Fritz: Welcher Browser kann was?

Hallo,
zu dieser Frage hab ich einen IMHO interessanten link gefunden:
http://members.fortunecity.com/browsers/

Gruß Fritz

--
ss:( zu:| ls:# fo:| de:/ va:) ch:? sh:( n4:? rl:? br:$ js:| ie:| fl:| mo:)
  1. Hallo,

    zu dieser Frage hab ich einen IMHO interessanten link gefunden:
    http://members.fortunecity.com/browsers/

    Diese Seite scheint fuer IE-User gefaehrlich zu sein. Es oeffnet sich eine neue Seite mit einem codierten JavaScript, welches dann eine HTA-Anwendung starten moechte. Diese wird vermutlich die kuerzlich bekannt gewordenen Luecken auszunutzen versuchen.

    Der Link wurde am 29.09.03 von Dr. Web veroeffentlicht -- ich habe gestern per Mail auf das Problem hingewiesen.

    MfG, Thomas

    1. Hallo,

      zu dieser Frage hab ich einen IMHO interessanten link gefunden:
      http://members.fortunecity.com/browsers/

      Diese Seite scheint fuer IE-User gefaehrlich zu sein. Es oeffnet sich eine neue Seite mit einem codierten JavaScript, welches dann eine HTA-Anwendung starten moechte. Diese wird vermutlich die kuerzlich bekannt gewordenen Luecken auszunutzen versuchen.

      Tipp: unbekannte Links hier ersteinmal checken
      http://i-netlab.de/cgi-bin/urlstat.cgi

      ...da steht ne Menge Interessantes ;-)

      Viele Grüße, Rolf

      --

      SELFforum - Das Tor zur Welt!
    2. Hallo,

      wer den IE benutzt: man kann auch im IE popups ganz einfach unterdrücken:
      Die Google Toolbar in der neuesten Version 2 hat einen integrierten popup blocker.
      (damit dürfte dann auch diese Seite _relativ_ ungefährlich zu betreten sein)

      Gruß Fritz

      --
      ss:( zu:| ls:# fo:| de:/ va:) ch:? sh:( n4:? rl:? br:$ js:| ie:| fl:| mo:)
      1. Hallo,

        wer den IE benutzt: man kann auch im IE popups ganz einfach unterdrücken:
        Die Google Toolbar in der neuesten Version 2 hat einen integrierten popup blocker.
        (damit dürfte dann auch diese Seite _relativ_ ungefährlich zu betreten sein)

        Der Link ist dennoch unserioes.

        MfG, Thomas

        1. Hallo Thomas,

          Der Link ist dennoch unserioes.

          Was meinst Du mit unserioes?

          Gruß Fritz

          --
          ss:( zu:| ls:# fo:| de:/ va:) ch:? sh:( n4:? rl:? br:$ js:| ie:| fl:| mo:)
          1. Moin!

            Was meinst Du mit unserioes?

            Das kann eigentlich dahin gestellt bleiben:
            Warum schickst du Leute auf eine gefährliche Seite?
            Selbst wenn die Googlebar Schaden verhindern könnte, hast du

            a) vergessen, dass nicht jeder sie hat.
            b) vergessen, die User auf die Gefahr aufmerksam zu machen.

            SO gut kann keine Seite sein!?

            Gruß

            Der Hans

            --

            wieder online: http://www.discofoxtanzen.de
            1. Hallo,

              Warum schickst du Leute auf eine gefährliche Seite?

              ganz einfach: woher sollte ich wissen, daß die Seite gefährlich ist?
              Bei mir hat sich weder eine weitere Seite geöffnet, noch sind irgendwelche scripts gelaufen.
              Der Tipp von rolfrost, erst einmal den Quelltext anzuschauen, ist ja recht interessant. Aber vielleicht doch etwas mühsam. Wenn ich jede Seite meiden sollte, die irgendwo im Quelltext "javascript" o.ä. aufweist, dann wird das WWW wohl ohne mich leben müssen - was dem WWW wohl ziemlich wurst sein dürfte ;-)

              PS: ich fand den Inhalt der Seite dennoch lesenswert.

              Gruß Fritz

              --
              ss:( zu:| ls:# fo:| de:/ va:) ch:? sh:( n4:? rl:? br:$ js:| ie:| fl:| mo:)
          2. Hallo,

            Der Link ist dennoch unserioes.
            Was meinst Du mit unserioes?

            Unserioes finde ich die wissentliche Weiterverbreitung ohne deutlichen Warnhinweis. Kann ja sein, dass Du nicht gewusst hast, was hinter dem Link steckt. Ein Online-Magazin muss sich da aber mehr Muehe bei der Recherche geben.

            MfG, Thomas

    3. Hallo,

      Diese Seite scheint fuer IE-User gefaehrlich zu sein. Es oeffnet sich eine neue Seite mit einem codierten JavaScript, welches dann eine HTA-Anwendung starten moechte. Diese wird vermutlich die kuerzlich bekannt gewordenen Luecken auszunutzen versuchen.

      Und was passsiert dann bzw. was kann dann passieren?

      Übrigens: Ich habe diese Webseite geöffnet, allerdings nicht mit dem IE! Der Inhalt ist interessant.

      Grüsse aus Neubrandenburg
      erika

      --
      Hauptsache dem Hund geht's gut
      1. Hallo,

        Und was passsiert dann bzw. was kann dann passieren?

