FireFox und Flash (Sicherheit)

AgentHawk

Lieutenant
Registriert
Mai 2012
Beiträge
911
Hi

ich benutze FF eigentlich ohne Flash. Allerdings nervt es teilweise auf Webseiten nicht zugreifen zu können. Wenn ich mir den Flash Player jetzt Installiere und diesen im FF via Addon blockiere und nur auf bestimmten Seiten, den ich Vertraue aktiviere - bleibt dann die gleiche Gefahr? Oder ist man dann relativ sicher?

Grüße
 
Die Gefahr besteht dann halt auf den Seiten, wo du Flash aktiviert / zugelassen hast.

Würde an deiner Stelle, wenn du nicht darauf verzichten kannst, Flash nicht automatisch / pauschal immer gleich für die Seite aktivieren, sondern erst durch einen Klick auf das jeweilige Element.
 
Punkt 1: wenn du den Flash Player installierst, brauchst du kein AddOn, um ihn zu blockieren. Das kann der Browser von Haus aus. Eventuell ist das mittlerweile sogar das Standardverhalten, da bin ich mir aber nicht ganz sicher.

Zur eigentlichen Frage: Ein nicht unerhebliches Risiko entsteht durch Flashinhalt in Werbebannern. Diese werden über die großen Werbenetzwerke auch an vertrauenswürdige Seiten verteilt. Somit besteht auch auf vertrauenswürdigen Seiten ein gewisses Risiko einer Infektion per Flash.

Ich selbst handhabe es allerdings genau so. An manchen Stellen ist es eben immernoch schwierig, ohne Flash auszukommen. In dem Fall lohnt es sich, zusätzlich noch einen Adblocker aktiviert zu haben.
 
Müsste NoScript nicht auch Flash blocken? Wenn ja, könnte ich ja nur die blöcke aktivieren die ich brauche.
 
Sicher kann auch NoScript Flash blockieren, wenn dieses per JavaScript in die Seite eingebunden wird bzw. wenn es sich um ein eingebettetes Objekt einer nicht vertrauenswürdigen Domain handelt. Einstellungen... -> Eingebettete Objekte. Wenn du allerdings gezielt bestimmte Bereiche einer Seite ausblenden möchtest, solltest du es dir mit Element Hiding Helper einfacher machen, entsprechende Regeln zu definieren. Als Voraussetzung muss dann aber AdBlock Plus installiert sein.
 
Zuletzt bearbeitet:
Naja, das tut im Prinzip dasselbe wie die Firefox-Funktion "Click-to-Play", nur dass die umfassender ist, weil sie auch andere Plugins berücksichtigt. Es gibt solche kleinen Block-Addons wie Sand am Meer. Die meisten sind unnötiges Flickwerk.

Übrigens hast du gelesen, was der Autor von FlashBlock schreibt?

Note: Flashblock does not work with Javascript disabled or with NoScript installed.
 
Zuletzt bearbeitet:
AgentHawk schrieb:
Vllt eine alte Notiz.

Spricht dann aber nicht gerade für die Sorgfalt des Autors. Solche Doppelmoppel-Lösungen halte ich grundsätzlich für nicht so prickelnd. Die betteln geradezu nach Programmierfehlern und Nebeneffekten.
 
Warum denn unbedingt ein Plugin installieren, wenn es die gleiche Funktion schon im Browser gibt?

Einen echten Mehrwert würde nur eine Lösung bieten, die einzelne Elemente pro Seite selektiv aktivierbar macht.
 
tiash schrieb:
Einen echten Mehrwert würde nur eine Lösung bieten, die einzelne Elemente pro Seite selektiv aktivierbar macht.

Genau das macht es doch. Im FF kann ich nur sagen alle Flash element erlaufen für die Seite xy
 
In dem Fall nehme ich meinen Beitrag zurück. Ich hatte gerade nur einen Beitrag im Heise-Kommentarbereich gefunden, der darauf hindeutete, dass sich Flashblock identisch zum eingebauten Click-to-Play verhält.

Vielleicht muss ich Flashblock dann auch mal eine Chance geben.
 
tiash schrieb:
Vielleicht muss ich Flashblock dann auch mal eine Chance geben.

Falls du schon AdBlock Plus + Element Hiding Helper oder alternativ uBlock Origin verwendest, kannst du dir das wohl sparen, denn beide bieten ähnliche Funktionen - allerdings nicht auf Flash-Elemente begrenzt.
 
Ich hab uBlock drauf. Muss ich das noch iwo Einstellen? Denn sonst plopt Flash ganz normal auf.

Grüße
 
AgentHawk schrieb:
Ich hab uBlock drauf. Muss ich das noch iwo Einstellen?

Um Elemente einer Seite auszublenden, musst du die Pipette im uBlock-Menü anklicken und dann den Bereich der Seite mit dem Fadenkreuz auswählen, der weg soll. Dann wird noch die daraus abgeleitete Filterregel angezeigt, die du absegnen, anpassen oder verwerfen kannst.
 
Zuletzt bearbeitet:
aber es wird doch dann Flash nicht von Haus aus geblockt sondern immer erst nach dem ich auf der Seite war. Richtig?
 
Natürlich. Von Haus aus geblockt wirds, wenn du Click-to-Play verwendest. Lies dir doch einfach mal die Dokumentation/Hilfe zu den von dir genutzten Anwendungen durch. Das erspart dir viele Fragen.
 
In dem Fall hast du doch aber uBlock empfohlen. Die gewünschte Funktionalität (von AgentHawk, wenn ich ihn richtig verstehe, wie auch von mir) ist, dass Inhalte auf einer Seite gar nicht erst geladen werden, schon beim ersten Besuch. Soweit hilft Click to Play. Wenn es dann aber ans selektive Erlauben geht muss wohl doch so etwas wie Flashblock her.
Firefox hat diese Funktionalität scheinbar früher selbst einmal besessen. Schade, dass sie entfernt wurde.
 
tiash schrieb:
In dem Fall hast du doch aber uBlock empfohlen.

Nein. Ich habe als erstes Element Hiding Helper in Zusammenarbeit mit AdBlock Plus empfohlen, wenns ums selektive Blockieren/Verstecken geht. uBlock habe ich lediglich nebenbei erwähnt, weil man das damit ebenfalls hinbekommt.

Firefox hat diese Funktionalität scheinbar früher selbst einmal besessen. Schade, dass sie entfernt wurde.

Wurde sie nicht. Click to Play IST selektiv.

FF_Click2play.png
 
Nachdem du dort bei YouTube auf diesmal erlauben klickst, werden Flash-Elemente auf der gesamten Seite ausgeführt. Und wenn YouTube nun nicht nur ein Video anbieten würde sondern am Rand auch noch ein Werbebanner mit Flash hätte, dann würde das durch die Bestätigung ebenfalls erlaubt.
Genau das soll doch aber vermieden werden.
Früher war selektives Click to Play für einzelne Elemente möglich. Diese Funktion wurde in Version 24 entfernt.

Element Hiding Helper bewirbt sich selbst mit
Man wählt einfach das Element aus, das versteckt werden soll, und kreuzt anschließend die Attribute an, anhand derer das Element in Zukunft wiedererkannt werden soll.
Bei einem Erstbesuch einer Webseite scheint dieses Plugin demnach auch eher weniger hilfreich.
 
Zurück
Oben