Liomans Blog - Erweiterunghttps://lioman.de/42 ist die Antwort – aber wie lautet die Frage?Mon, 23 Apr 2012 16:15:00 +0200HTTPS Everywhere in neuer Version und für Chromiumhttps://lioman.de/2012/04/https-everywhere-in-neuer-version-und-fuer-chromium/<div class="line-block"> <div class="line"><a class="reference external" href="https://www.eff.org/https-everywhere"><span class="caps">HTTPS</span> Everywhere</a> ist für mich eine absolute Must-Have-Erweiterung für den Firefox-Browser. <a class="reference external image-reference" href="https://lioman.de/images/httpseverywhere_icon.jpg"><img alt="image0" class="alignright size-full" src="https://lioman.de/images/httpseverywhere_icon.jpg" style="width: 71px; height: 60px;" /></a>Sie nistet sich oben in der Leiste ein und sorgt anhand <a class="reference external" href="https://gitweb.torproject.org/https-everywhere.git/tree/HEAD:/src/chrome/content/rules">tausender</a> Regeln dafür, dass (falls verfügbar) nur die verschlüsselte Seite aufgerufen wird. Das erhöht die Sicherheit deutlich, denn so können nicht so einfach Passwörter und Nutzerdaten abgegriffen werden. Der Name ist leider ein bisschen irreführend, denn <span class="caps">HTTPS</span> gibt es eben nicht überall, sondern nur für Domains die <a class="reference external" href="https://de.wikipedia.org/wiki/HTTPS">https</a> überhaupt anbieten und auch durch ein &#8220;Ruleset&#8221; definiert sind (Was man jedoch sehr einfach auch selbst hinzufügen kann).</div> <div class="line">Die neuste Version ([<span class="caps">STRIKEOUT</span>:2.0.2] 2.0.3) gilt als stabil und enthält keine neuen Funktionalitäten, sondern beschränkt sich auf einige Bugfixes..</div> <div class="line">Neu ist jedoch eine Beta-Version für Chromium/Google Chrome, denn derzeit gab es noch keine Erweiterung, die ähnliches wie <span class="caps">HTTPS</span> Everywhere bewerkstelligen konnte. <a class="reference external" href="https://chrome.google.com/extensions/detail/flcpelgcagfhfoegekianiofphddckof?hl=en"><span class="caps">KB</span> <span class="caps">SSL</span> Enforcer</a> soll laut <span class="caps">EFF</span> nicht können, da http vor https genutz wird. Sicherheit ist nur gewährleistet, wenn alles <strong>nur</strong>über eine verschlüsselte Verbindung geladen wird. Wie immer sind solche Betas mit vorsicht zu genießen, da sie noch nicht vollkommen fertig sind und daher auch noch nicht 100%ig stabil funktionieren.</div> </div> LiomanMon, 23 Apr 2012 16:15:00 +0200tag:lioman.de,2012-04-23:/2012/04/https-everywhere-in-neuer-version-und-fuer-chromium/DigitalOpen SourceAdd-onErweiterungfirefoxhttpsSicherheitVerschlüsselungUbuntuusersPlanetPiwik Login geht nichthttps://lioman.de/2010/12/piwik-login-geht-nicht/<p><a class="reference external image-reference" href="https://lioman.de/images/piwik1.jpg"><img alt="image0" class="alignright size-thumbnail" src="https://lioman.de/images/piwik1-150x80.jpg" style="width: 150px; height: 80px;" /></a>Letztens kam ich nicht mehr auf meine Piwikinstallation. Nach Eingabe des Passworts kam nur folgende Nachricht in einem roten&nbsp;Kasten:</p> <blockquote> Fehler: Der Sicherheitsschlüssel des Formulars ist ungültig oder abgelaufen. Bitte aktualisieren Sie das Formular und überprüfen Sie, dass Cookies aktiviert sind.</blockquote> <p>Oder bei einer englischen Installation wäre es&nbsp;:</p> <blockquote> Form security key is invalid or has expired. Please reload the form and check that your cookies are enabled.