Mozilla verbessert Privatmodus von Firefox

Die Entwickler von Firefox haben eine Vorabversion des Browsers vorgestellt, die neue Funktionen zum Schutz persönlicher Daten enthält. Im Privatmodus blockt der Browser beispielsweise Elemente auf Internetseiten, die Daten über den Benutzer sammeln oder dem Tracking dienen. Hersteller Mozilla weist daraufhin, dass das Blockieren solcher Elemente dazu führen kann, dass die besuchte Website defekt erscheint. Man habe allerdings auch die Möglichkeit gelassen, die blockierten Elemente manuell freizugeben. Einen weiteren Schritt in Richtung Sicherheit möchte man mit überprüften Add-Ons gehen. Die Pre-Beta von Firefox blockiert deshalb standardmäßig nicht verifizierte Add-Ons. Mehr Informationen dazu finden Sie im Add-Ons-Blog von Mozilla. Die Pre-Beta von Firefox können Sie hier herunterladen.

2015-08-16T23:46:39+02:00August 16th, 2015|Allgemein|Kommentare deaktiviert für Mozilla verbessert Privatmodus von Firefox

Firefox 40 bringt noch mehr Sicherheit

Die gerade veröffentlichte Version 40 von Mozillas Browser Firefox verbessert den Schutz vor Schadsoftware, führt das Signaturen für Browser-Erweiterungen ein und zeigt unter Windows 10 auch ein neues Aussehen. Die Bedienoberfläche hat der Hersteller aber nur leicht angepasst – sie erhielt ein „frisches, neues“ Aussehen. Signaturen für Erweiterungen Um Firefox-Nutzer künftig besser zu schützen, authentifiziert Mozilla seine Firefox-Add-ons jetzt mit Signaturen. Diese sollen auch bald Pflicht werden, plant der Browser-Hersteller: Danach ist dann nur noch die Installation signierter Erweiterungen möglich. Die Entwickler von Firefox-Addons müssen sich nach diesem Zeitpunkt an festgelegte Regeln halten, um eine Signatur zu bekommen. In der Firefox 40 erscheint zurzeit nur eine Warnung, die auf die fehlende Signatur hinweist – installieren kann man die Erweiterung zurzeit trotzdem. Schutz vor Malware Darüber hinaus hat Mozilla den Schutz vor heruntergeladener Schadsoftware verbessert. Beim Download von ausführbaren Dateien fragt der Browser beim Safe-Browsing-Service von Google, ob es sich bei der Software möglicherweise um Malware handelt. Zu diesem Zweck gibt Firefox einige Metadaten an Google weiter. Dazu gehören Dateinamen, Dateigröße, Hashwert und die Download-URL. Wurde die Software als gefährlich eingestuft, stoppt der Download. Der Nutzer kann den Download in Version 40 aber noch manuell freigeben.

2015-08-12T14:08:57+02:00August 12th, 2015|Allgemein|Kommentare deaktiviert für Firefox 40 bringt noch mehr Sicherheit

Sicherheitslücken im PHP File Manager

Das Programm PHP File Manager kann man für nur 5 Dollar kaufen. Man installiert es dann auf seinem Internetserver und kann danach beliebige Dateien zwischen seinem PC und dem Server einfach mit dem Browser austauschen. Dummerweise können das alle anderen auch – vom Programmierer bis zum Hacker! Weil es so bequem ist, nutzen offensichtlich auch viele große Unternehmen das Tool zum Dateitransfer. Dazu gehören beispielsweise Eneco, Nintendo, Danone, Nestle, Loreal, EON, Siemens, Vattenfall, Oracle, Oxford, Hilton, T-Mobile, CBS, UPC und 3M (und vermutlich noch viele andere), von deren Internetservern seitdem jedermann vertrauliche Dateien ohne Probleme herunterladen kann. Denn in dem PHP-Skript PHP File Manager schlummern seit mindestens fünf Jahren mehrere kritische Sicherheitslücken, die der Hersteller kennt, aber einfach nicht schließt. Darauf macht Security-Berater Sijmen Ruwhof in seinem Blog jetzt aufmerksam. So soll es zum Beispiel durch zwei Lücken möglich sein, über das Skript ohne Authentifizierung Code auf den Server zu laden und auch auszuführen. Das Schärfste daran ist aber ein speziell versteckter Superuser mit dem Namen  ****__DO_NOT_REMOVE_THIS_ENTRY__****,  der in allen Installationen des File Managers dasselbe Passwort nutzt. Um es Hackern einfach zu machen, ist dies Passwort auch gleich als MD5-Hash im Script. Hersteller Revivedwire hat den PHP File Manager inzwischen auf verschämte Art und Weise auf seinem Vertriebsserver gesperrt. Man liest dort ein unverfängliches „Wir konnten die aufgerufene Seite leider [...]

