Firefox macht Fehlermeldungen Warnungen zur FRITZBOX

  • Seit einigen Tagen erhalte ich, wenn ich aus firefox meine fritzbox aufrufe, die sehr irritierende Nachricht, dass meine gut gesicherte FritzBox nicht mehr sicher sei. - Ich vermutete zunächst einen Virus etc. und scannte das System. -- Nun habe ich aber festgestellt, dass die vollig blödsinnige und produktivitätshemmende Nachricht von Firefox generiert wurde [attachment=0]FRITZ_BOX FEHLER bei FIREFOX.JPG[/attachment].
    Sowas ist extrem ärgerlich, weil man jedesmal das lange FritzBox-Password eingeben muss, derweil die irritierende Mitteilung bestehen bleibt.
    Abhilfe wäre da BALD gut !

  • Moin,

    seit dem letzten Update habe ich diese "Warnmeldung" bei allen nicht verschlüsselten Logins. Selbst wenn ich mich in meine NAS im Wohnzimmer einloggen will warnt mich Firefox "Ihre Zugangsdaten könnten in falsche Hände....".
    Wie man auf so einen Humbug kommen kann ist mir ein Rätsel. Mit so einer Art von Warnmeldungen provoziert man genau das Gegenteil von dem was man erhofft.
    Was noch viel ärgerlicher ist, ist das man es scheinbar nicht mal deaktivieren kann.
    Ich hoffe das wird ganz schnell wieder rückgängig gemacht.

    cu

  • Schau mal hier : https://www.camp-firefox.de/forum/viewtopi…120259#p1032258

    Wir leben im Jahr 2017 und da nutzt man https: anstatt http: ;)

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Mit so einer Art von Warnmeldungen provoziert man genau das Gegenteil von dem was man erhofft.

    Das heißt mit anderen Worten, man provoziert damit, dass Nutzer ihre Passwörter im Klartext losschicken, auch wenn sie die Wahl haben, ihre Passwörter sicher zu übertragen? Oder was bezeichnest du als Gegenteil?

    Und solche Hinweise müssen nun einmal deutlich sein, ansonsten würde das seinen Zweck nicht erfüllen. Vielleicht nervt es manchmal ein wenig, aber nur, wenn es nervt, nerven die Nutzer auch diejenigen, welche ihre eigenen Nutzer einer Gefahr aussetzen. Ein nicht nervender Hinweis nervt die Nutzer nicht, also ist es ihnen auch egal, weil Sicherheit ja sowieso egal zu sein scheint, ergo springen sie auch beim Entwickler der Webseite / Software nicht auf die Barrikaden und in zehn Jahren hat sich noch immer nichts geändert.

    Was noch viel ärgerlicher ist, ist das man es scheinbar nicht mal deaktivieren kann.

    Richtig, "scheinbar", was mit anderen Worten "nicht in Wirklichkeit" heißt ("scheinbar" hat nicht die gleiche Bedeutung wie "anscheinend"). Siehe Beitrag von AngelOfDarkness, dort findest du die Lösung.

    Ich hoffe das wird ganz schnell wieder rückgängig gemacht.

    Wird es garantiert nicht und das ist auch gut so. Es ist nicht akzeptabel, von seinen Nutzern das unverschlüsselte Übertragen von Passwörtern zu verlangen. Und wer das im Jahr 2017 dennoch noch tut, braucht ganz offensichtlich deutlichere Zeichen, damit eine Änderung auf absehbare Zeit realistisch wird.

  • Das heißt mit anderen Worten, man provoziert damit, dass Nutzer ihre Passwörter im Klartext losschicken, auch wenn sie die Wahl haben, ihre Passwörter sicher zu übertragen? Oder was bezeichnest du als Gegenteil?
    >>> Wenn ich jemandem z.B. beim Auto fahren laufend sage " schau hier, pass dort auf, vorsicht Ampel, da sind Kinder..." dann besteht die deutlich größere Wahrscheinlichkeit das er wenn es drauf an kommt nicht mehr so aufmerksam ist und es dann zu Problemem kommen kann.