</blockquote> <p>Ich konnte mir das nicht erklären, da bisher alles wunderbar klappte und die Daten auch über andere Kanäle abrufbar waren. Nach einer Weile habe ich des Rätsels&nbsp; Lösung gefunden: Das Piwikfrontend braucht anscheinend den <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Referrer">Referrer</a> und die kürzlich <a class="reference external" href="/den-referer-kontrolieren">hier</a> Vorgestellte Erweiterung <a class="reference external" href="https://addons.mozilla.org/en-US/firefox/addon/953/">RefControl</a> verhinderte das natürlich. Erstellt man für die Piwikinstanz eine Regel, die den Referrer sendet, funktioniert alles wieder&nbsp;normal.</p> LiomanThu, 09 Dec 2010 16:05:00 +0100tag:lioman.de,2010-12-09:/2010/12/piwik-login-geht-nicht/DigitalerrorErweiterungFehlerfirefoxLoginPiwikrefControlReferrerStatistikDen Referrer kontrollierenhttps://lioman.de/2010/12/den-referer-kontrolieren/<p>Viele Seiten, sammeln alle möglichen Daten und man weiß nie genau, was alles damit angestellt wird. Im Grunde geht es aber immer darum Profile zu erstellen. Die <span class="caps">IP</span> ist nicht immer ohne weiteres zu verschleiern (nimmt man Geschwindigkeitseinbusen hin geht es recht gut über <span class="caps">TOR</span>). Aber es gibt ja noch ein paar andere Daten, die der Browser an jede Website&nbsp;übermittelt.</p> <p>Im <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Referrer">Referrer</a> steht immer die letzte Seite drin, also von woher man gekommen ist. Das möchte man aber nicht jeden Webmaster wissen lassen und so gilt es dies zu kontrollieren. Das Problem dabei: Einfach ausschalten ist nicht wirklich sinnvoll, da es für manche Funktionen sogar benötigt&nbsp;wird.</p> <p>Für den Firefox gibt es ein nützliches Add-On: <a class="reference external" href="https://addons.mozilla.org/en-US/firefox/addon/953/">RefControl</a></p> <p>Die Erweiterung nistet sich in der Statuszeile ein und kann so einfach an und ausgeschaltet werden. Klickt man rechts drauf, kommt man in die&nbsp;Optionen.</p> <p>Zuerst sollte man den Standard auf &lt;Ersetzten&gt; stellen. Dann sieht es für jede Seite so aus, als habe man die Adresse direkt eingegeben. Nun kann man noch für bestimmte Seiten Extraregeln erstellen, die Meisten Seiten werden aber mit dieser Einstellung keine Probleme&nbsp;haben.</p> LiomanMon, 06 Dec 2010 15:10:00 +0100tag:lioman.de,2010-12-06:/2010/12/den-referer-kontrolieren/DigitalAdd-onAddonErweiterungfirefoxPrivatsphäreReferrerSicherheitMails ein Gesicht gebenhttps://lioman.de/2010/12/mails-ein-gesicht-geben/<p>Vor kurzem schrieb ich über die Hovercards von Gravatar.com und wie man sie ins Blog <a class="reference external" href="/gravatar-hovercards-einbinden">einbaut</a>. Ich habe sie gleich wieder rausgeschmissen. Das Skript ist einfach doch sehr groß und die Kommentare auf dieser Seite gehen gegen Null. Habe also all das was nur bei vielen Kommentaren nützt deinstalliert, um die Seite schneller zu machen. Aber nun zum eigentlichen&nbsp;Thema.</p> <p>Ich bin auf ein kleines <a class="reference external" href="https://addons.mozilla.org/de/thunderbird/addon/58034/">Add-on</a> für das Mailprogramm <a class="reference external" href="http://www.mozillamessaging.com/de/thunderbird/">Thunderbird</a> gestoßen - dass es ermöglicht jedem Absender ein Gesicht zu geben. Das geht einmal mit selbst eingestellten Bildern, aber auch mit Gravatars. So muss man sich um nichts kümmern und die, die keines haben kann man mit einem automatisch generierten Bild&nbsp;versehen.</p> <p>Möchte man dies muss man in den Einstellungen des Add-ons <strong>zuerst</strong> im Reiter <em>&#8220;Internetfotos&#8221;</em> den Haken bei <em>&#8220;Gravatar aktivieren&#8221;</em> klicken und dann im Reiter <em>&#8220;Allgemeine Einstellungen&#8221;</em> unten als Standardfoto <em>Gravatar</em> einstellen.