bn2023
Goto Top

Welche Sicherheitsfeatures empfehlt Ihr für den Browser?

Hallo,

ich beschäftige mich gerade mit den Sicherheitsfeatures für unsere Browser.
Da es eine ganze und mittlerweile sehr unübersichtliche Liste an Filtern, Blockern etc. gibt, würde ich gerne wissen, was Ihr empfehlen würdet?

Wir nutzen Windows 10 und Firefox, bzw. Chrome.

Derzeit sind folgende Blocker/Filter installiert (nicht jedes davon auf allen PCs):
- Adblock PLUS
- uBlock Origin
- No Coin
- Smart Referer (wird aber wohl von FF nicht mehr gewartet)
- Form History Control
- i don´t care about cookies

In der Zeitschrift C´t 24.24 wird z.B. auch das Tool "Fake-Shop Detector" beworben oder "UniGetUI".

Was also ist aus Eurer Sicht empfehlenswert und vor allem SINNVOLL? face-wink

Danke und Grüße,
BN

Content-ID: 670944

Url: https://administrator.de/forum/welche-sicherheitsfeatures-empfehlt-ihr-fuer-den-browser-670944.html

Ausgedruckt am: 24.01.2025 um 18:01 Uhr

mirdochegal
mirdochegal 24.01.2025 aktualisiert um 11:50:32 Uhr
Goto Top
Moin,

was Ihr empfehlen würdet?
Kommt auf die Umgebung an.

- Adblock PLUS
- uBlock Origin

Vespert unser DNS(DoH/DoT) (AdGuard) ab.

No Coin
Keine Ahnung was das ist, aber ich hätte gern paar Coins. Insert here [ ]

- i don´t care about cookies
Bin ich super vorsichtig, da einige Pages nicht vernünftig laufen, werden jene unterdrückt.

Ansonsten bin ich auf den (Domänen)Clients eher sparsam. Das sollen unsere Server, nicht die Clients regeln.

Fake-Shop Detector
Meine User haben nichts auf iwelchen Shoppingseiten zu suchen. [exklusive: Einkauf, der hat allerdings andere Vorgaben] Ansonsten findet unser ManagedAV + SmartScreen sehr viele seltsame Seiten.

(wird aber wohl von FF nicht mehr gewartet)
Da Du eh Windows nutzt, weiß MS ohnehin nahezu alles über diesen PC. Daher reiße ich mir kein weiteres Loch ins System mit einem 2t Browser(Auch wenn ich die Politik seitens Mozilla gutheiße bzgl. Datenschutz etc.) und nutze die BuiltIn Programme wie Edge/SmartScreen/Defender.

Gruß

TLDR: Auf den Clients hat so etwas meiner Meinung nach wenig verloren. In einem Unternehmensnetzwerk, hat das ein/mehrere Server zu regeln und das systemweit gleich für alle User[gruppen].
Starmanager
Starmanager 24.01.2025 um 12:19:36 Uhr
Goto Top
Ublock Origin und den gesunden Menschenverstand.
DivideByZero
DivideByZero 24.01.2025 um 12:23:02 Uhr
Goto Top
Moin an alle,

Zitat von @mirdochegal:
- Adblock PLUS
- uBlock Origin
uBlock Origin, solange es mit "full power" läuft = Firefox, in Chrome ist es ja schon kastriert.

- Form History Control
Solche Addons sehe ich kritisch. Zwar userfreundlich, wenn aber Zugangsdaten gespeichert werden in einer private database, erhöht das definitiv nicht die IT-Sicherheit 🤔

Vespert unser DNS(DoH/DoT) (AdGuard) ab.
Normalerweise ist das Ergebnis nicht dasselbe = uBlock Origin filtert besser.

No Coin
Anti-Miner? Dürfte eine Erweiterung von 2018 sein, das würde ich deaktivieren. Ungepflegt, unklar, ob es dann Sicherheitslücken gibt, gewünschter Schutz dürfte nicht mehr vorhanden sein. Clients, die mit hoher/höchster Auslastung durchlaufen, sollten anders detektiert werden und auffallen.

