2 Browser sind besser als einer

Does it take two browsers to make surfing safe? (via linuxsecurity.com) The idea is to separate all the surfing where personal information may be exposed from all other Web activities. "Theoretically, the places you trust are less likely to less likely to have cross-site scripting vulnerabilities, like your large, name-brand bank," said Huger. "So the browser you use to go to those sites is safer."
... sagt Rasmus Lerdorf und hat damit sicher Recht. Idealerweise hat man einen abgehärteten Rechner mit restriktiv eingestelltem Browser für die sensiblen Webgeschäfte (und zum Anonym-Bleiben), eine Insellösung als Datenspeicher (gegen Schäublaner und so) und einen Sorglos-Rechner zum ausgelassenen Web2.0-Surfen ;-). Muss man mit einem Rechner auskommen, trennt man die Login-Umgebungen. Das anonyme und sensible Gesurfe kommt unter ein seperates Login (am besten in einer chroot jail) und das Sorglos-Surfing mit dem googeligen Firefox kann unter einem anderen Gnome/KDE-Desktop stattfinden. Zumindest sollte man, wie Lerdorf empfiehlt, Sachen wie Online-Banking, Webmail und CMS-Adminbereich unter einem extra Browser vornehmen. Opera, Konqueror und Safari wären da relativ sichere Kandidaten als Alternativbrowser.
Wednesday, May 2. 2007
Defined tags for this entry: , ,
394 hits

Comments

Display comments as (Linear | Threaded)

1

Sencer (Homepage) on 2007-05-02 19:17 (Reply)

Yepp, so halte ich das auch. Hat zusätzlich den Vorteil, dass man einen Browser komplett über TOR laufen lassen kann, während man parallel im anderen normal weitersurft. Gut zu wissen dafür:

firefox -no-remote -ProfileManager

Ersteres sorgt dafür, dass eine unabhängige zweite Instanz gestartet wird, Letzteres dass man ein zweites Profil auswählen/anlegen/löschen kann.

Trackbacks


No Trackbacks

Add Comment

BBCode format allowed
Enclosing asterisks marks text as bold (*word*), underscore are made via _word_.
Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA


Über

Das hier ist das private Weblog von Alp Uçkan. Ich entwickle Websites seit 1997 und arbeite derzeit als freiberuflicher Frontend-Entwickler.

Specialp Features

fapulous Framework (neu!)
Das erste XHTML/CSS-Framework auf Basis der Faux Absolute Positioning-Technik. Beinhaltet viele performante Konstrukte. Der Stoff, aus dem professionelle Websites gemacht sind ... ;-)

monitorThis 1.0
With MonitorThis you can subscribe to 26 different search engine feeds at the same time.

Business Blogging Weeks
Blog-Serie über die Kommerzialisierung der Blog-Szene in 2005

neueste Leser-Kommentare:

06.02.2011 17:28
Lucky Number Slevin hat sowieso die besten Filmzitate! Hier noch ein paar sehr Gu [...]
21.01.2011 13:26
Ok, I will do this in the next few days, probably two weeks. I have to do some three [...]
21.01.2011 12:52
Dear Mr Binder, a free german translation of this tutorial would be highly apprec [...]