Ergebnis 1 bis 7 von 7

fontawsome.com vertrauenswürdig?

  1. #1 Zitieren
    Security Chief  Avatar von honx
    Registriert seit
    Apr 2002
    Ort
    Babylon 5, Sector Red: Zocalo
    Beiträge
    15.046
    immer mehr seiten (wie z.b. files.minecraftforge.net) verwenden eine dritt-seite, fontawsome.com zum einblenden von symbolen.
    ist besagte seite vertrauenswürdig? darf ich deren scripte gefahrlos erlauben, um korrekte icons zu sehen? weiss jemand bescheid?
    BABYLON 5: live and die in starlight
    honx ist offline

  2. #2 Zitieren
    Legende Avatar von jabu
    Registriert seit
    Jul 2011
    Beiträge
    7.328
    Zitat Zitat von honx Beitrag anzeigen
    immer mehr seiten (wie z.b. files.minecraftforge.net) verwenden eine dritt-seite, fontawsome.com zum einblenden von symbolen.
    ist besagte seite vertrauenswürdig? darf ich deren scripte gefahrlos erlauben, um korrekte icons zu sehen? weiss jemand bescheid?
    Da es sich nach Angaben von Wikipedia um einen der Platzhirsche (gleich nach Google) unter den Anbietern von per Skript eingebundenen Web-Schriftarten handeln soll, müsste es schon ein mittlerer Skandal sein, wenn damit, über die üblichen Datenschutzproblematiken (wie z.B. Analysen der Benutzung) hinaus, Schlimmes getrieben würde. Hier gibt es sogar an kompetenter Stelle ein Tutorial zum Einbinden. Das sieht für mich insgesamt unauffällig aus. Ich würde das ruhig zulassen, es sei denn, der Kram nimmt dermaßen überhand, dass sich daraus ein ernstzunehmendes Tracking-Risiko ergibt (weswegen manche Leute Google-Fonts blockieren, was keine dumme Idee ist). Garantieren kann ich natürlich, wie immer, für nichts.
    jabu ist offline

  3. #3 Zitieren
    Ranger Avatar von Petrus
    Registriert seit
    Sep 2006
    Beiträge
    174
    Zitat Zitat von honx Beitrag anzeigen
    immer mehr seiten (wie z.b. files.minecraftforge.net) verwenden eine dritt-seite, fontawsome.com zum einblenden von symbolen.
    ist besagte seite vertrauenswürdig? darf ich deren scripte gefahrlos erlauben, um korrekte icons zu sehen? weiss jemand bescheid?
    Ich hab vor ein paar Tagen einen längeren Beitrag dazu geschrieben, aber irgendwie war ich damit nicht zufrieden, also hab ich ihn nicht gepostet. Und du bist natürlich Foren-Security-Chief, also weißt du unter Umständen ohnehin einiges von den Dingen, die ich dir eigentlich in Sachen Skripte und Begriffen wie "vertrauenswürdig" um die Ohren hauen wollte.

    Deshalb im Bestreben praktisch und nicht 'grundsätzlich' zu sein, nur kurz: wieso versandkistest du deinen Browser nicht?
    Petrus ist offline

  4. #4 Zitieren
    Security Chief  Avatar von honx
    Registriert seit
    Apr 2002
    Ort
    Babylon 5, Sector Red: Zocalo
    Beiträge
    15.046
    Zitat Zitat von Petrus Beitrag anzeigen
    Deshalb im Bestreben praktisch und nicht 'grundsätzlich' zu sein, nur kurz: wieso versandkistest du deinen Browser nicht?
    hab ich auch schon mit experimentiert. das problem ist: virtuelle maschinen laufen auf meinem inzwischen ein jahrzehnt alten system grottenlahm, nahe der unbenutzbarkeit. das macht ganz und gar keinen spass. und ständig das hickhack mit dem updaten der guest additions... jedesmal, wenn man virtualbox aktualisiert, muss man zum einem windowsseitig und auch nochmal hostseitig diese guest additions aktualisieren. und dabei hatte ich bereits zweimal den fall, dass das emulierte system (zuerst ubuntu, danach linux mit) nach einem "update" noch langsamer lief... also nein. virtualisierung ist auf diesem rechner ein absolutes nogo.

    btw. der titel "security chief" ist ein von mir selbst gewählter forenrang und bezieht sich auf die serie babylon 5, einer meiner favoriten in dieser serie ist ein gewisser security chief michael garibaldi (in späteren staffeln hielt dann ein gewisser zack allen besagten posten inne). es sagt also nichts über irgenwelche sicherheitskenntnisse aus (welche bei mir eher kaum vorhanden sind, muss ich gestehen), sondern ist ledigilich fan-gedöns. sorry für das missverständnis. ich schätze, ich müsste mal wieder zu nem michael garibaldi avatar switchen...
    BABYLON 5: live and die in starlight
    honx ist offline

  5. #5 Zitieren
    Ranger Avatar von Petrus
    Registriert seit
    Sep 2006
    Beiträge
    174
    firejail --overlay firefox






    edit: ok, vielleicht doch noch eine Anmerkung dazu: Firejail ist eine Linux-Sandbox, keine VM und verbraucht quasi keine Ressourcen. Das geht auch auf dem ältesten Schätzchen, ab Kernel 3.18.

    Optionen:
    --overlay benutzt das OverlayFS, wodurch kurz gesagt den Programmen vorgespielt wird, sie könnten schreiben. Sie können alle Dateien sehen und sogar öffnen und beschreiben. Nach Beendigung der Session wandern allerdings alle Änderungen und neu angelegten Dateien in /dev/null, bei einem Browser also z.B. Cookies, History, Cache etc. Das kann unerwünscht sein im täglichen Betrieb, wenn man halt Bookmarks speichern oder Einstellungen ändern möchte. Aber für so zweifelhafte verskriptete Websites, kann die Option nützlich sein.

    --private ist ähnlich, nur dass kein eigenes Filesystem vorgehalten wird, sondern so getan wird als gäbe es ein beschreibbares aber jeweils leeres Root- und Home-Verzeichnis.

    Ja, das mit dem Titel und weil du Mod bist, ist für Nichteingeweihte wirklich nicht erkenntlich.
    Vielleicht poste ich den Text später noch, jetzt wo du dein wahres Gesicht enthüllt hast.
    Petrus ist offline Geändert von Petrus (22.05.2019 um 21:23 Uhr)

  6. #6 Zitieren
    Security Chief  Avatar von honx
    Registriert seit
    Apr 2002
    Ort
    Babylon 5, Sector Red: Zocalo
    Beiträge
    15.046
    nunja, da firejail auf linux basiert und mein hauptsystem windows 7 ist, bräuchte ich erst recht eine linux vm, um das zu betreiben.
    BABYLON 5: live and die in starlight
    honx ist offline

  7. #7 Zitieren
    Ranger Avatar von Petrus
    Registriert seit
    Sep 2006
    Beiträge
    174
    Oder mit nem Live System vom USB Stick aus. Irgend eins mit niedrigen Systemanforderungen wie Puppy, Bodhi, LXLE, Lubuntu - oder halt die Extremversion TinyCore, inklusive GUI nur 72MB groß. Braucht nur 128MB RAM, das wirst ja bestimmt haben, wenn Win7 läuft.
    Petrus ist offline

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •