29 04, 2019

Kurz erklärt: DDoS-Angriff mit reinem HTML5

Von |2019-04-30T09:17:53+02:0029. April 2019|Browser, Kurz erklärt, News, Sicherheit|0 Kommentare

DDoS-Angriffe (Distributed Denial of Service) waren schon immer eine Herausforderung für die Netzwerk-Infrastruktur und Webanwendungen. Jetzt untersuchte Imperva einen solchen Angriff, und fand heraus, dass nicht etwa eine Schwachstelle, sondern das legale HTML5-Attribut „Ping“ dafür benutzt wurde. Deshalb soll hier kurz erklärt werden, wie das funktionierte. Der Ablauf der Attacke Eigentlich wurde das Ping-Tag eingeführt, um Website-Betreibern erkennen zu lassen, [...]

20 02, 2019

Google nimmt das Aus für Werbeblocker in Chrome zurück

Von |2019-02-20T06:44:09+01:0020. Februar 2019|News|0 Kommentare

Schon im letzten Oktober hatte Google sein Manifest V3 angekündigt, das die verfügbaren Ressourcen und erlaubten Fähigkeiten von Browsererweiterungen für Chrome festlegen sollte. Angeblich würden Werbeblocker den Browser Chrome nämlich zu sehr ausbremsen. Ende Januar wurde das Dokument dann vorgelegt und man merkte, dass es die Nutzung der API webRequest doch extrem stark einschränkte. Statt webRequest sollten Werbeblocker in Zukunft [...]

6 02, 2019

Google bietet Password Checkup für Chrome an

Von |2019-02-06T00:14:37+01:0006. Februar 2019|News, Sicherheit|1 Kommentar

Google hat soeben mit Password Checkup eine Erweiterung für die Passwortüberprüfung in seinem Browser Chrome veröffentlicht. Immer, wenn man sich auf einer Webseite anmeldet, prüft die Erweiterung, ob die eingegebene Kombination von Benutzername und Passwort in geleakten, gestohlenen Zugangsdaten aufgeführt ist. Abgeglichen wird die Eingabe mit einer internen Datenbank von mehr als vier Milliarden unsicheren Anmeldedaten, die die Sicherheitsexperten von Googles aus Datenleaks der letzten [...]

17 10, 2018

Zeitenwende: Android ohne Google-Apps

Von |2018-10-17T09:55:57+02:0017. Oktober 2018|Browser, News, Suchmaschinen, WebWirtschaft|0 Kommentare

Der Suchmaschinenriese und Android-Herrscher Google ändert zum Monatsende die Lizenzbedingungen seines Mobilbetriebssystems Android, der Such-App und des Browsers Chrome für Android innerhalb des europäischen Wirtschaftsraums. Bisher hatte Google einem Smartphone-Hersteller der sein Handy mit Android und den Google-Apps ausliefern wollte, dies nicht gestattet, wenn er auch ein Smartphone im Programm hat, das beispielsweise mit einem Android-Fork ohne die Google-Apps ausgeliefert [...]

18 09, 2018

CSS-Code lässt nicht nur iPhones und iPads abstürzen

Von |2018-09-18T08:33:44+02:0018. September 2018|News, Sicherheit|0 Kommentare

Mit „Safari-Reaper“ bezeichnet der Sicherheitsforscher Sabri Haddouche die von ihm entdeckte Schwachstelle der Rendering Engine „Webkit“. Dieser Fehler führt unter Umständen dazu, dass der Apple-Browser Safari abstürzt und dabei einen Neustart von iPhones und iPads auslöst. Ein Benutzer muss dazu nur verleitet werden, eine Website zu besuchen, die seinen speziell präparierten CSS-Code enthält. Der Softwareentwickler und Sicherheitsforscher arbeitet beim Herausgeber der Messaging-App Wire [...]

15 09, 2018

Kurz erklärt: Browser Edge besser als andere?

Von |2018-09-16T00:01:54+02:0015. September 2018|Browser, News, WebWirtschaft|1 Kommentar

Microsoft ist die verhältnismäßig geringe Verbreitungsgrad des eigenen Browsers offensichtlich ein Stachel im Fleisch. Anwender, die unter der neuesten Insider-Version von Windows 10 1809 Oktober-Update Build 17758 die Installation eines alternativen Browsers wie beispielsweise Googles Chrome starten, sehen ein Popup-Fenster, das den Anwender darauf hinweist, dass Microsofts Browser Edge „sicherer“ und „schneller“ sei, als der, den man gerade installieren wolle. Unverschämt [...]

23 07, 2018

Kurz erklärt: Mixed Content finden und beseitigen

Von |2018-07-23T23:51:59+02:0023. Juli 2018|Kurz erklärt, News, Sicherheit, Suchmaschinen|1 Kommentar

Heute ist der Tag, an dem Google seine neue Browser-Version Chrome 68 ausspielt, die normale HTTP-Internetseiten (also unverschlüsselte Internetseiten ohne TLS-Zertifikat) als nicht sicher kennzeichnet. Zertifikat einbinden ist nicht alles So mancher, der sich noch auf den letzten Drücker ein Zertzifikat verschafft und in seinen Internetserver eingebunden hat, um sichere Verbindungen mit HTTPS möglich zu machen, muss dann aber feststellen, [...]

8 06, 2018

Notfall-Patch für Adobes Flash wehrt Angriffe ab

Von |2018-06-08T09:15:18+02:0008. Juni 2018|News, Sicherheit|0 Kommentare

Aktuell werden gezielte Angriffe auf Adobes Flash Player unter Windows beobachtet. Wenn die Angreifer verschiedene Sicherheitslücken ausnutzen, sollen sie aus der Ferne ohne jede Authentifizierung Schadcode mit den Rechten des Opfers auf den betroffenen PCs ausführen können, sagt Adobe in seiner Sicherheitswarnung dazu. Vier Sicherheitslücken im Flash Player Es sind insgesamt vier Sicherheitslücken in den Flash-Player-Versionen bis inklusive Version 29.0.0.171 vorhanden. Zwei [...]

9 11, 2017

Kurz erklärt: Internetseite als Anwendung mit Chrome

Von |2017-11-09T18:57:50+01:0009. November 2017|Browser, Kurz erklärt|0 Kommentare

So manche Problemstellung lässt sich leicht mithilfe einer Internetseite mit HTML, PHP oder Javascript lösen. Damit so eine Lösung nicht wie eine normale Internetseite im Browser aussieht, sondern so ins System eingebunden wird, dass sie fast wie ein lokal installiertes Programm aussieht, stellt Googles Browser Chrome eine besondere Funktion bereit, die beliebige Webseiten oder Online-Anwendungen wie native Programme ablaufen lässt. [...]

Nach oben