------------
"Freiheit ist der Abstand zwischen Jäger und Gejagtem"
-Rainer von Vielen - Der Abstand-

Be a part of the Universe - Star Citizen. Enlist now!
Go to the top of the page
 
+Quote Post
Gast_Timok_*
Beitrag 14.11.2010, 10:36
Beitrag #13






Gäste






ZITAT(Scrapie @ 20.06.2010, 06:25) *


das angeblich ach so tolle

Angehängte Datei  AVAST.jpg ( 5KB ) Anzahl der Downloads: 1


merkt auch nichts

Der Beitrag wurde von Timok bearbeitet: 14.11.2010, 10:37
Go to the top of the page
 
+Quote Post
Gast_uweli1967_*
Beitrag 14.11.2010, 11:40
Beitrag #14






Gäste






Da wäre ich mir aber nicht so sicher Timok whistling.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 14.11.2010, 12:15
Beitrag #15



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Das was du ansprichst und zeigst, das ist der Wächter, nachdem die Datei gespeichert werden soll. Timok spricht wohl eher von der http-Überwachung des ssl-Streams. Was ich pers. allerdings für nicht wichtig halte.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Damnatus
Beitrag 14.11.2010, 15:23
Beitrag #16



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 567
Mitglied seit: 13.11.2010
Mitglieds-Nr.: 8.251

Betriebssystem:
Win 10 Pro x64 | Mac OS X
Virenscanner:
G Data
Firewall:
G Data



ZITAT(Solution-Design @ 14.11.2010, 12:14) *
Das was du ansprichst und zeigst, das ist der Wächter, nachdem die Datei gespeichert werden soll. Timok spricht wohl eher von der http-Überwachung des ssl-Streams. Was ich pers. allerdings für nicht wichtig halte.


Darf man als Unbescholtener fragen warum? :-)


--------------------
"Freiheit ist der Abstand zwischen Jäger und Gejagtem"
-Rainer von Vielen - Der Abstand-

Be a part of the Universe - Star Citizen. Enlist now!
Go to the top of the page
 
+Quote Post
Jav.SEC.21
Beitrag 24.11.2010, 14:05
Beitrag #17



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 841
Mitglied seit: 08.07.2008
Mitglieds-Nr.: 6.940

Betriebssystem:
Windows 11 64-Bit
Virenscanner:
Kaspersky & Bitdefender
Firewall:
Kaspersky & Bitdefender





Update auf Version 0.9.0 verfügbar.
https://www.eff.org/https-everywhere

Changelog:
    - Schutz vor Cookie-Klau / Firesheep
    - Neue Regeln: Amazons S3 / Github / Bit.ly / Dropbox / Evernote
    - Verbesserte Hotmail-Unterstützung
    - Entschärfte Facebook-Regel aufgrund von Zertifikatsfehlers
    (kann durch den erweiterten Regelsatz Facebook+ unterbunden werden)
    - Firefox 4 Unterstützung

Vollständiger Changelog unter:
-> https://www.eff.org/files/Changelog.txt

Lässt sich direkt in Firefox aktualisieren oder
hier herunterladen: https://www.eff.org/files/https-everywhere-0.9.0.xpi

Viel Spaß. wink.gif

Update:
heise.de hat einen Artikel zur neuen Version verfasst:
http://www.heise.de/newsticker/meldung/Meh...ng-1141590.html

Der Beitrag wurde von Jav.SEC.21 bearbeitet: 24.11.2010, 16:38
Go to the top of the page
 
+Quote Post
Jav.SEC.21
Beitrag 25.11.2010, 13:41
Beitrag #18



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 841
Mitglied seit: 08.07.2008
Mitglieds-Nr.: 6.940

Betriebssystem:
Windows 11 64-Bit
Virenscanner:
Kaspersky & Bitdefender
Firewall:
Kaspersky & Bitdefender





Sehr schnelles Update auf Version 0.9.1
zur Fehlerbehebung.

Changelog:
    - Unbreak the "all x news articles" links in Google News
    - Exclude nytimes.com/roomfordebate, since it's broken in https.

-> https://www.eff.org/files/Changelog.txt

Herunterladen:
-> https://www.eff.org/files/https-everywhere-0.9.1.xpi
-> Oder direkt in Firefox aktualisierbar.

Der Beitrag wurde von Jav.SEC.21 bearbeitet: 25.11.2010, 13:43
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 25.11.2010, 17:53
Beitrag #19



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.778
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 10 Pro 64 Bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10



Nach dieser Info handelt es sich bei der 0.9.0 um eine Beta.

Ist die 0.9.1 nun auch eine Beta, oder?


--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
Jav.SEC.21
Beitrag 26.11.2010, 10:26
Beitrag #20



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 841
Mitglied seit: 08.07.2008
Mitglieds-Nr.: 6.940

Betriebssystem:
Windows 11 64-Bit
Virenscanner:
Kaspersky & Bitdefender
Firewall:
Kaspersky & Bitdefender



Ja, die mittlerweile veröffentlichte Version 0.9.2 ist wiederum auch noch eine BETA.

"The 0.9.0 release of HTTPS Everywhere is a new beta version..."

Der Beitrag wurde von Jav.SEC.21 bearbeitet: 26.11.2010, 10:27
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.04.2024, 11:05
Impressum