Robert Bienert: Nochmal: Sicherheitsrisiken mit JS

Beitrag lesen

Moin!

Das bedeutet: Selbst wenn es ein Bookmarklet gibt, was "ganz böse Sachen[TM]" tun kann, so ist es erstens noch lange nicht auf deinem Rechner als Bookmarklet gespeichert, und selbst wenn du es speicherst, so tut es solange nichts, bis du es nicht aktivierst.

Du siehst so einem Teil nicht an, was es tatsächlich macht - auch als Experte nicht, oder guckst Du jeden Code erst durch?

Ich weiß, dass ich als Experte (Software-Projekte für die Industrie und bei SourceForge, staatlich geprüfter Mathematisch-Technischer Assistent, Physikstudent) schon häufig das Rad neu erfunden habe, weil ich fremden Code, der mir vielleicht das Leben erleichert hätte, nicht verstanden habe und mir deshalb eine Anpassung an meine Bedürfnisse zu umständlich erschien. Vielleicht ist das eine negative Eigenschaft, aber wenn ich solchen Code nicht annähernd nachvollziehen kann, dann wird das mit uns beiden (dem Code und mir) nichts.

Wenn schon paranoid, dann wenigstens richtig!

So sieht es aus!

Na ja - mein Ziel bei der Diskussion, die ich vergangenes Wochenende angestoßen hatte, war herauszubekommen, wie riskant die Sache wirklich ist.

Welche Diskussion meinst du, (ZU DIESEM FORUM) Fehler in der Forensoftware? Ich war an dem Wochenende nicht hier.

Dazu ist es aber immer nützlich, konkrete Konstellationen zu kennen, von denen *u.U.* und vor allem für unbedarfte User eine Gefahr ausgeht.

OK, unter dem Aspekt DAU …

Das hat weniger mit Paranoja, als mit Gründlichkeit zu tun. Abwiegeln und nennen von Geisteskrankheiten ist auf jeden Fall nicht unbedingt der Sache dienlich.

Du glaubst gar nicht, was man in Büros und zu Hause alles vor dem Bildschirm sitzen hat, mit dem Unterschied, dass die Leute im Büro Geld verdienen.

Die VMware-Maschine schützt vor sowas natürlich nicht - aber sie bietet zumindest einen ziemlich wirksamen Schutzwall gegen allen möglichen anderen Dreck, der sich unbemerkt in einem System einnisten kann.

Einnisten, du sagst es. Aber die Komprimittierung deines Systems kann die virtuelle Umgebung auch nicht verhindern, sie verhindert lediglich, dass du beim nächsten Start immer noch „verseucht“ bist.

Viele Grüße,
Robert

0 88

Nochmal: Sicherheitsrisiken mit JS

Houyhnhnm
  • javascript
  1. 1
    Marian
    1. 0
      Houyhnhnm
      1. 1
        Sven Rautenberg
        1. -1
          Houyhnhnm
          1. 0
            wahsaga
            1. 0
              Houyhnhnm
              1. 0
                Der Martin
                1. 0
                  Houyhnhnm
                  1. 0
                    Marian
                    1. 1
                      Houyhnhnm
                      1. 0
                        Marian
                      2. 0
                        Ashura
                        1. 0
                          Der Martin
                      3. 0
                        at
                    2. 0
                      Houyhnhnm
                  2. 0
                    molily
                  3. 1
                    wahsaga
                  4. 0
                    Struppi
  2. 1
    Sven Rautenberg
    1. 0
      Der Martin
    2. 0
      Houyhnhnm
      1. 0
        Robert Bienert
  3. 0
    Der Martin
  4. 0
    Tim Tepaße
    1. 0
      molily
      1. 0
        Houyhnhnm
        1. 0
          wahsaga
          1. 0
            Houyhnhnm
            1. 0
              Struppi
              1. -1
                Houyhnhnm
                1. 0
                  Struppi
                  1. 0
                    Sven Rautenberg
                  2. 0
                    Houyhnhnm
                    1. 0
                      Robert Bienert
                      1. 0
                        Houyhnhnm
                        1. 0
                          Robert Bienert
                          1. 0
                            Houyhnhnm
                            1. 0
                              Houyhnhnm
                            2. 0
                              Robert Bienert
                              1. 0
                                Houyhnhnm
                                1. 0
                                  Robert Bienert
                                  1. 0
                                    Houyhnhnm
                                    1. 0
                                      Robert Bienert
                                      1. 0
                                        Houyhnhnm
                                        1. 0
                                          Robert Bienert
                          2. 0
                            Candid Dauth
                            1. 0
                              Robert Bienert
                              1. 0
                                Candid Dauth
            2. 0
              wahsaga
              1. 0
                at
    2. -3
      Houyhnhnm
      1. 0

        Nochmal: Sicherheitsrisiken mit JS?

        Robert Bienert
        1. 0
          Houyhnhnm
          1. 0
            Robert Bienert
            1. 0
              Houyhnhnm
              1. 1
                Sven Rautenberg
                1. 0
                  Houyhnhnm
              2. 0
                Robert Bienert
  5. 0

    Nochmal: Sicherheitsrisiko User?

    Robert Bienert
    1. 0
      Houyhnhnm
      1. 0
        Robert Bienert
        1. 0
          Houyhnhnm
          1. 0
            Robert Bienert
            1. 0
              Houyhnhnm
    2. 0
      at
      1. 0
        Robert Bienert
        1. 0
          at
  6. 0

    Bookmarklet-Sammlung

    Houyhnhnm
    1. 0
      Der Martin
      1. 0
        Houyhnhnm
        1. 0
          Der Martin
          1. 0
            Houyhnhnm
            1. 0
              Der Martin
              1. 0
                Houyhnhnm
          2. 0
            Candid Dauth
  7. 0
    Struppi
    1. 0
      Houyhnhnm
      1. 0
        Sven Rautenberg
  8. 0

    Umfrage: Erfodert Online-Banking JavaScript?

    Robert Bienert
    1. 0
      Der Martin
      1. 0
        Robert Bienert
        1. 0
          Detlef G.
          1. 0
            Robert Bienert
            1. 0
              Detlef G.
              1. 0
                at
              2. 0
                Robert Bienert
  9. 0

    Warum eine virtuelle Maschine keine Lösung ist

    Robert Bienert
    • software