2015-07-28T10:31:10+02:00Juli 28th, 2015|Allgemein, Webwerkzeuge|Kommentare deaktiviert für Sicherheitslücken im PHP File Manager

Chrome 44 macht 43 Sicherheitslücken dicht

Die neue Google-Browser-Version Chrome 44.0.2403.89 steht jetzt für die Betriebssysteme Windows, OS X und Linux zum Update bereit. Chrome 44 enthält jetzt neue Programmierschnittstellen sowohl für Apps als auch für  Erweiterungen. Nach eigenen Angaben haben die Entwickler des Browsers auch die Stabilität und die Leistung verbessert. Auch in Sachen Sicherheit hat sich viel getan: Chrome 44 beseitigt insgesamt 43 Sicherheitslücken, von denen in mindestens 12 Fällen ein hohes Risiko ausging.

2015-07-23T07:05:50+02:00Juli 23rd, 2015|Allgemein, Webwerkzeuge|Kommentare deaktiviert für Chrome 44 macht 43 Sicherheitslücken dicht

WebAssembly – eine schnelle Javascript-Alternative

Schnellere Internetseiten mit WebAssembly: Das neue, schnellere Binärformat für Webinhalte könnte auf lange Sicht JavaScript im Browser ablösen. WebAssembly besteht aus Bytecode und soll mit Unterstützung der großen Browserhersteller kompilierte Programme ohne Notwendigkeit eines Browser-Plug-ins statt JavaScript-Code im Internet etablieren. Um diesen Anspruch zu verdeutlichen, koordiniert eine Community-Arbeitsgruppe des Internet-Standardisierungsgremiums W3C die Arbeit. Zum Start des Projekts gab Brendan Eich auf seiner Website zahlreiche Details bekannt. Er gehört zum Entwicklerteam für WebAssembly. Für interessierte Ersteller von Webseiten ist die Web-Assembly-Dokumentation samt FAQ und ersten Code-Experimenten ist auf GitHub zugänglich. WebAssembly (kurz "wasm" genannt) kann auf verschiedenen Plattformen laufen: auf den x86-Prozessoren der PCs ebenso wie auf den ARM-CPUs in den Mobilgeräten. Es ist sehr kompakt und kann deshalb schneller geladen werden. Da das zeitaufwendige Übersetzen im Browser zur Laufzeit wie bei JavaScript entfällt, soll wasm auch deutlich schneller laufen. Zum einfacheren Debuggen durch den Programmierer soll es neben dem Binärcode auch eine Repräsentation des Programmcodes als Text geben. Ein LLVM-Backend erlaubt es den Entwicklern, C- und C++-Code in wasm zu übersetzen, und weiter Programmiersprachen könnten noch folgen. Es gab zwar schon früher Versuche in dieser Richtung für schnelleren Code (Java, .Net, TypeScript), aber immer nur als Alleingänge einzelner Firmen, die dann von Plugins in den Browsern abhängig waren und deshalb auch [...]

2015-06-21T16:01:43+02:00Juni 21st, 2015|Allgemein, Webwerkzeuge|Kommentare deaktiviert für WebAssembly – eine schnelle Javascript-Alternative

Mobilversionen von Internetseiten werden immer wichtiger

Wenn sie ihre eigenen Internetseiten mit einem Smartphone aufrufen, ist das für viele Seitenbetreiber eine Art Offenbarungseid. Je nach verwendetem Browser sieht man nur einen Bruchteil der Seite (die ersten anderthalb Einträge im Horizontalmenü) oder alles auf einmal (aber so klein, dass man es kaum lesen kann). Und versuchen Sie mal, da einen Link durch Antippen mit dem Finger zu treffen – das braucht viele Versuche oder aber eine Zweifingergeste, um den Bildschirmausschnitt mit dem gewünschten Link darin erst mal zu vergrößern, damit man im zweiten Schritt dann auch erfolgreich draufklicken kann. Auch so mancher Wordpress-Blogbetreiber hat bisher noch kein Mobil-Plugin zugeschaltet. Sei es wegen der schwachen Konfigurierbarkeit des WP-Mobile Packs oder wegen der Sorge, dass Piwik oder Google Analytics Besuche über die Mobilversion nicht mitbekommen könnten. Deshalb müssen sich die Besucher dann auch weiterhin durch für die kleinen Bildschirme der Mobilgeräte völlig ungeeignete Internetseiten quälen – und rufen solche Angebote nur noch auf, wenn es absolut keine Alternative gibt. Da lacht die Konkurrenz – und so mancher Interessent wird nicht zum Kunden, weil die angebotene Internetseite einem aus der immer größer werdenden Zahl der Smartphone-Surfer keine Chance lässt…

2015-06-14T12:21:35+02:00Juni 14th, 2015|Allgemein, HTML|Kommentare deaktiviert für Mobilversionen von Internetseiten werden immer wichtiger