    Und solche Hinweise müssen nun einmal deutlich sein, ansonsten würde das seinen Zweck nicht erfüllen. Vielleicht nervt es manchmal ein wenig, aber nur, wenn es nervt, nerven die Nutzer auch diejenigen, welche ihre eigenen Nutzer einer Gefahr aussetzen. Ein nicht nervender Hinweis nervt die Nutzer nicht, also ist es ihnen auch egal, weil Sicherheit ja sowieso egal zu sein scheint, ergo springen sie auch beim Entwickler der Webseite / Software nicht auf die Barrikaden und in zehn Jahren hat sich noch immer nichts geändert.
    >>> Hinweise ja, aber nerven? Wie ist denn in der Regel die menschliche Natur? Es wird doch oft der bequemste Weg gewählt und nicht immer unbedingt der beste. Wenn ich jemanden zu sehr nerve oder drangsaliere dann heißt das nicht das er sein Tun oder Handeln überdenkt.


    Was noch viel ärgerlicher ist, ist das man es scheinbar nicht mal deaktivieren kann.

    Richtig, "scheinbar", was mit anderen Worten "nicht in Wirklichkeit" heißt ("scheinbar" hat nicht die gleiche Bedeutung wie "anscheinend"). Siehe Beitrag von AngelOfDarkness, dort findest du die Lösung.

    Ich hoffe das wird ganz schnell wieder rückgängig gemacht.

    Wird es garantiert nicht und das ist auch gut so. Es ist nicht akzeptabel, von seinen Nutzern das unverschlüsselte Übertragen von Passwörtern zu verlangen. Und wer das im Jahr 2017 dennoch noch tut, braucht ganz offensichtlich deutlichere Zeichen, damit eine Änderung auf absehbare Zeit realistisch wird.
    >>> Niemand ist wirklich gezwungen seine Daten unverschlüsselt zu übertragen. Wer das nicht will der braucht es auch nicht. Es gibt fast immer alternativen.
    Mittlerweile ist es ja zum guten Ton geworden das Updates im Hintergrund gemacht werden und der User nur noch ein kleines Fenster zu sehen bekommt in dem dann mitgeteilt wird das das System ein Update erfahren hat.
    Ich für meinen Teil möchte selber entscheiden a.) ob das Update gemacht werden soll und b.) wann es gemacht werden soll. Ich habe schon diverse negative Erfahrungen gemacht das nach Updates Probleme entstanden sind...

    Wäre es nicht auch möglich gewesen diese Sicherheitswarnung im Menue über einen Button zu aktiviren bzw. zu deaktiviren?

    Vielleicht sollten die Programmierer den Usern durch aus mal etwas Grips zu gestehen.

  • Ich halte es schlicht und ergreifend für notwendig, diesen Fehler bzw. diese Fehlfunktion schnell zu beseitigen. - Sonst wandern noch mehr Leute ab nach EDGE (würg), wo die FritzBox-Anmeldung auch nicht auf den ersten Schlag gelingt, aber letzlich problemlos machbar ist. - Wie im thread bereits angedeutet, führt die Fehlfunktion (die vermutlich Sicherheitslücken schliessen sollte) zu einer viel viel größerer Sicherheitslücke...... Ich will unbedingt bei Firefox bleiben. Deshalb hoffe ich auf baldige Korrektur der "Verschlechbesserung". :!::)

  • Du kannst diese Warnmeldung doch deaktivieren, wird doch sogar beschrieben wie und wo.

    Außerdem liegt das Problem nicht am Firefox sondern bei den Machern von Fitzbox, wenn sie es bis heute nicht geschafft haben ihr einloggen auf Https umzustellen. (sehr traurig für so eine Firma)


  • Ich halte es schlicht und ergreifend für notwendig, diesen Fehler bzw. diese Fehlfunktion schnell zu beseitigen.


