Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

NoScript ABE: Auf einer bestimmten Seite alles zulassen?

Diskussion: NoScript ABE: Auf einer bestimmten Seite alles zulassen? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hiho, sicherlich kennen einige hier das Firefox-Addon "NoScript", mit dem man Scripts von unbekannten Seiten automatisch blockieren lassen kann. ...

Antwort
Alt 19.10.10, 01:30   #1 (permalink)
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard NoScript ABE: Auf einer bestimmten Seite alles zulassen?

Anzeige

Hiho,

sicherlich kennen einige hier das Firefox-Addon "NoScript", mit dem man Scripts von unbekannten Seiten automatisch blockieren lassen kann. Quasi eine zusätzliche Firewall im Browser. Dieses AddOn ist auch mit eigenen Regeln - die Funktion heißt "ABE" - erweiterbar.

Was ich machen möchte, ist, NUR auf einer bestimmten Seite alle Skripts zuzulassen. Die "Alle Skripts auf dieser Seite erlauben"-Funktion bringt jedoch nicht das gewünschte Ergebnis, denn dann werden alle Skripts auf dieser Seite global erlaubt.

So ganz schaue ich durch die Syntax aber noch nicht durch. Bei folgender Regel müssten meinem Verständnis nach z.B. alle Skripts auf HaBo, sei es von HaBo selbst oder von externen, eingebundenen Seiten, erlaubt werden:

Code:
#HaBo Test
SITE hackerboard.de *.hackerboard.de
ACCEPT from ALL
Es funktioniert aber nicht. Irgendwie habe ich das Gefühl, etwas am Regelwerk total falsch verstanden zu haben. Weiß jemand Rat?

Geändert von Apfelkuchen (20.10.10 um 21:53 Uhr)
Apfelkuchen ist offline   Mit Zitat antworten
Alt 24.10.10, 22:22   #2 (permalink)
Themenstarter
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard

Das Posting ist nunmehr fünf Tage alt, daher erlaube ich mir, da ich das Problem bisher nicht lösen konnte, ein "heraufschieben" dieses Threads.
Apfelkuchen ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.10.10, 10:48   #3 (permalink)
 
Registriert seit: 25.11.09
matt Leistung: Facit NTK
Likes: 3
Standard

Ich mach sowas ganz einfach mit proxomitron und solche seiten kommen einfach auf die bypassliste

z.b.
Code:
([^/]++.|)hackerboard.de
([^/]++.|)hackerboard.eu
([^/]++.|)hacker-board.de
in ausnahmeregeln.txt kann ich für seiten die normal alle filterstufen durchlaufen auch einzelne dinge erlauben.

z.b.
Code:
## eBay:
[^/]++.ebay.de/                   $SET(ScfAllow=fp.ad.adbuster,ob.errEndtags,ob.noscript,ob.hiddenIframes,js.brDetection)
[^/]++.ebay.de:443/               $SET(ScfAllow=fp.ad.adbuster,ob.errEndtags,ob.noscript,ob.hiddenIframes,js.brDetection)


## Conrad:
www1.conrad.de/conrad/layout2/search.fh\?        $SET(ScfAllow=js.popups)
www1.conrad.de/scripts/wgate/zcop_b2c/           $SET(ScfAllow=js.relNavHst,fp.webbugs)
www1.conrad.de/(^conrad/layout2/search.fh\?|scripts/wgate/zcop_b2c/)     $SET(ScfAllow=fp.webbugs)
mögliche erlaubungen
Code:
#    ===================================================================================
#    
#    
#    JavaScript-Kontrolle -- Ausnahmeregeln, um einzelne Skriptfunktionen oder
#                            Funktionsgruppen auf bestimmten Seiten zuzulassen.
#    
#    Abfrage von Browservariablen:     js.brDetection
#    Öffnen von PopUps:                js.popups
#    Überschreiben der Statuszeile:    js.status
#    Meldungsfenster:                  js.dlgbox
#    Fenstergröße ändern:              js.setWinSize
#    Fenster in Vorder-/Hintergrund:   js.setWinFocus
#    Mousedown- und Kontextmenü:       js.onmousedown
#    Mouseover-Effekte:                js.onmouseover
#    Seite aktualisieren,
#      Navigation und Weiterleitung:   js.relNavHst
#    OnUnloadEreignisse:               js.onunload
#    Eingriff in Bedienelemente:       js.uiTrespass
#    
#    
#    ===================================================================================
#    
#    
#    Objekttypen -- Ausnahmeregeln für Filter, die bestimmte Seitenbestandteile rein
#                   aufgrund ihres Typs bzw. der verwendeten Technik entfernen.
#    
#    Applets:                ob.applets
#    Flash:                  ob.flash
#    iFrames:                ob.iframes
#    Audio:                  ob.audio
#    VB-Script:              ob.vbs
#    Skriptsprachen:         ob.scripts
#    Noscript-Bereiche:      ob.noscript
#    Drittanbieter-Bilder:   ob.3rdPartyImgs
#    
#    Unsichtbare iFrames:    ob.hiddenIframes
#    Fehlerhafte End-Tags:   ob.errEndtags
#    Verschlüsseltes JS:     ob.js.encrypted
#    RFC2397-URLs            ob.rfc2397
#    JavaScript-URLs         ob.jsUrls
#    
#    
#    ===================================================================================
#    
#    
#    False-Positives -- Deaktivierung bestimmter Filter oder Teilfunktionen, die
#                       aufgrund ihrer Arbeitsweise auf einzelnen Seiten zu Fehlern
#                       führen können.
#    
#    Adbuster:                    fp.ad.adbuster
#    Overlay-Banner:              fp.ad.overlays
#    Ad-Formulare:                fp.ad.forms
#    Banner, generischer Filter:  fp.ad.genImgs
#    Banner, nach Größen:         fp.ad.dimensions
#    Webbugs:                     fp.webbugs
#    Frameset-Ladeskripten:       fp.js.frameloader
#    Werbeskripten:               fp.ad.scripts
#    
#    
#    ===================================================================================
also:
relativ einfaches handling, auch wenn es verdammt viel aussieht.
in im forum von da bekommst du immer eine gute antwort

(und die blocklisten liebe ich am meisten, denn nachdem ich mir die blockseite um window.close() "erweitert" hab, verschwinden nervige tabs und fenster ganz einfach)

willst du alle js teile blocken, machst die einfach im html-filter an und bist auch fertig
Angehängte Grafiken
Dateityp: jpg html-filter.jpg (97,0 KB, 5x aufgerufen)
matt ist offline   Mit Zitat antworten
Antwort

Stichworte
abe, firefox, noscript, regelwerk, syntax
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » NoScript ABE: Auf einer bestimmten Seite alles zulassen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61