Firefox 38.0.5 kommt mit Offline-Reader Pocket

Die gerade erschienene Version 38.0.5 des Mozilla-Browsers Firefox kommt schon jetzt mit integriertem Pocket-Dienst. Diese Erweiterung war eigentlich erst für die Version 40 erwartet worden. Der gestattet es den Nutzern, Artikel, Videos und Internetseiten zunächst abzuspeichern, um sie dann zu einem späteren Zeitpunkt zu lesen oder anzuschauen. Pockets steht in den Sprachen Englisch, Japanisch, Russisch, Spanisch und Deutsch zur Verfügung - weitere Sprachen und Funktionen sollen noch folgen. Böse Zungen behaupten allerdings, dass Mozilla sich davon nur erhofft, dass mehr Anwender des Browsers auch ein Firefox-Benutzerkonto anlegen…

2015-06-04T18:42:21+02:00Juni 4th, 2015|Bildbearbeitung, HTML, Javascript|Kommentare deaktiviert für Firefox 38.0.5 kommt mit Offline-Reader Pocket

Chrome 43 mit MIDI-Schnittstelle

Neben Verbesserungen der Sicherheit und einer einfacheren differenzierten Verwaltung der Berechtigungen fällt eine neue Funktion in der neuen Version Chrome 43 des Google-Browsers aus dem Rahmen: ein Web-API für MIDI. Durch den MIDI-Standard können verschiedene Instrumente wie beispielsweise Synthesizer oder Keyboards miteinander kommunizieren, ohne dass dazu die eigentlichen Audiodaten übertragen werden müssen. Chrome 43 enthält nun die Unterstützung für ein Web-API, das den Zugriff auf MIDI erlaubt. Geräte wie beispielsweise eine Drummachine oder oder ein Keyboard lassen sich so über Webseiten oder Webanwendungen steuern, statt wie sonst üblich über separate native Anwendungen. Noch einfacher ausgedrückt: Ein befreundeter Musiker kann meinem Keyboard Musik entlocken, ohne mich zu besuchen – das eröffnet interessante Möglichkeiten nicht nur für Musiker-Webseiten…

2015-05-20T15:32:32+02:00Mai 20th, 2015|Allgemein, Webwerkzeuge|Kommentare deaktiviert für Chrome 43 mit MIDI-Schnittstelle

Javascript-Engine Chakra unter Windows 10 für alle Anwendungen

Das haben sich viele Programmierer gewünscht, und Microsoft erfüllt den Wunsch nun endlich: Die Javascript-Engine Chakra, die mit HTML, CSS und JavaScript geschriebene Browser-Anwendungen in Windows 10 ausführt, kann unter dem kommenden Windows Programme auch außerhalb des Browsers ablaufen lassen. Chakra kann unter Windows 10 sowohl in klassischen Win32-Programmen als auch in Verbindung mit Universal Windows Applications. Die geänderten APIs unterstützen die Universal Windows Platform (UWP) sowie ECMAScript 6 nativ und werden in einem Blogbeitrag der Entwickler im Detail beschrieben. Bisher ließ sich Chakra außerhalb des Browsers nur für besondere serverseitige Anwendungsfälle in Verbindung mit Microsoft-Produkten wie Outlook.com und DocumentDB, Microsofts eigener NoSQL-Datenbank auf Azure nutzen. Screenshot: thewindowsclub.com  

2015-05-19T15:58:43+02:00Mai 19th, 2015|Allgemein, Webwerkzeuge|Kommentare deaktiviert für Javascript-Engine Chakra unter Windows 10 für alle Anwendungen

Wolfram Language erkennt Bildinhalte

Wer häufiger mit der Erstellung von Internetseiten mit Fotos zu tun hat, könnte Interesse für das neue Wolfram Language Image Identification Project haben. Eine neue Funktion der Wolfram Language mit dem Namen ImageIdentify identifiziert dabei die Inhalte eines Fotos, wie unser Artikelbild zeigt. Auf der Projektseite stehen einige Beispielbilder bereit, die Sie im Browser mit der Maus an den vorgesehenen Platz ziehen können, um den Bildinhalt auszuwerten. Alternativ kann man auch eigene Fotos auswählen und per Drag und Drop oder Image-Browser hochladen. Angeblich ist das kostenlose Online-Tool schon jetzt in der Lage, mehr als 10.000 alltägliche Objekte zu erkennen. Mit der Zeit soll es dank Nutzer-Feedback immer bessere Resultate liefern. Stephen Wolfram betont aber in einem Blogbeitrag , dass es derzeit noch nicht in allen Bereichen zuverlässig arbeitet. So habe es noch Probleme mit abstrakter Kunst, bestimmten Personen oder ausgefallenen Objekten. Google hat mit Goggles auch schon eine App für die visuelle Suche herausgebracht, die Nutzern dabei helfen kann, Landschaften, Gemälde und andere Dinge auf Bildern zu erkennen. Die Wolfram-Routine geht aber deutlich darüber hinaus. Weil Entwickler mit der Wolfram Language Anwendungen erstellen können, dürfte es auch bald die ersten Apps mit der Funktionalität von ImageIdentify geben, so dass man dafür nicht mehr zwingend die Internetseite des Projektes nutzen muss. Seitenersteller mit [...]

2015-05-18T10:53:54+02:00Mai 18th, 2015|Bildbearbeitung|Kommentare deaktiviert für Wolfram Language erkennt Bildinhalte
Nach oben