Google+ & Co: Vorsicht ist die Mutter der Porzellankiste

Aloha zusammen, kleine Warnung, die ich aus Zeitgründen leider nicht gegenprüfen kann. Die ungeprüfte Warnung veröffentliche ich trotzdem, da es sich um eine mittlerweile recht populäre Erweiterung handelt. Es geht um Google+Facebook, das in Verdacht stehen soll, Schadsoftware zu sein. Zitat: „Die Erweiterung hängt von externem JavaScript ab, das von einem anderen Server nachgeladen wird.

(Das heißt: Sie muss eine JavaScript-Datei herunterladen, bevor sie auch nur arbeiten kann. Und das geschieht bei jedem neuen Start.) Mozilla akzeptiert eine derartige Praxis nicht, weil sie Man-in-the-middle-Attacken ermöglicht und hohe Anforderungen an die Serversicherheit stellt (wenn jemand die Macht über den Server erlangen sollte, sind alle Installationen einem hohen Risiko ausgesetzt). Das ist der Grund, warum Conduit Toolsbars nicht in Mozillas offizieller Addon-Datenbank aufgenommen wurden“.

Alle weiteren und notwendigen Informationen findet ihr auf dieser Seite, danke an Tux für den Hinweis! Übrigens: das hat jetzt nichts mit Google+ & Co zu tun – der ganze Zauber kann quasi durch fast jede Erweiterung hervorgerufen werden, wenn sich der Ersteller geschickt genug anstellt – leider. Achtet deshalb unbedingt darauf, dass ihr überprüft, welche externen Dienste auf eure Netzwerke wie Facebook, Twitter, Google & Co Zugriff haben. Versucht auch, mit so wenig wie nötig an Erweiterungen und externen Diensten klar zu kommen.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

caschy

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Seit 2008 ist es Beruf(ung). Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei LinkedIn, Twitter, Facebook, Instagram und YouTube. PayPal-Kaffeespende. Mail: carsten@caschys.blog

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

47 Kommentare

  1. Hi Carsten.
    Hier der LINK zur aktuellen Stellungnahme bei reddit.com der Programmierer zur Warnung:

    http://www.reddit.com/r/technology/comments/ikymu/googlefacebook_allows_you_to_view_your_facebook/c24tk8i

    Gruß Mike

  2. ist zwar vielleicht unpassend, aber ich hätte gerne auch einen invite, wenn jemand einen über hat?

    gezeichnet[at]gmail.com

  3. Hallo,

    Ich würde mich auch über eine Google+ einladung freuen.

  4. Warum hier direkt wieder einige den Cashy anmeckern, nur weil er ne kleine Gefahrenmeldung raushaut (klar, ne Panik kann man auch wieder damit auslösen, aber:) Immerhin steuern auch immer einige Leute noch Zusatzinfos bei, sodass sich etwaige Misverständnisse wieder aufheben. Ich bin mal so frei und nenn das hier ne kleine Community, immerhin sind das hier nicht nur „oh toller post“-Kommentare; die tragen ab und zu einen gewaltigen Mehrwert an Informationen.

    Naja, weswegen überhaupt Leute Facebook in Plus sehen wollen ist mir ein Rätsel. Klar, irgendwie vereinfacht das wieder auch das Multitasking; aber mal echt, wer bei 300 Social Networks angemeldet ist, der hat sie doch wohl nicht mehr alle, oder?