<a class="reference external image-reference" href="https://lioman.de/images/DisplayPhoto.png"><img alt="image0" class="aligncenter size-full" src="https://lioman.de/images/DisplayPhoto.png" style="width: 600px; height: 518px;" /></a></p> <p><strong>Wozu das&nbsp;ganze?</strong></p> <p>Schreibt man Kommentare bei verschiedenen Blogs und abonniert weitere per E-Mail kann man leicht den Überblick verlieren. Ein Bild ist ein einfacher Anhaltspunkt und es ist doch auch schön, wenn einem die Liebste über ihrer Mail&nbsp;anlächelt.</p> LiomanFri, 03 Dec 2010 13:24:00 +0100tag:lioman.de,2010-12-03:/2010/12/mails-ein-gesicht-geben/Wissenschaft und TechnikBilderErweiterungGravatarMailthunderbirdFacebook Like und Share blockierenhttps://lioman.de/2010/11/facebook-like-und-share-blockieren/<p>Überall im Netz tauchen die Like und Share-Knöpfe des Sozialen Netzwerkes Facebook auf. Und das ist problematisch, denn mit diesen können die Datensammler sehr genau sagen, welche Seiten man ansurft - ob man in <span class="caps">FB</span> eingeloggt ist oder nicht. Obwohl ich das Netzwerk selbst nutze möchte ich eigentlich immer die Kontrolle darüber haben, welche Daten ich dort veröffentliche und an die Server schicke. Deswegen blocke ich Facebook ab jetzt überall - außer auf&nbsp;Facebook.</p> <p>Für Chromium/Chrome gibt es die netter Erweiterung <a class="reference external" href="https://chrome.google.com/extensions/detail/ejpepffjfmamnambagiibghpglaidiec">Facebook&nbsp;Disconnect</a></p> <p>Surft man meistens mit dem Firefox ist es einfacher einen Filter in <a class="reference external" href="https://addons.mozilla.org/en-US/firefox/addon/1865/">AdblockPlus</a>&nbsp;einzustellen.</p> <p>Einfach folgende Zeilen&nbsp;eintragen:</p> <pre class="literal-block"> ||fbcdn.net$domain=~www.facebook.com ||facebook.net$domain=~www.facebook.com ||facebook.com$domain=~www.facebook.com </pre> LiomanMon, 29 Nov 2010 18:22:00 +0100tag:lioman.de,2010-11-29:/2010/11/facebook-like-und-share-blockieren/DigitalBlockierenDatenschutzErweiterungFacebookPrivatsphäreSicherheitSchlimme, schlimme LSOshttps://lioman.de/2010/11/schlimme-schlimme-lsos/<p><span class="caps">LSO</span> steht für <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Flash-Cookie">Local Shared Objects</a> und dies sind nichts anderes als Flash-Cookies (auch Super-Cookie genannt), in denen Flashobjekte von beliebigen Websiten Informationen ablegen. Manches ist ganz praktisch, da eine Videoseiten, dann alle Videos immer in der gewünschten Qualitätsstufe zeigt, oder das kleine Pausenflashspiel den Nutzernamen sich merken kann. Aber LSOs sind gefährlich, sehr sogar viel schlimmer als die normalen <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/HTTP-Cookie"><span class="caps">HTTP</span>-Cookies</a>, die man als aufmerksamer Internetsurfer immer mal wieder&nbsp;löscht.</p> <div class="section" id="warum-sind-lsos-so-gefahrlich"> <h2>Warum sind LSOs so&nbsp;gefährlich?</h2> <ul class="simple"> <li>LSOs haben eine unendliche&nbsp;Laufzeit</li> <li>sie können bis zu 100kb Daten&nbsp;speichern</li> <li>diese können Seitenaufrufe, Einstellungen, Betriebssystem, Nutzernamen&nbsp;enthalten</li> <li>Flashobjekte sind manchmal &#8220;unsichtbar&#8221; dennoch können sie gespeicherte Inhalte&nbsp;senden</li> <li>Man kann nicht 1 zu 1 sagen welcher Cookie welcher Trackingdomain gehört (erfordert genaue&nbsp;Analysen)</li> <li>LSOs werden in gesonderten Ordnern gespeichert d.h.