|
Antiviren-, Firewall- und andere Schutzprogramme: NoScript und Drive-by-DownloadsWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
08.12.2013, 02:47 | #1 |
| NoScript und Drive-by-Downloads Hallo liebe Nutzer, ich hätte mal eine Frage bzgl. NoScript. Wie sicher ist man eigentlich vor Drive-by-Downloads ,wenn man das Addon NoScript für Firefox installiert. Ist es eigentlich noch möglich sich durch das Ansurfen einer infizierten Seite zu infizieren, wenn diese keine Skripte ausführen kann? LG |
08.12.2013, 18:30 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | NoScript und Drive-by-Downloads Hallo,
__________________Zitat:
Sagen wir mal so, das Risiko mit NoScript senkt sich stark ab
__________________ |
08.12.2013, 21:38 | #3 |
| NoScript und Drive-by-Downloads Dann sage ich mal Dankeschön für die Antwort
__________________Also lässt sich zusammenfassend sagen, dass NoScript die Sicherheit erheblich erhöht, jedoch den Browser auch nicht in eine Art "God Mode" versetzt. |
08.12.2013, 21:42 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | NoScript und Drive-by-Downloads 100% Sicherheit gibt es auch mit NoScript nicht...
__________________ Logfiles bitte immer in CODE-Tags posten |
13.12.2013, 02:25 | #5 |
| NoScript und Drive-by-Downloads Vorallem wenn man kein Haken bei <I-Frame> setzt ... |
13.12.2013, 15:04 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | NoScript und Drive-by-Downloads Und? Selbst dann gibt es keine 100% Sicherheit
__________________ --> NoScript und Drive-by-Downloads |
13.12.2013, 15:31 | #7 |
| NoScript und Drive-by-Downloads Die gibt es nie, muss man also nicht überall dazuschreiben xD I-Frames leiten auf Exploit-Kits vergessen nur viele das zu aktivieren. Mir schien es an dieser Stelle sinnvoll das zu erwähnen. Wenn man den Browser in einer Sandbox startet wird das Risiko noch weiter vermindert, denn daran muss man auch erstmal vorbei kommen. Java kann man deaktivieren bis eine Website meckert. Großteil der Infektionen gehen auf Flash, Java, PDF zurück. Greetz Annex |
13.12.2013, 15:33 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | NoScript und Drive-by-Downloads NoScript schreibt aber: NoScript - JavaScript/Java/Flash blocker for a safer Firefox experience! - faq - InformAction
__________________ Logfiles bitte immer in CODE-Tags posten |
13.12.2013, 16:41 | #9 |
| NoScript und Drive-by-Downloads Hallo, um die Frage zu beantworten: laut meiner aktuellen Recherche wird das Risiko einer drive-by-Infektion bei strikter (!) Verwendung von "noscript" um 84% verringert; da die fertigen Angriffstools wie Mpack oder Neosploit mit Javascript schon um etwa 1000US-Dollar zu haben sind und die meisten Browser systemübergreifend darauf ansprechen werden sie eben am häufigsten verwendet. Doch prinzipiell werden diese exploits natürlich auch in anderen Sprachen als fertige Kits verkauft - nur eben teurer, da auch schwerer zu programmieren; mit solchen Kits lassen sich übrigens mit wenigen Klicks ganze Botnetze aufbauen..... Der Nachteil von Noscript ist allerdings, dass die Buttons vieler Websites dann nicht mehr die gewünschte Aktion ausführen - und iframes zum Beispiel werden gar nicht so selten auch für das Layout und anderes verwendet - nicht nur zur "Umleitung".
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
13.12.2013, 17:40 | #10 |
| NoScript und Drive-by-Downloads @cosinus Zu dem was die da schreiben, hab ich mir überlegt, warum kein Verkäufer von Exploit-Kits reinschreibt "NoScript bypassed". Denn wenn es ein ernstes Problem wäre, würden die sich darum auch kümmern. Scheint es aber nicht zu sein, denn es wird bei keinem Kit dazu geschrieben. @Alois S Ja, die Exploits werden häufig wieder verwendet. Die Exploits wieder "unsichtbar" zumachen kostet aber im Vergleich zu dem Kit relativ wenig (weniger als 100$). Mpack ist ewig alt, Neosploit taucht nur hier oder da wieder auf, aber groß im Einsatz ist es nicht mehr. Das mit Noscript stimmt, manche Websiten spinnen dann, aber wenn ich mir relativ sicher bin, dass die Seite sauber ist (was man eh nicht mit Sicherheit sagen kann), dann kann man den Content auch erlauben. Greetz Annex |
Themen zu NoScript und Drive-by-Downloads |
addon, ausführen, drive-by-download, firefox, frage, infizierte, infizierten, installier, liebe, noscript, nutzer, seite, skripte, surfe, surfen |