<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>PHP Gangsta - Der PHP Blog mit Praxisbezug &#187; browser</title> <atom:link href="http://www.phpgangsta.de/tag/browser/feed" rel="self" type="application/rss+xml" /><link>http://www.phpgangsta.de</link> <description>Ein PHP Blog mit Themen aller Art. Manchmal vergewaltige ich PHP...</description> <lastBuildDate>Thu, 02 Feb 2012 22:22:51 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Browserverteilung hier im Blog und überhaupt</title><link>http://www.phpgangsta.de/browserverteilung-hier-im-blog-und-uberhaupt</link> <comments>http://www.phpgangsta.de/browserverteilung-hier-im-blog-und-uberhaupt#comments</comments> <pubDate>Thu, 08 Sep 2011 08:37:33 +0000</pubDate> <dc:creator>Michael Kliewe</dc:creator> <category><![CDATA[Allgemein]]></category> <category><![CDATA[Besucher]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[Browser Anteile]]></category> <category><![CDATA[StatCounter]]></category><guid isPermaLink="false">http://www.phpgangsta.de/?p=3480</guid> <description><![CDATA[Da ich heute kein richtiges technisches Thema habe dachte ich ich poste mal ein paar Zahlen über die aktuelle Browserverbreitung. Zuerst meine Zahlen der letzten 30 Tage: So oder ähnlich sehen wohl die Verteilungen auf Seiten für eher technisch Interessierte Besucher aus. Hier noch Details zu den Firefox- und IE Versionen: Wer surft hier mit [...]<br/><br/> Keine ähnlichen Artikel.]]></description> <content:encoded><![CDATA[<p>Da ich heute kein richtiges technisches Thema habe dachte ich ich poste mal ein paar Zahlen über die aktuelle Browserverbreitung. Zuerst meine Zahlen der letzten 30 Tage:</p><p><img class="alignnone size-full wp-image-3481" title="Browserverteilung PHPGangsta" src="http://www.phpgangsta.de/wp-content/uploads/browser_usage.png" alt="" width="364" height="593" /></p><p>So oder ähnlich sehen wohl die Verteilungen auf Seiten für eher technisch Interessierte Besucher aus.</p><p>Hier noch Details zu den Firefox- und IE Versionen:</p><p><img class="alignnone size-full wp-image-3485" title="browser_firefox" src="http://www.phpgangsta.de/wp-content/uploads/browser_firefox.png" alt="" width="339" height="297" /><img class="alignnone size-full wp-image-3497" title="Browser IE" src="http://www.phpgangsta.de/wp-content/uploads/browser-ie.png" alt="" width="330" height="147" /></p><p>Wer surft hier mit dem IE 6? Geh weg, pfui! <img src='http://www.phpgangsta.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p><p>StatCounter meldet für Deutschland in den letzten 3 Monaten diese Verteilung:</p><p><span id="more-3480"></span><img class="alignnone size-full wp-image-3483" title="StatCounter-browser-DE-monthly-201106-201108-bar" src="http://www.phpgangsta.de/wp-content/uploads/StatCounter-browser-DE-monthly-201106-201108-bar.jpg" alt="" width="686" height="443" /></p><p>Weltweit sieh das ganze jedoch noch mal ganz anders aus, da ist der IE noch weit vorn:</p><p><img class="alignnone size-full wp-image-3484" title="StatCounter-browser-ww-monthly-201106-201108-bar" src="http://www.phpgangsta.de/wp-content/uploads/StatCounter-browser-ww-monthly-201106-201108-bar.jpg" alt="" width="687" height="443" /></p> <br/><br/><p>Keine ähnlichen Artikel.</p>]]></content:encoded> <wfw:commentRss>http://www.phpgangsta.de/browserverteilung-hier-im-blog-und-uberhaupt/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Neue Phishing-Methode: Tabnabbing</title><link>http://www.phpgangsta.de/neue-phishing-methode-tabnabbing</link> <comments>http://www.phpgangsta.de/neue-phishing-methode-tabnabbing#comments</comments> <pubDate>Sat, 29 May 2010 15:25:57 +0000</pubDate> <dc:creator>Michael Kliewe</dc:creator> <category><![CDATA[Allgemein]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[CSS History]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Tab]]></category> <category><![CDATA[Tabnabbing]]></category><guid isPermaLink="false">http://www.phpgangsta.de/?p=1463</guid> <description><![CDATA[Stellt euch vor, ihr geht auf eine harmlose Webseite: www.flashspiele.de . Dann fällt euch ein, dass ihr noch euren GoogleMail Account prüfen wollt. Tab öffnen und bei GoogleMail einloggen. Dann möchtet ihr noch euren Social-Network-Account checken, ihr öffnet also einen neuen Tab und öffnet www.facebook.com . In der Zwischenzeit ändert die flashspiele.de Seite ihr Favicon [...]