1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Call911

Beiträge von Call911

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 11. Februar 2005 um 16:51

    Jupp
    Danke, aber Du kommst etwas zu spät, denn Bird hat den Workaround schon auf der zweiten Seite hier gepostet. ;)

  • SpoofStick 1.05 liegt vor

    • Call911
    • 10. Februar 2005 um 19:58
    Zitat von bender_21

    könnnte da man was machen?


    Ja :wink:

    ließ mal hier:
    http://firefox.uni-duisburg.de/forum/viewtopic.php?p=96459#96459

    und noch ein bißchen warten, dann brauch man auch SpoofStick nicht mehr.

  • ForecastFox 0.5.9 - Finde keinen Code

    • Call911
    • 10. Februar 2005 um 15:03
    Zitat von Name

    Ich kann keinen Vorhersage-Ort-Code für Ibbenbüren (und Ibbenbueren) finden!


    Der Code wäre GMXX4808, nur gibt es nicht für alle Codes auch Daten. So auch für Ibbenbüren.

    Aber Du kannst auch den Link benutzen:
    http://de.w3.weather.com/weather/local/GMXX4808

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 10. Februar 2005 um 10:25
    Zitat von RickJ

    Aber im Ernst: 0711-911-0 ist Porsche


    Hätte ich mir auch denken können. :roll: Aber 911 ist die amerikanische Notrufnummer ;)

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 10. Februar 2005 um 07:53
    Zitat von RickJ

    PS. Call911, hast Du eigentlich eine Idee welche Firma man in Stuttgart erreicht wenn man die 911 wählt? :)

    Nee, aber "Ruf110" klingt einfach nicht. :wink:

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 9. Februar 2005 um 23:31
    Zitat von videomartin

    Ich möchte mich beim Ersteller der kleinen Extension zur Warnanzeige der IDN-Adresse ebenso bedanken wie für den Ersteller der 3 zusätzlichen Zeilen für den Spoofstick.

    Bitte, bitte. Ich habe mich Henne kurzgeschlossen, um die Erweiterung "ShowACE" zu erweitern. Dann könnte "Spoofstick" entfallen, weil die Unicode-Url in der Adresszeile ersetzt wird. So sollte es dann jedem auffallen.

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 8. Februar 2005 um 18:21
    Zitat von bird

    Hier ist ein Workaround für Firefox: http://forums.mozillazine.org/viewtopic.php?t=215226

    IMHO finde ich nett daß SpoofStick sowas kann, aber eine Sicherheits Lücke soll in Firefox beheben werden!

    Es ist keine Sicherheitslücke, es ist nur eine Unicode-URL. Der Bug ist, dass man dies nicht dauerhaft ausschalten kann. Das ist alles.

    Der Workaround ist aber aufwendig, da man ihn nach jeder Installation wiederholen muß.

    Und SpoofStick zeigt von Hause aus auch nur die Unicode-URL und nicht die Punycode-URL an.

    Wenn man die IDN-Funktion nutzen will sollte FF noch ein paar Einstellungen habe, die das surfen sicherer machen.

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 8. Februar 2005 um 17:52
    Zitat von Ralph

    könnte mir mal jemand verraten, ob und wie ich das selber machen kann

    Hallo Ralph,

    ganz kurze Erklärung:

    • lade spoofstick-1.03-fx.xpi
    • umbenennen nach spoofstick-1.03-fx.zip
    • entpacken
    • im Unterverzeichnis chrome spoofstick.jar umbenennen nach zip und entpacken
    • im Unterverzeichnis contet spoofstick.js mit Editor öffnen
    • die Zeilen laut meinen Beitrag austauschen und speichern
    • und alles wieder im umgekehrter Reihenfolge packen/umbenennen
    • danach die xpi Datei installieren

    Ansonsten ausprobieren und spielen. Am Besten im einem neuen Profil.