- i don´t care about cookies
Bin ich super vorsichtig, da einige Pages nicht vernünftig laufen, werden jene unterdrückt.
Das ist zwar korrekt, aber in diesen eher seltenen Fällen kann mit einem Klick die Website freigeschaltet werden. Für den Komfort der User m.E. sinnvoll, v.a. vor dem Hintergrund, dass die Standard-Einstellungen des Addons in der Regel besser sind, als das alternativ überwiegend genutzte "einfach auf alles klicken".

Ansonsten bin ich auf den (Domänen)Clients eher sparsam. Das sollen unsere Server, nicht die Clients regeln.
Wäre schön, wenn die Server das alleine könnten, m.E. ist heutzutage der Schutz ganzheitlich zu betrachten, also alles abzusichern und idealerweise den Schutz untereinander kommunizieren zu lassen.

Da Du eh Windows nutzt, weiß MS ohnehin nahezu alles über diesen PC. Daher reiße ich mir kein weiteres Loch ins System mit einem 2t Browser(Auch wenn ich die Politik seitens Mozilla gutheiße bzgl. Datenschutz etc.) und nutze die BuiltIn Programme wie Edge/SmartScreen/Defender.
Das kann ich nicht nachvollziehen. Ein "externer" Browser reißt nicht mehr und nicht weniger Lücken ins System, als Edge. Der basiert auf Chromium und hat damit ja schon alleine die Sicherheitslücken, die auch Chrome aufweist.

Gruß

DivideByZero
mirdochegal
mirdochegal 24.01.2025 um 12:47:02 Uhr
Goto Top
Normalerweise ist das Ergebnis nicht dasselbe = uBlock Origin filtert besser.
Mh, okay. Kann ich nicht beurteilen. Habe definitiv eine riesen (tgl. aktualisierte) Datenbank im Hintergrund. Scam, Spam, Phishing, Kindersicherung, safesearch, ... da wird eben nicht NUR Werbung geblockt. Ich kenne keine einzige Seite, auf der ich Werbung sehe.

> Das ist zwar korrekt, aber in diesen eher seltenen Fällen kann mit einem Klick die Website freigeschaltet werden
So selten hatte ich das gar nicht. Irgendwann gings mir aufn Cookie (hoohoho) und habs deaktiviert.

Wäre schön, wenn die Server das alleine könnten
Was können denn BrowserAddons was ein Proxy nicht könnte!?

also alles abzusichern und idealerweise den Schutz untereinander kommunizieren zu lassen
Das können BrowserAddOns?

Ein "externer" Browser reißt nicht mehr und nicht weniger Lücken ins System
Stimmt, Firefox/Chrome hatte noch nie eigene Sicherheitslücken. Wenn einer eine hatte, hatten es alle?!

Der basiert auf Chromium und hat damit ja schon alleine die Sicherheitslücken, die auch Chrome aufweist.
Da hast Du recht, das drumherum gebaute wird aber nicht beachtet. Außerdem bekommt der Edge automatische Updates und ist fest im System verankert.

Mhhh. Riecht nach Freitag.

Gruß
BN2023
BN2023 24.01.2025 aktualisiert um 13:16:26 Uhr
Goto Top
Hallo und danke für die Infos.

Was meinst Du @mirdochegal mit folgender Aussage:
"Habe definitiv eine riesen (tgl. aktualisierte) Datenbank im Hintergrund. Scam, Spam, Phishing, Kindersicherung, safesearch,..."

Kann man darüber Näheres erfahren?
Vielleicht wäre das ja auch eine Lösung für uns. Wir sind allerdings sehr klein... mit unter 15 Clients und einem Terminalserver fürs HO.

Und... wie seht Ihr "Adblock Plus", das ja eigentlich das Bekannteste solcher Tools ist?

Grüße,
BN
mirdochegal
mirdochegal 24.01.2025 aktualisiert um 13:22:05 Uhr
Goto Top
Was meinst Du @mirdochegal mit folgender Aussage:
AdGuard.

Da ich faul bin, hier ein Ausschnitt gegen welche Listen/URLs geprüft wird. Auch wird pr0n, scam, Cookieblocklists, ...blabla geblockt.