    Es ist Absicht und kein Fehler. Es ist ein Sicherheitsfeature. Wen solch kleine Fenster stören, den stören auch nützliche Tooltips. Aber wie 2002Andreas schon geschrieben hat, man kann es abstellen.

    Übersetzer für Obersorbisch und Niedersorbisch auf pontoon.mozilla.org u.a. für Firefox, Firefox für Android, Firefox für iOS, Firefox Klar/Focus für iOS und Android, Thunderbird, Pootle, Django, LibreOffice, LibreOffice Onlinehilfe, WordPress

  • Danke 2002Andreas.
    Ich halte eine Korrektur in firefox nach wie vor für möglich.
    Die Hinweise zum "händigen" Beheben des unschönen Problems hab ich gelesen und werde sie mal anwenden......
    IM ÜBRIGEN WERDE ICH AVM / FRITZ BOX MAL MIT DER SITUATION (HTTP / HTTPS usw..) KONFRONTIEREN ....
    Eine Antwort von AVM werde ich hier gern kolportieren.
    Servus,
    Karl

  • Wenn ich jemandem z.B. beim Auto fahren laufend sage " schau hier, pass dort auf, vorsicht Ampel, da sind Kinder..." dann besteht die deutlich größere Wahrscheinlichkeit das er wenn es drauf an kommt nicht mehr so aufmerksam ist und es dann zu Problemem kommen kann.

    Man sollte bitte Äpfel nicht mit Birnen vergleichen. Hier geht es nicht darum, dass man aufpassen müsste, jemanden nicht zu überfahren (als Nutzer jemandem nicht zu schaden), hier geht es um etwas vollkommen anderes. Der Vergleich passt nicht.

    Hinweise ja, aber nerven?

    Ob die Hinweise nerven oder nicht, ist eine Frage, die individuell beantwortet werden muss. Mich nerven die kein Stück. Ich habe diese Formulierung gewählt, weil die Hinweise dich offensichtlich nerven. Aber dass die Hinweise nicht so subtil sind, dass sie überhaupt nicht wahrgenommen werden, ist eine bewusste Entscheidung.

    Niemand ist wirklich gezwungen seine Daten unverschlüsselt zu übertragen. Wer das nicht will der braucht es auch nicht. Es gibt fast immer alternativen.

    Wie sollen diese Alternativen denn aussehen? Wenn eine Webseite so programmiert ist, dass die Formulardaten über ein unverschlüsseltes Protokoll geschickt werden, gibt es keine Alternative, außer die Webseite gar nicht zu nutzen. Abgesehen davon, dass nicht jede Webseite über HTTPS erreichbar ist, reicht es ja auch nicht, nur die URL in der Adressleiste zu ändern. Wenn als Action in einem Formular wieder die HTTP-Variante angegeben ist, werden die Passwörter auch wieder unverschlüsselt übertragen. Als Nutzer hat man praktisch überhaupt keine Wahl. Man ist darauf angewiesen, wie die Webseite umgesetzt ist. Und wenn es im Jahr 2017 ein Webseitenbetreiber noch immer nicht kapiert hat, ist es offensichtlich, dass alles Bisherige nicht ausreichend war. Wir reden hier von nichts, was in irgendeiner Weise neu wäre.

    Mittlerweile ist es ja zum guten Ton geworden das Updates im Hintergrund gemacht werden und der User nur noch ein kleines Fenster zu sehen bekommt in dem dann mitgeteilt wird das das System ein Update erfahren hat.

    Wenn's dich nervt, deaktiviere automatische Updates. Auch dafür bietet Firefox eine Einstellung an, sogar eine sichtbare Einstellung. Grundsätzlich sind automatische Updates aber richtig und wichtig, denn müsste sich der Nutzer selbst darum kümmern, wäre das der Traum für alle Entwickler von Schadsoftware, weil plötzlich unsagbar viele Systeme mehr permanent angreifbar wären.

