Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   NoScript und Drive-by-Downloads (https://www.trojaner-board.de/145739-noscript-drive-by-downloads.html)

laxxal 08.12.2013 02:47

NoScript und Drive-by-Downloads
 
Hallo liebe Nutzer,

ich hätte mal eine Frage bzgl. NoScript.

Wie sicher ist man eigentlich vor Drive-by-Downloads ,wenn man das Addon NoScript für Firefox installiert.
Ist es eigentlich noch möglich sich durch das Ansurfen einer infizierten Seite zu infizieren, wenn diese keine Skripte ausführen kann?


LG

cosinus 08.12.2013 18:30

Hallo,

Zitat:

wenn diese keine Skripte ausführen kann?
wenn nichts ausgeführt wird an Schadcode kann kein Schaden entstehen :blabla:
Sagen wir mal so, das Risiko mit NoScript senkt sich stark ab :)

laxxal 08.12.2013 21:38

Dann sage ich mal Dankeschön für die Antwort

Also lässt sich zusammenfassend sagen, dass NoScript die Sicherheit erheblich erhöht, jedoch den Browser auch nicht in eine Art "God Mode" versetzt.

cosinus 08.12.2013 21:42

100% Sicherheit gibt es auch mit NoScript nicht...

Annex 13.12.2013 02:25

Vorallem wenn man kein Haken bei <I-Frame> setzt ...

cosinus 13.12.2013 15:04

Zitat:

Zitat von Annex (Beitrag 1212149)
Vorallem wenn man kein Haken bei <I-Frame> setzt ...

Und? Selbst dann gibt es keine 100% Sicherheit :rolleyes:

Annex 13.12.2013 15:31

Die gibt es nie, muss man also nicht überall dazuschreiben xD

I-Frames leiten auf Exploit-Kits vergessen nur viele das zu aktivieren. Mir schien es an dieser Stelle sinnvoll das zu erwähnen.

Wenn man den Browser in einer Sandbox startet wird das Risiko noch weiter vermindert, denn daran muss man auch erstmal vorbei kommen.

Java kann man deaktivieren bis eine Website meckert. Großteil der Infektionen gehen auf Flash, Java, PDF zurück.

Greetz Annex

cosinus 13.12.2013 15:33

NoScript schreibt aber: NoScript - JavaScript/Java/Flash blocker for a safer Firefox experience! - faq - InformAction

Alois S 13.12.2013 16:41

Hallo,

um die Frage zu beantworten:

laut meiner aktuellen Recherche wird das Risiko einer drive-by-Infektion bei strikter (!) Verwendung von "noscript" um 84% verringert;

da die fertigen Angriffstools wie Mpack oder Neosploit mit Javascript schon um etwa 1000US-Dollar zu haben sind und die meisten Browser systemübergreifend darauf ansprechen werden sie eben am häufigsten verwendet.

Doch prinzipiell werden diese exploits natürlich auch in anderen Sprachen als fertige Kits verkauft - nur eben teurer, da auch schwerer zu programmieren;
mit solchen Kits lassen sich übrigens mit wenigen Klicks ganze Botnetze aufbauen.....

Der Nachteil von Noscript ist allerdings, dass die Buttons vieler Websites dann nicht mehr die gewünschte Aktion ausführen - und iframes zum Beispiel werden gar nicht so selten auch für das Layout und anderes verwendet - nicht nur zur "Umleitung".

Annex 13.12.2013 17:40

@cosinus

Zu dem was die da schreiben, hab ich mir überlegt, warum kein Verkäufer von Exploit-Kits reinschreibt "NoScript bypassed". Denn wenn es ein ernstes Problem wäre, würden die sich darum auch kümmern. Scheint es aber nicht zu sein, denn es wird bei keinem Kit dazu geschrieben.

@Alois S
Ja, die Exploits werden häufig wieder verwendet. Die Exploits wieder "unsichtbar" zumachen kostet aber im Vergleich zu dem Kit relativ wenig (weniger als 100$).

Mpack ist ewig alt, Neosploit taucht nur hier oder da wieder auf, aber groß im Einsatz ist es nicht mehr.

Das mit Noscript stimmt, manche Websiten spinnen dann, aber wenn ich mir relativ sicher bin, dass die Seite sauber ist (was man eh nicht mit Sicherheit sagen kann), dann kann man den Content auch erlauben.

Greetz Annex


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131