<br/><br/> Keine ähnlichen Artikel.]]></description> <content:encoded><![CDATA[<p>Stellt euch vor, ihr geht auf eine harmlose Webseite: www.flashspiele.de . Dann fällt euch ein, dass ihr noch euren GoogleMail Account prüfen wollt. Tab öffnen und bei GoogleMail einloggen. Dann möchtet ihr noch euren Social-Network-Account checken, ihr öffnet also einen neuen Tab und öffnet www.facebook.com . In der Zwischenzeit ändert die flashspiele.de Seite ihr Favicon auf das Icon von GoogleMail, den Seitentitle auf &#8220;Google Email&#8221; und blendet das Google Loginformular ein.</p><p>Nachdem ihr nach einer halben Stunde mit Facebook fertig seid, seht ihr in der Browser-Tableiste zwei Google-Tabs, wechselt in den ersten und versucht euch einzuloggen. Durch die verstrichene Zeit habt ihr vergessen, dass ihr gar keinezwei GoogleMail Tabs geöffnet hattet. Nachdem ihr also eure Login-Daten eingegeben habt, loggt der Angreifer (flashspiele.de) euren Usernamen und Passwort und leitet euch auf die richtige GoogleMail Seite weiter. Und schon hat der Angreifer euren Login gestohlen.</p><p><span id="more-1463"></span>Wie kann man das verhindern? Man achtet peinlich genau auf die URLs und lässt sich von Favicon, Titel und Aussehen der Webseite nicht blenden, denn die URL ist das einzig auffällige. Oder aber man deaktiviert Javascript (<a href="https://addons.mozilla.org/de/firefox/addon/722/" target="_blank">NoScript</a>), dann wird es für einen Angreifer auch schwerer, aber nicht unmöglich, die Seite auszutauschen während ihr nicht hinschaut. Der Witz ist nämlich, dass der Inhalt ausgetauscht wird während ihr in anderen Tabs beschäftigt seid (das erkennt der Angreifer daran dass das Fenster den Focus verliert (window.onblur).</p><p>Damit der Angreifer seine Chancen erhöht prüft er vorher noch mit dem <a href="http://www.heise.de/newsticker/meldung/History-Stealing-2-0-Ich-weiss-wo-du-wohnst-1005016.html" target="_blank">CSS-History-Hack</a>, ob der User überhaupt GoogleMail, Citibank, Twitter etc. benutzt. Wenn der Angreifer weiß, welche Webseiten der User in der Vergangenheit aufgerufen hat, kann er auf ihn abgestimmte Phishing-Seiten präsentieren.</p><p>Etwas weiter geht sogar die Prüfung, ob ihr bereits einen anderen GoogleMail Tab offen habt. Normalerweise geht das (natürlich) nicht, aber wenn flashspiele.de bei sich das Bild mail.google.de/img/header.jpg einbinden würde, kann man mittels Javascript messen wie lange es dauert bis es geladen wurde. Sollte bereits ein Google-Mail Tab geöffnet sein, liegt das Bild bereits im Cache/Arbeitsspeicher, und der Zeitunterschied zu einem normalen HTTP-Request ins Internet ist durchaus messbar. Die Chancen steigen, dass ihr bereits einen GoogleMail-Tab geöffnet habt.</p><p>Auch ich habe teilweise 15-20 Tabs offen, wenn da plötzlich ein Tab sein Aussehen komplett verändert, würde ich wahrscheinlich drauf hereinfallen, denn man achtet nunmal nicht immer auf die URLs.</p><p>Der &#8220;Finder&#8221; hat das ganze <a href="http://de.wikipedia.org/wiki/Tabnabbing" target="_blank">Tabnabbing</a> genannt, weitere Informationen findet ihr in <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/" target="_blank">Aza Raskins Blog</a>.</p><p>Aktuell sind alle Browser anfällig und es gibt keinen wirklichen Schutz. Also Augen auf, welche Seiten ihr aufruft!</p><p>PS: Hier noch eine tolle Seite, ihr könnt ja mal testen was man so über eure Browser-History herausfinden kann: <a href="http://whattheinternetknowsaboutyou.com/top20k" target="_blank">http://whattheinternetknowsaboutyou.com/top20k</a></p> <br/><br/><p>Keine ähnlichen Artikel.</p>]]></content:encoded> <wfw:commentRss>http://www.phpgangsta.de/neue-phishing-methode-tabnabbing/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Webseite testen mit Browser Sandboxen</title><link>http://www.phpgangsta.de/webseite-testen-mit-browser-sandboxen</link> <comments>http://www.phpgangsta.de/webseite-testen-mit-browser-sandboxen#comments</comments> <pubDate>Mon, 22 Jun 2009 17:29:54 +0000</pubDate> <dc:creator>Michael Kliewe</dc:creator> <category><![CDATA[Allgemein]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[sandbox]]></category> <category><![CDATA[xenocode]]></category><guid isPermaLink="false">http://www.phpgangsta.de/?p=102</guid> <description><![CDATA[Wer halbwegs professionell Webseiten erstellt, möchte natürlich auch, dass alle Besucher die Seite so sehen, wie es der Entwickler geplant hat. Leider gibt es teilweise deutliche Unterschiede, wie eine Webseite in den verschiedenen Browsern aussieht. Theoretisch ist alles so einfach: Es gibt Standards, um Webseiten zu erstellen, und Standards, wie die Browser den (X)HTML Quelltext [...]