<ol class="arabic"> <li>der Browser löscht sie nicht&nbsp;und</li> <li>egal welcher Browser genutzt wird die Daten landen immer in der gleichen&nbsp;Datei</li> </ol> </li> <li>Die Daten können aus einem <span class="caps">LSO</span> ausgelesen und in ein traditionelles (schon gelöschtes ) Cookie wieder eingeschrieben&nbsp;werden</li> </ul> <p>Was das heißt zeigt ein Screenshot der bei mir gespeicherten LSOs. Dazu muss man sagen, dass ich in der Zeit mein System + Plugin mehrfach auf den neusten Stand gebracht habe und den <span class="caps">PC</span> gewechselt habe. Doch die LSOs habe ich immer brav mitgenommen. <a class="reference external image-reference" href="https://lioman.de/images/LSO.png"><img alt="image0" class="aligncenter size-medium" src="https://lioman.de/images/LSO-300x139.png" style="width: 300px; height: 139px;" /></a></p> <p>Über elf Monate - das finde ich ziemlich erschreckend, vor allen Dingen wenn man bedenkt, was alles in 100kb passt: genau 99990&nbsp;Zeichen!</p> </div> <div class="section" id="wie-werde-ich-sie-los"> <h2>Wie werde ich sie&nbsp;Los?</h2> <p>Für den <a class="reference external" href="http://www.mozilla-europe.org/de/firefox/">Firefox</a> existiert eine exzellente (auf Deutsch dokumentiertes) Erweiterung : <a class="reference external" href="https://addons.mozilla.org/de/firefox/addon/6623/">BetterPrivacy</a></p> <p>Hat man diese Erweiterung installiert ermöglicht sie eine einfache Löschung der&nbsp;Cookies.</p> <p>Das Plugin ist ziemlich selbsterklärend, man kann die LSOs richtig verwalten und z.B. bestimmte schützen oder alle automatisch beim beenden des Browsers über die Klinge springen lassen. Diese Einstellungen empfehle ich, denn der Mehrwert dieser Dateien ist sehr&nbsp;gering.</p> <p>Außerdem kann man mit dieser Erweiterung gleich noch die <a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/DOM_Storage"><span class="caps">DOM</span>-Storage-Datei</a> (eine andere Art von Super-Cookie) loswerden, was die Sicherheit des Browsers noch ein wenig&nbsp;erhöht.</p> <p>Nutzt man andere Browser oder möchte nicht noch eine Erweiterung ist auch eine manuelle Löschung des Ordners&nbsp;möglich.</p> <p>Laut Wikipedia findet man die LSOs in folgenden&nbsp;Ordnern:</p> <table border="1" class="docutils"> <colgroup> <col width="38%" /> <col width="36%" /> <col width="25%" /> </colgroup> <thead valign="bottom"> <tr><th class="head">Betriebssystem</th> <th class="head">Speicherort</th> <th class="head">Anmerkung</th> </tr> </thead> <tbody valign="top"> <tr><td><a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Microsoft_Windows">Microsoft Windows</a></td> <td>%AppData%\Macromedia\Flash Player\#SharedObjects %<span class="caps">APPDATA</span>%\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys %<span class="caps">APPDATA</span>%\[<span class="caps">AIR</span> Paket <span class="caps">ID</span>]\Local Store\#SharedObjects\</td> <td><em>%AppData%</em> steht für das Benutzerverzeichnis Adobe-<span class="caps">AIR</span>-Anwendungen speichern separat in eigenen Ordner</td> </tr> <tr><td><a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Mac_OS_X">Mac <span class="caps">OS</span> X</a></td> <td>~/Library/Preferences/Macromedia/Flash Player/#SharedObjects ~/Library/Preferences/[<span class="caps">AIR</span> Paket <span class="caps">ID</span>] ~/Library/Preferences/Macromedia/FlashPlayer/macromedia.com/Support/flashplayer/sys</td> <td><em>~</em> steht für das Benutzerverzeichnis Adobe-<span class="caps">AIR</span>-Anwendungen speichern separat in eigenen Ordner</td> </tr> <tr><td><a class="reference external" href="https://secure.wikimedia.org/wikipedia/de/wiki/Linux">Linux</a></td> <td>~/.macromedia/Macromedia/Flash Player ~/.macromedia/Flash_Player/#SharedObjects</td> <td><em>~</em> steht für das Benutzerverzeichnis</td> </tr> </tbody> </table> <p>Table: Standard&nbsp;Speicherorte</p> </div> LiomanThu, 25 Nov 2010 14:28:00 +0100tag:lioman.de,2010-11-25:/2010/11/schlimme-schlimme-lsos/DigitalBetterPrivacyCookieDatenschutzDOMErweiterungfirefoxFlashLSOPrivacySicherheitSuper-Cookie