    Ich für meinen Teil möchte selber entscheiden a.) ob das Update gemacht werden soll und b.) wann es gemacht werden soll. Ich habe schon diverse negative Erfahrungen gemacht das nach Updates Probleme entstanden sind...

    Was Firefox betrifft, hindert dich daran niemand.

    Wäre es nicht auch möglich gewesen diese Sicherheitswarnung im Menue über einen Button zu aktiviren bzw. zu deaktiviren?

    Wie stellst du dir das vor? Würde es für jede Kleinigkeit eine sichtbare Einstellung im Menü geben, würde das Menü aus mehreren tausend (!) Einstellungen bestehen. Das Menü wäre nicht mehr vernünftig bedienbar. Und wer meint, Sicherheits-Features deaktivieren zu müssen, muss eben damit leben, die Einstellung erst zu finden. Das prominent anzubieten, kann nicht zielführend sein.

    Vielleicht sollten die Programmierer den Usern durch aus mal etwas Grips zu gestehen.

    Die Programmierer von Firefox haben damit überhaupt nichts zu tun. Solche Entscheidungen werden auf ganz anderer Ebene getroffen. Sicherheits-Abteilung, User Experience, irgendwo dort. Die Programmierer setzen nur um, womit sie beauftragt werden.

    Aber mit Grips hat das ja auch überhaupt nichts zu tun. Das Ziel aller Browserhersteller ist es, Verschlüsselung im Web voranzutreiben. Das kann nur im Interesse der Nutzer sein. Nur, wer Böses vorhat, kann doof finden, wenn Passwörter nur noch verschlüsselt übertragen werden. Aber das kann nicht funktionieren, wenn man als Browserhersteller nichts dafür tut. Wie ich bereits sagte: wer es jetzt noch immer nicht geschafft hat, dieses Minumum an Sicherheit für seine Nutzer umzusetzen, braucht deutlichere Signale. Und da wir leider noch nicht so weit sind, dass Browserhersteller das unverschlüsselte Übertragen komplett verhindern können, weil das zu viele Webseiten kaputt machen würde, führt der Weg über optische Signale.


  • Vielleicht sollten die Programmierer den Usern durch aus mal etwas Grips zu gestehen.


    Erstens lesen Entwickler hier nicht mit. Zweitens sind viele Nutzer überfordert, wenn die Anspruchsschwelle zu hoch angesetzt wird. Du bist dafür ein gutes Beispiel!
    Auf der anderen Seite ist dieses Zugestehen zu individuell, als es auf alle Nutzer passend gemacht werden kann. Es werden immer mehr oder weniger viele Nutzer mit Computer-Problemen "auf der Stecke bleiben. Aber niemand kann alles und so kann sich dieses Klientel Hilfe holen. Notwendig wie in vielen Bereichen des Lebens.
    Hier hast du Hilfe bekommen und kannst handeln.
    Beschwede in in Richtung Forum ist unangebracht, da du hier nur eine Plattform User-helfen-User vorfindest.

    Zitat

    Ich für meinen Teil möchte selber entscheiden a.) ob das Update gemacht werden soll und b.) wann es gemacht werden soll.


    Dann hast du den eigentlichen Sinn von Update bezgl. Sicherheit nicht verstanden.

    Firefox - geschlossene Sicherheitslücken final

    Und wenn schon zitieren, dann bitte korrekt Zitieren!


  • Ich halte eine Korrektur in firefox nach wie vor für möglich.


    Klar! Die Vorgehensweise dafür wurde dir präsentiert.

    Zitat

    Eine Antwort von AVM werde ich hier gern kolportieren.


    Besser nicht! Kolportiere nichts, sondern teile einfach mit, was AVM dazu sagt.

    Kolportieren bedeutet, Gerüchte zu verbreiten.