Hier eine Beispielblocklist:
Github-BeispielListe-pr0n

Vielleicht wäre das ja auch eine Lösung für uns. Wir sind allerdings sehr klein... mit unter 15 Clients und einem Terminalserver fürs HO.
In der Communityedition OpenSource ("kostenfrei"). Rennt bei mir auf einer mickrigen Linuxkiste. 2 Kern, 4GB RAM...

blaasdfadguard

Würde ich nie mehr ohne leben wollen.

Gruß

Edit: Liste sortiert und Bild getauscht
BN2023
BN2023 24.01.2025 aktualisiert um 13:27:18 Uhr
Goto Top
Klingt interessant.
Und man braucht dann all diese Browser-Tools nicht mehr, die ich eingangs genannt habe?

Leider gelten die 5 Euro mon. nur für 9 Geräte. Dann müssten wir also 2 Lizenzen kaufen.
Falls sich das lohnt, würde ich es hier mal vorschlagen. Würde aber dennoch gerne mehr darüber erfahren, als man über deren Webseite erfährt.

ABER... wer ist der Anbieter? Ich sehe nur, dass "Adguard Software Ltd." in Zypern sitzt... das ist aus meiner Sicht alles Andere als beruhigend und seriös face-sad
Siehe >> HIER <<

Grüße,
BN
mirdochegal
mirdochegal 24.01.2025 aktualisiert um 17:29:16 Uhr
Goto Top
Und man braucht dann all diese Browser-Tools nicht mehr, die ich eingangs genannt habe?
Größtenteils nicht mehr, nein.

AdGuard Home is a network-wide software for blocking ads and tracking. After you set it up, it'll cover ALL your home devices, and you don't need any client-side software for that.

Leider gelten die 5 Euro mon. nur für 9 Geräte. Dann müssten wir also 2 Lizenzen kaufen.
Hä?

Schau mal hier: github.com/AdguardTeam/AdGuardHome
Da gibts den Server für Linuxbüchsen. Sogar mit automagischem Setup mittlerweile. 'Kostenfrei' als OpenSourceversion. Aber ich ahne schon, worauf das hinaus läuft. face-sad

ABER... wer ist der Anbieter? Ich sehe nur, dass "Adguard Software Ltd."
Wurst - der Quellcode liegt vollständig offen auf Github und wird aktiv von hunderten Menschen weiterentwickelt.

Gruß
DivideByZero
DivideByZero 24.01.2025 um 19:19:26 Uhr
Goto Top
Zitat von @mirdochegal:
Normalerweise ist das Ergebnis nicht dasselbe = uBlock Origin filtert besser.
Mh, okay. Kann ich nicht beurteilen. Habe definitiv eine riesen (tgl. aktualisierte) Datenbank im Hintergrund. Scam, Spam, Phishing, Kindersicherung, safesearch, ... da wird eben nicht NUR Werbung geblockt. Ich kenne keine einzige Seite, auf der ich Werbung sehe.
uBlock Origin ebenso, auch nicht nur Werbung. Vorteil: bei Laptops, die auch mal ein anderes Netzwerk sehen, als das Firmennetzwerk, ist da dann auch ein Filter.

Wäre schön, wenn die Server das alleine könnten
Was können denn BrowserAddons was ein Proxy nicht könnte!?
Cross-Site Scripting und dergleichen im Browser abwehren.

also alles abzusichern und idealerweise den Schutz untereinander kommunizieren zu lassen
Das können BrowserAddOns?
Nein, hat niemand behauptet, sondern Sicherheitssuites, die idealerweise Schutz auf Client, Server, Firewall kombinieren.

Ein "externer" Browser reißt nicht mehr und nicht weniger Lücken ins System
Stimmt, Firefox/Chrome hatte noch nie eigene Sicherheitslücken.
Wer sagt das?

Der basiert auf Chromium und hat damit ja schon alleine die Sicherheitslücken, die auch Chrome aufweist.
Da hast Du recht, das drumherum gebaute wird aber nicht beachtet. Außerdem bekommt der Edge automatische Updates und ist fest im System verankert.
Kann gut, kann schlecht sein. Und die automatischen Updates gehen auch bei den anderen.
Meine Meinung: Edge ist nicht besser. Aber auch nicht schlechter.

Mhhh. Riecht nach Freitag.
Eigentlich nicht, wieso?