    PS: der Wahn über Google+ trifft mich auch so langsam, falls noch einer ein „Invite“ erübrigen könnte, nehm ich das gerne an … nur mal so zum testen 😉 abtesk@goo…

  5. Würde mich auch sehr über einen invite freuen 🙂
    severin8b[at]goo…

  6. Mist hab die Email Adresse vergessen:ttt@preisfang.com

    danke

  7. Hallo,

    und eine weitere Invite-Anfrage zu Google+. Würde mich freuen, wenn mich jmd. einladen könnte: sebastian.menk@goo…

  8. Hallo zusammen, kann mich bitte einer zu Google+ einladen

    schnee.kenny@googlemail.com

    Danke

    Gruß Kenny

  9. Invites an Michael, D.I, Severin, Koch, Seb und Kenny sind raus. ; )

    TT: Hab die Erweiterung nie genutzt, aber gut, dass vor der potentiellen Gefahr gewarnt wird. — hoffentlich bringt das niemand fälschlicherweise mit G+ in Verbindung … nya, hast ja extra darauf hingewiesen, dass man das nicht tun sollte. ; )

  10. Dankeschön 🙂

  11. @Tarek: Danke

  12. @Bernd Blofkap:
    was soll der gute Mann denn noch machen, er betont doch, dass er aus Zeitnot nur mal eben die Info kundtun wollte, schlau lesen muss man sich dann schon mal selbst… Kopfschüttel…

  13. @Tarek:

    Ich hoffe, dass niemand auf die Idee kommt, eine fragwürdige Browser-Erweiterung eines Drittanbieters „für Google Plus zu halten“ — aber dass mit dem fragwürdigen Addon auch der Ruf des neuen Google-Dienstes beschädigt wird, hatte ich bis jetzt gar nicht „auf dem Schirm“. Vermutlich wird Google — wenn die Beta-Phase erst einmal abgeschlossen ist und der Dienst Google Plus endgültige Gestalt angenommen hat — selbst einige Erweiterungen für die gängigen Browser anbieten (wohl mit Sicherheit für Chrome), die zwar immer noch unter der allgemeine Kritik an Google und am Web Zwo Null stehen können, aber doch wenigstens konform zu diesen paar durchaus vernünftigen Regeln gehen, die eingehalten werden müssen, wenn solche Addons auf der offiziellen Erweiterungs-Seite des Browsers gelistet werden und damit für Anwender leicht installierbar gemacht werden.

    Meine Empfehlung ist: Mit der Nutzung von allerlei Angeboten von Drittanbietern warten, bis es eine offizielle API für Google Plus gibt. In der gegenwärtigen Beta-Phase gibt es keine API. Allein hinter dieser Entscheidung Googles steht die leise Botschaft, dass für diesen (immer noch nicht fertigen) neuen Google-Dienst eben noch nichts programmiert werden soll. Vermutlich, weil sich alles noch ändern kann, vielleicht sogar deutlich. Wer auf diesem Hintergrund etwas anbietet, ist in jedem Fall mit äußerster Vorsicht zu betrachten.

  14. Ich würde mich auch freuen, wenn mich jemand zu Google+ einladen könnte! Mein Adresse fängt an mit „drescher.wolfgang“ und hört auf mit „@gmail.com“. Vielen Dank!

  15. @Wolfgang:
    hab dich mal eingeladen 🙂

  16. timo.besslich@googlemail.com
    Ich würd mich auch über eine Einladung freuen 😀

  17. An Thomas F.
    Danke.
    Da ich schon eine Einladung bekommen hatte, habe ich mir erlaubt, sie an Lothar B. zu geben.

  18. Da ja gerade Gott und die Welt über Google+ redet würde ich mich auch über eine Einladung sehr freuen und sage schonmal Danke!!!

    “ tarmargo(at)googlemail.com „

  19. Sagt mal, ich hab im verlinkten Artikel gelesen, dass die Sicherheitsprobleme auch nach dem deinstallieren weiterbestehen was tun?

    Und nur ne kleine Anregung: könnt ihr eure kleine Einladungsbörse nicht in einem separaten Post aufmachen? Dann geb ich höchstpersönlich auch welche mit raus.
    So ist es jedenfalls eine Qual, sich hier zu informieren.

  20. Hat jemand von Euch noch eine Einladung übrig ?
    android.accounz(at)gmail.com
    Danke

Bevor du deinen Kommentar abschickst:
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor.

Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich morgens eine Zusammenstellung. Mit dem Absenden willigst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.