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 8. Februar 2005 um 12:56
    Zitat von Henne

    Was machst du denn genau? :)
    Wäre jetzt ja doof, wenn es 2 gäbe :)

    Was ich gemacht habe siehst Du ja oben, d.h. ich habe nur die vorhandene Erweiterung geändert. Die Adresszeile anzupassen geht mit gURLBar.value

    Was mir noch fehlt ist der Aufruf zum richtigen Zeitpunkt, d.h. nachdem die Seite komplett geladen ist, denn der vorhandene Aufruf "window.addEventListener('load',...)" funktioniert nicht, da die Adresszeile danach nochmal überschrieben wird.

    Der Aufruf wäre dann relativ einfach:

    gURLBar.value = netService.convertUTF8toACE(<doument>.location.href);

    und in der Adresszeile würde dann statt "http://www.paypal.com/index.html" --> "http://www.xn--pypal-4ve.com/index.html" und das würde mir erstmal reichen.

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 8. Februar 2005 um 11:38
    Zitat von RickJ

    Sagt mal, gibt es nicht einfach die Möglichkeit SpoofStick oder noch besser die normale URL-Bar so zu erweitern daß der Hostname des URL immer in Punycode aufgelöst wird? ...

    Ja, bin gerade dabei. :lol:

    für SpoofStick wäre die Anpassung:

    In der Funktion updateSpoofStick(eventOrPage)


    ALT:
    ssTarget.setAttribute(labelAttr, getDomainName(page));

    NEU:
    var netService = "@http://mozilla.org/network/idn-service;1";
    netService = Components.classes[netService].getService(Components.interfaces.nsIIDNService);
    ssTarget.setAttribute(labelAttr, netService.convertUTF8toACE(getDomainName(page)));

    Damit wird jetzt angezeigt: You're on xn--pypal-4ve.com

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 8. Februar 2005 um 07:55
    Zitat von videomartin

    ....Gibt es noch Ideen ?...

    Auf die Schnelle, kannst Du in der Erweiterung SpoofStick eine Zeile ändern:

    EDIT:
    Bessere Lösung gefunden. siehe nächsten Post...

  • Phishing mit Trick durch Umlaut-Domains

    • Call911
    • 7. Februar 2005 um 18:28

    Kann den Bug auch bestätigen und die komische Erweiterung "SpoofStick" hilft auch nicht.

  • Tabbrowser Extensions v1.13.2005013101

    • Call911
    • 5. Februar 2005 um 19:15
    Zitat von Simon1983

    Call911, das was du gequotest hast bezog sich auf TabMix. Bitte den Thread richtig lesen.

    :oops: Stimmt, ging etwas hin und her. Ich dachte es bezieht sich auf TBE, denn da hatte ich gerade gesehen, dass der Programmierer abrät seine eigene Erweiterung TBE zu benutzen.

    Bei Tab Mix steht nur der allgemeine Hinweis, der eigentlich auf jede Erweiterung zutrifft:

    Zitat

    Beware that Tab Mix is still unstable and might be buggy, use on your own risk!

  • Tabbrowser Extensions v1.13.2005013101

    • Call911
    • 5. Februar 2005 um 17:06
    Zitat von Simon1983

    Wo hast du das bitte gelesen? Das ist mir neu.

    Das der Programmierer selber sagt, dass seine Software Fehlerhaft ist, dies ist alt.

    Neu ist, dass er von seiner eigenen Erweiterung abrät und Tab Mix empfiehlt. Und das will schon etwas heißen.

    Zitat

    Note!:This extension strongly unrecommended. Tab Mix is recommended instead of this, because it is stable, light, and it covers most useful features of this.

    Ich habe jetzt Tab Mix ausprobiert und bin von TBE weg!!! Es geht bis auf "Reload ervery" alles was ich möchte.

  • Doppeltes Anfordern...

    • Call911
    • 30. Januar 2005 um 18:11
    Zitat von gkreuz

    Hallo,
    Nein, in der Zwischenzeit habe ich festgestellt, daß es an der verwendeten Forumsoftware liegen muss (auch PHP)....

    Da ich auch dieses Problem kenne würde mich mal interessieren bei welchem Forum es bei Dir auftritt. Hast Du mal die eingesetzte Boardsoftwareversion oder besser einen Link?

