TAAR Experiment v2 Shield Study

  • Hallo Leute

    Kann mir jemand erklären wieso ich ein Ad-On installiert ist, obwohl ich es gar nicht installiert habe :-???
    Habe die Version 59.0 von Firefox.
    Das Ad-On heisst TAAR Experiment v2 Shield Study, was ist das und was macht es plötzlich da?

    Ist mir soeben zufällig aufgefallen

    Grüsse

  • Man muss ja nicht alles schwarz malen. ;)

    Diese Vorgehensweise ist seit Jahren normal. System-Erweiterungen siehst du nicht einmal im Add-on Manager. Dann gab es noch Hotfix-Erweiterungen und es gibt Telemetrie-Experimente. Mozilla hat auch schon Änderungen basierend auf DNS-Records verteilt (https://wiki.mozilla.org/Loop/Load_Hand…vice_Soft_Start), das hast du weder im Add-on Manager noch unter about:support gesehen. SHIELD-Studien sind diesbezüglich transparenter, denn die siehst du im Add-on Manager. Es ist vollkommen klar, dass Mozilla Mechanismen benötigt, um Änderungen zur Laufzeit vornehmen zu können. Man kann ja nicht permanent komplette Firefox-Updates raushauen, nur weil man etwas testen will, und es dann wieder mit Updates rückgängig machen, weiter optimieren oder was auch immer. Diese Vorgehensweise wäre nicht nur extrem nervig für die Nutzer, sondern würde auch für Mozilla vieles schwieriger machen.

    Ich möchte übrigens behaupten, dass TAAR ziemlich im Sinne der Nutzer ist. Denn wer eine Legacy-Erweiterung genutzt hat, die in Firefox nicht mehr funktioniert, freut sich vermutlich über Ersatz. Mittels dieser SHIELD-Studie testet Mozilla ganz einfach nur eine neuere Version. Ohne diese Studie hast du immer noch TAAR in Firefox, bloß halt eine ältere Version. Es ist jetzt wirklicht nicht so, als würde dir irgendetwas "untergejubelt". Vor allem ändert die Art der Auslieferung ja nichts daran, was ausgeliefert wird. Bei einer Auslieferung in Firefox wäre am Ende genau das Gleiche in Firefox.

    Der Vorteil einer modularen Architektur ist ganz einfach, dass man Komponenten unabhängig voneinander aktualisieren kann.

    Natürlich kannst du das deaktivieren. Durch die Darstellung im Add-on Manager wird ja seitens Mozilla ganz explizit eine Opt-Out-Möglichkeit geschaffen. Aber ich hoffe, durch diese Erklärung wird die Sachlage ein wenig klarer.

  • vielen Dank für die ausführliche Erklärung :)
    da war ich wohl zu voreilig mit meinem Handeln...ich war mir anfangs nicht sicher ob das was böses ist oder nicht...ich hatte vor kurzem sowas wie Malware im Firefox...hatte ständig so einen redirect zu einer Seite namens mediatabtv...hier ein Link zu einem Bericht darüber wie man es wieder entfernen kann https://www.pcrisk.com/removal-guides…tab-tv-redirect

    lustig war das keiner der Malware Tools was gefunden hat...schlussendlich habe ich dann Firefox deinstalliert und neu installiert und dann war es weg...ich habe keine Ahnung wie ich das eingefangen habe, trotz noscript und adblock plus
    seither reagiere ich ein wenig allergisch wenn was im Brwoser ist was nicht von mir ist :mrgreen:

  • Was für Malware Addons?

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Du meinst also Erweiterungen gegen Malware. ;)

    Bedenke diese Erweiterungen blockieren nur Anhand von Listen bestimmte Seiten. Eine richtige intelligente Erkennung haben diese Erweiterung wohl nicht. Gefährliche und als "attackierende" eingestufte Seiten gleicht der Firefox auch selber ohne Erweiterung anhand einer Google-Liste für solche Seiten ab. Mozilla: Wie funktioniert der eingebaute Schutz vor Betrugsversuchen (Phishing) und Schadprogrammen?
    Diese Erkennung sollte eigentlich jedes "vernünftige" Anti-Malwaresoftware auch bieten. Gerade das Windows Defender Security Center kann richtig konfiguriert auch Malware erkennen. Siehe dazu das Sicherheitskonzept für Windowsnutzer, welches hier von Foren-Mitgliedern entwickelt wurde. Sprich man kann im Defender den Malware-Schutz separat zuschalten. Zudem hat Windows auch so eine vergleichbare Funktion mit dem Smartscreenfilter für seine eigenen Programme: https://support.microsoft.com/de-de/help/174…reen-filter-faq

    Adblock Plus ist kein Addon gegen Malware ... Ebenso NoScript nicht. Diese Erweiterungen blocken nur Werbung und bestimmte Scripte. Diese können natürlich schlimmstenfalls zu einem Malwarebefall führen. Und wirken so indirekt "gegen" Malware. Der beste Schutz gegen Malware sit und bleibt allerdings der gesunde Menschenverstand, verknüpft mit einigen Regeln zum "bewussten" surfen im Internet. --> siehe auch brain.exe ;) https://brain.yubb.de/

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

    Einmal editiert, zuletzt von AngelOfDarkness (18. März 2018 um 13:00)

  • vielen Dank für die ausführliche Erklärung 8)

    habe soeben die Registry angepasst damit Windows defender jetzt auch von malware schützen kann...eine Frage hätte ich noch dazu, sieht man davon was im Windows Defender Security Center? ich kann dort nichts neues entdecken...


  • die Registry angepasst damit Windows defender jetzt auch von malware schützen kann


    Du meinst nach diesem Vorgehen? https://www.heise.de/security/meldu…er-3023579.html


    sieht man davon was im Windows Defender Security Center?

    Nein, sehen tust du davon nix. Es gibt dazu keinen weiteren Button oder so.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Ne,leider gibt es da (noch) keine sichtbare Anzeige bzw. Option für. Diese Funktion ist einfach da in allen Windows Versionen, ausser der Home_Version und muss hier eben erst manuell aktiviert werden.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Zitronella

    das vorgehen steht auch hier Sicherheitskonzept für Windowsnutzer erklärt.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Ahh danke AngelOfDarkness, das kannte ich noch nicht. Übrigens hatte ich schon vor längerer Zeit mal deshalb eine reg Datei auf https://mozhelp.dynvpn.de/dateien/index.php?path=forum/ hochgeladen. Direktdownload https://mozhelp.dynvpn.de/dateien/index.…n-erweitern.reg für Leute, die nicht händisch in der Registry rumfummeln möchten
    Inahalt der .reg Datei:

    Code
    Windows Registry Editor Version 5.00
    
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine]
    "MpEnablePus"=dword:00000001

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Diese .reg-Datei gibt es übrigens auch über die verlinkte Quelle im Sicherheitskonzept ;) https://www.deskmodder.de/blog/2015/11/2…malware-schutz/

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • danke Leute, genau so habe ich es gemacht
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine]
    "MpEnablePus"=dword:00000001

    schade das man davon nichts sieht im Security Center ...

  • Aber es wirkt trotzdem ;) Hatte erst gestern wieder so nen Fall, bei dem sich Defender bemerkbar gemacht hatte auf Grund einer erkannten Gefahr bei einem Download.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)