<br/><br/> Keine ähnlichen Artikel.]]></description> <content:encoded><![CDATA[<p>Wer halbwegs professionell Webseiten erstellt, möchte natürlich auch, dass alle Besucher die Seite so sehen, wie es der Entwickler geplant hat. Leider gibt es teilweise deutliche Unterschiede, wie eine Webseite in den verschiedenen Browsern aussieht.</p><p>Theoretisch ist alles so einfach: Es gibt Standards, um Webseiten zu erstellen, und Standards, wie die Browser den (X)HTML Quelltext darzustellen haben. Doch die Browserhersteller halten sich mal mehr, mal weniger daran.</p><p>Allem voran der Internet Explorer von Microsoft. Aktuell das größte Übel ist der Internet Explorer 6 aus dem Jahre 2001. Er ist noch immer zu 2-7% vertreten. Da er so ein großes Problem darstellt, müssen Webentwickler extra für den IE6 diverse Browserhacks, Browserweichen usw. einbinden, damit eine Webseite überhaupt halbwegs lesbar ist.<br /> Doch warum ist dieser alte Browser noch so weit verbreitet? Es gibt doch schon den IE7 und auch den IE8! Firefox-User kennen den Auto-Updater. Er sorgt dafür, dass man stets die aktuelle Version benutzt, was nicht zuletzt auch eine Frage der Sicherheit ist.</p><p>Microsoft bietet auch Updates, allerdings haben sehr viele Windows-Nutzer die Windows-Update-Funktion deaktiviert, da sie beispielsweise eine illegale Windows-Version besitzen oder Angst vor &#8220;Telefonaten nach Hause&#8221; haben. Windows 2000 Benutzer schauen auch in die Röhre, denn IE7 und IE8 stehen nicht für Windows 2000 zur Verfügung.</p><p>In Firmen ist man auch sehr vorsichtig mit Windows-Updates. Diese werden häufig zentral gesteuert, und einige alte Intranet-Seiten sind so alt und nicht mehr wartbar, sodass sie nur noch mit dem IE6 funktionieren, mit dem IE7 würden sie nicht nutzbar sein.</p><p>Wir müssen uns also damit abfinden, dass es noch sehr alte Browser gibt, die leider auch noch einen nicht zu vernachlässigenden Prozentsatz ausmachen. Auch möchte man seine Seite natürlich mal im Opera, Firefox, Safari, IE7, IE8, Google Chrome und Co. ausprobieren.</p><p>Doch wer ein wenig mit Windows gearbeitet hat, weiß, dass man den IE nicht &#8220;mal eben&#8221; parallel in verschiedenen Versionen installieren kann. Die erste Lösung: verschiedene Rechner, oder Virtuelle Maschinen.</p><p>Doch es geht auch einfacher:<br /> Auf <a href="http://www.xenocode.com" target="_blank">http://www.xenocode.com</a> gibt es all diese Browser in einer Sandbox. Einmalig das Browser-Plugin installiert, kann man mit 1 Klick jeden dieser Browser starten!<br /> <em><strong>UPDATE</strong>: Es ist nun unter <a href="http://spoon.net" target="_blank">http://spoon.net/</a> erreichbar, irgendwie wurde das umbenannt, Danke für den Hinweis.</em></p><p>Lokal auf dem Rechner geht dadurch nichts kaputt. Keines dieser Programme hinterlässt Spuren auf der Festplatte oder in der Registry, denn sie laufen in einer kleinen Sandbox, wo die benötigten Registry-Einträge simuliert werden.</p><p><img class="alignnone size-large wp-image-101" title="xenocodebrowser" src="http://www.phpgangsta.de/wp-content/uploads/xenocodebrowser-881x1024.jpg" alt="xenocodebrowser" width="700" height="813" /></p><p>Probiert es einfach mal aus, es ist echt einfach und toll. Und nebenbei gibt es dort auch noch andere Programme, die man so starten kann, wie zB LimeWire, diverse PokerClients, MoviePlayer, WinRar etc.</p><p>Falls in Eurer Firma die Installation von Programmen nicht gestattet ist, hat das seinen guten Grund, und es ist keinesfalls gestattet oder empfohlen, diese Beschränkung durch dieses Browserplugin quasi zu umgehen. Nutzt es bitte nur zuhause oder wenn ihr ganz sicher seid, dass euer Chef und die Netzwerk-Administratoren nichts dagegen haben.</p> <br/><br/><p>Keine ähnlichen Artikel.</p>]]></content:encoded> <wfw:commentRss>http://www.phpgangsta.de/webseite-testen-mit-browser-sandboxen/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: basic
Database Caching 1/24 queries in 0.105 seconds using disk: basic
Object Caching 873/923 objects using disk: basic

Served from: www.phpgangsta.de @ 2012-02-08 01:02:20 -->
