Cheatah: Rechte Maustaste NICHT sperren!

Beitrag lesen

Hi,

Überleg Dir mal was passiert, wenn Du dem Kontextmenü [...]
Brauche ich dazu das Kontextmenü, wenn das per Javascript funktioniert?

nein - aber wenn es im Kontextmenü geht, ist die Hemmschwelle beim User geringer, das zu nutzen. Man ist ja mittlerweile an die übelsten Spielereien gewöhnt - aber dass Basisfunktionen des Browser dafür eingesetzt werden, ist uns zum Glück bisher verschont geblieben. Dazu gehören übrigens auch der Back- oder Reload-Button u.ä., das ist die selbe Kategorie.

Nein, das Kontextmenü hat mein Vertrauen, und das muss auch so bleiben können.
Frage: Hat dein Browser dein Vertrauen? Meiner nicht!

Ja. Ich benutze Netscape und bin mir sicher, wie er arbeitet. Was nicht mein Vertrauen hat, sind unbekannte Sites - das Kontextmenü sehe ich aber niemals als Teil einer solchen an. Es gehört zum Browser.

Nun ja, ich bin mir sicher, wenn es dazu kommen sollte, dann wird unter Einstellungen > Privatsphäre (o.ä.) auch ein Punkt "Seiten dürfen Kontextmenü ändern" auftauchen, dessen Haken man dann entfernen kann.

Dieser Pfad klingt irgendwie nach dem IE... und ich bin mir ziemlich sicher, dass _dort_ diese Einstellung wesentlich komplizierter vorzunehmen ist :-)

Sicherheitsdenken in allen Ehren

Dieses Sicherheitsdenken kommt nicht vom Seitenbastler, sondern vom Browserhersteller. Der stellt nämlich fest, was für Missbrauchsszenarien geradezu prädestiniert ist, und implementiert entsprechende Dinge erst gar nicht.

(ich selbst bestätige noch jeden Cookie per Hand)

Nun, ich weiß nicht recht, was Cookies mit Sicherheit zu tun haben... ;-)

aber nur weil eine Technik in der ersten Idee Sicherheitsrisiken aufweist, ist das für mich kein Grund, sie generell abzulehen

Bei Sicherheitskriterien _muss_ der worst case angenommen werden. Gerade was das Kontextmenü betrifft ist es praktisch unmöglich, alle(!) Missbrauchsfälle abzufangen; und genau das ist notwendige Bedingung, um (insbesondere im Internet, wo jeder auf jeden trifft - auch naiv auf böse) eine Funktion zu implementieren.

(im Internet finden sich auch Kinderpornos, ist deshalb das Internet ein Sicherheitsrisiko? - anderes Thema, sorry),

Ja, anderes Thema. Das ist inhaltliche Sicherheit, nicht technische.

vorallem da diese Sicherheitsrisiken meiner Meinung nach gegen null minimierbar wären.

Meiner Meinung nach geht dies eben nicht.

Cheatah