        Nachdem meine Firewall auf den HTA-Code angesprungen ist, habe ich noch mittels view-source den vorgeschalteten JS-Code angeschaut und die Seite abgehakt.

        MfG, Thomas

        1. Hallo,

          Und was passsiert dann bzw. was kann dann passieren?

          Nachdem meine Firewall auf den HTA-Code angesprungen ist, habe ich noch mittels view-source den vorgeschalteten JS-Code angeschaut und die Seite abgehakt.

          Und wenn Du das alles nicht gemacht hättest? Was hätte dann passieren können? Eine Bekannte von mir, die mit dem IE unterwegs ist, hat sich beim Öffnen einer Seite einen Wurm eingefangen(so hat sie mir das jedenfalls erzählt). Liegt darin die Gefahr?
          Und noch eine Frage:
          Wer hat den JS-Code vorgeschaltet? Der Autor der Webseite? Wenn ja, warum? Wenn nein, wer dann?
          Zugegeben, ich bin zwar vorsichtig im Web, aber mit den komplizierteren Sicherheitsfragen kenne ich mich leider nicht so gut aus.

          Viele Grüsse
          erika

          --
          Hauptsache dem Hund geht's gut
          1. Hallo,

            Und wenn Du das alles nicht gemacht hättest? Was hätte dann passieren können?

            http://www.heise.de/newsticker/data/dab-08.09.03-000/

            Eine Bekannte von mir, die mit dem IE unterwegs ist, hat sich beim Öffnen einer Seite einen Wurm eingefangen(so hat sie mir das jedenfalls erzählt). Liegt darin die Gefahr?

            Gut moeglich.

            Wer hat den JS-Code vorgeschaltet? Der Autor der Webseite? Wenn ja, warum? Wenn nein, wer dann?

            Keine Ahnung.

            MfG, Thomas

          2. hi,

            Wer hat den JS-Code vorgeschaltet? Der Autor der Webseite? Wenn ja, warum? Wenn nein, wer dann?

            wen interessiert das?
            wenn der autor meint, er hätte interessante inhalte, die für mich lesenswert seien - dann soll er sie mir in einer ungefährlichen version präsentieren.
            wenn er dazu nicht in der lage ist, ist es mir doch wurscht, ob seine inhalte interessant sein könnten oder nicht.

            gruss,
            wahsaga

          3. Hallo,

            Und was passsiert dann bzw. was kann dann passieren?

            Bei soooo viele Javascripts für eine angeblich "seriöse" Webseite?
            Wozu bruchst sie denn meine IP? (den habe ich im code mit xxx.xxx ersetzt + den Wenige HTML Teil gelöscht
            Für eine stink normale (???) html seite ist das ziemlich arg viel an Scripten.

            Grüße
            Thomas
            --------------------
            <html>
            <head>
            <title>hartlandcat's Browser Reference Chart</title>
            <script src="http://www.statsmachine.com/cgi-bin/counter.cgi?480|48089"></script>
            </head>
            <body onUnload="spawntopfivewindow();"
            <script language="Javascript">
            <!-- hide
            document.write('<font size=-3><img src="http://www.fortunecity.com/banners/track1.gif" height=1 width=1% border="0" name="FCimg11bnr" hspace=0 vspace=0>');
            document.write('<img src="http://www.fortunecity.com/banners/foo.gif" height=1% width=1 border="0" name="FCimg12bnr" hspace=0 vspace=0><br clear=all></font>');
            // -->
            </script>

            <script language="Javascript" src="http://www.fortunecity.com/js/adscript.global.new.js">
            </script>

            <script language="Javascript">
            <!-- hide

            FCLocale = 'unknown';

            DefineDefaultVars();

            var GiveMePopups = 1;

            DisplayFCAdBanner();

            // -->
            </script>

            <script language="Javascript">
            <!--

            fc_color_string = 'bgcolor=' + document.bgColor + '&' +
                    'fgcolor=' + document.fgColor + '&' +
                    'linkcolor=' + document.linkColor + '&' +
                    'alinkcolor=' + document.alinkColor + '&' +
                    'vlinkcolor=' + document.vlinkColor;

            document.getElementById('fcpopular').src = document.getElementById('fcpopular').src + '?' + escape(fc_color_string);

            FCNavbarResize();

            // -->
            </script>
            Last updated: 28th
            August, 2003<br>Total visits: <script type="text/javascript"><!--
            mycount = mycount + 1;
            document.write(mycount);
            // -->
            </script>
            <script language="Javascript">
            <!--hide

            var my_clientip = xxx.xxx.xxx.xxx;

            if (document.getElementById('userIP') != null) {

            document.getElementById('userIP').value = my_clientip;
            }

            setonclickmethods();

            // -->
            </script>

            <script language="Javascript">
            <!--
            if(FrameisBigEnough == 1) {

            document.getElementById('fclinkback').style.visibility = "visible";
             document.getElementById('fcfootergif').search = '?sid=fcfootergif';
             document.getElementById('fcfooterhosting').search = '?sid=fcfooterhosting';
             document.getElementById('fcfooterdomains').search = '?sid=fcfooterdomains';

            }

            // -->
            </script>

            </body>

    4. Sup!

      Vielleicht solltest Du eher vor dem IE warnen, als vor Webseiten.
      Denn nicht die Webseite ist gefaehrlich, sondern der Browser, der durch eine Webseite zur Gefahr wird.

      Gruesse,

      Bio

      --
      Elite ist mein zweiter Vorname