  • [LayerBlock] Webseiten mit Layer-Ads gesucht

    • Call911
    • 29. Januar 2005 um 23:31
    Zitat von FlaSH_TGM

    ... Dieses AdBlock schneidet Teile von Seiten aus z.b. http://www.4players.de da wird oben komplett alles ausgeblendet mit dem AdBlocker.

    Also ich benutze nicht diese Liste (http://firefox.bric.de/index.php?page=adblock), viel zu groß und unübersichtlich. Ich benutze Adblock mit einer Hand voll Filterregeln (s. Seite 11). Damit werden nur die Banner entfernt. Wenn bei Dir mehr entfernt wird, dann liegt dies an den Regel, die Du verwendet hast. Wenn Du STRG+SHIFT+A machst siehst Du doch was der Adblocker blockt und mit welcher Regel.

  • [LayerBlock] Webseiten mit Layer-Ads gesucht

    • Call911
    • 28. Januar 2005 um 18:18
    Zitat von fran-k

    Call911
    Dein Adblok sieht merkwürdig aus. Das sind doch irgendwelche 'Befehle' oder? Wo bekommt man dazu denn eine Erklärung?

    Es sind Reguläre Ausdrücke, macht die Suche effektiver!

    http://mozilla.bric.de/wiki/index.php/Adblock
    http://de.wikipedia.org/wiki/Regul%C3%A4rer_Ausdruck


    PS: Findest Du auch, wenn man im Adblock auf Hilfe klickt ;)

  • [LayerBlock] Webseiten mit Layer-Ads gesucht

    • Call911
    • 28. Januar 2005 um 07:33
    Zitat von bird


    @Call911,
    Ich bin stark neugierig wie Deine AdBlock Liste aussieht... :wink:

    Code
    [Adblock]
    /[\W\d_](top|bottom|left|right|)?banner(s|id=|\d|_)?[\W\d]/
    /[\W\d](double|fast)click[\W\d]/
    /[\W\d]click(stream|thrutraffic|thru|xchange)[\W\d]/
    /[\W\d]value(stream|xchange|click)[\W\d]/
    /[\W\d]dime(xchange|click)[\W\d]/
    /[\W_](onlineads?|ad(banner|click|-?flow|frame|ima?g(es?)?|_id|view|js|log|serv(er|e)?|stream|_string|s|trix|type|v|vert(s|ising|isements)?|xchange)?)[_\W\d]/
    /(hot|spy)log/
    /[\W_](b(an|nr)s?|jump|redir(ect|s)|stat)[\W_]/
    /\W(cy|r)?c(ou)?nt(er|ed)?\W/
    /p(artner|ing\.cgi|romotion)/
    /(reklama|werbung|googlesyndication)/
    /sp(onsor|ymagic)/
    /top(100|cto)/
    /[\W\d]web.de/EBAY/[\W\d]/
    /\.(ivwbox|falkag|mediavantage|newtention|code-server|weborama|click-fr|pay4klick|euros4click|view4cash|advnt01|cybermonitor|mybet|nedstatbasic)\./
    /bs0[0-9]{2}\.gmx\./
    https://img.web.de/_Test/*
    Alles anzeigen

    that's all

  • [LayerBlock] Webseiten mit Layer-Ads gesucht

    • Call911
    • 27. Januar 2005 um 23:20
    Zitat von Scoty

    Neotrix
    habe die einstellungen gemacht aber der popup ist noch immer zu sehen...

    hatte noch nie ein popup, weil ich im Adblock u.a. folgende Filterregel habe:
    /(reklama|werbung|googlesyndication)/
    und ohne Adblock surfe ich nicht mehr. :wink:

  • z.Bsp. tagesschau.de und Realplayer

    • Call911
    • 22. Januar 2005 um 09:20

    Ich habe es auch mal ausprobiert. Ich benutze aber die Realplayer Alternative. Bei mir geht der interne Player nicht. Der externe funktioniert und dies reicht mir.

Unterstütze uns!

Jährlich (2025)

67,1 %

67,1% (435,86 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon