Re: Koennen bestimmte Webseiten den IE-Popup-Blocker desaktivieren?

Tech Tip: Click here to run a free scan for Windows Errors and optimize PC performance

From: Martin Glodde (glodde_at_sas.upenn.edu)
Date: 10/26/04


Date: Tue, 26 Oct 2004 15:20:54 -0400

Hi,

Kai Schaetzl wrote:
> Martin Glodde schrieb am Tue, 26 Oct 2004 12:07:06 -0400:
>
>>>nein, eben NICHT passieren, und ich sehe keinen Grund dafür, das zu tun.
>>>GMX kann problemlos durch Proxy benutzt werden.
>>
>>Schoen - ich bin nunmal sehr skeptisch, allen Seiten, die durch die
>>Firewall kommen, alle moeglichen AktiveX-Objekte verfuegbar zu machen.
>
> Irgendwo gibt es hier ein Mißverständnis. Wieso sollen GMX-Seiten nicht über
> den Proxy geholt werden? Was hat dies mit ActiveX zu tun?

Ich hab erstmal nichts dagegen, dass Webseiten ueber Proxies geholt werden.
ActiveX? Ganz einfach: Dadurch, dass Webseiten in der Local Intranet
Zone liegen, gelten fuer sie auch alle Sicherheitseinstellungen, incl.
ActiveX, fuer diese Zone. Ich stelle ueblicherweise sowas wie "Script
ActiveX Objects Marked As Safe" auf Disabled fuer die Internet-Zone, da
ja bekanntlich gerade dieses Scripting von ActiveX die Tuer oeffnet fuer
allerlei Schaedlinge (siehe heise.de, Kasperski, etc.). Nur einige
wenige Webseiten, denen ich traue und von denen ich weiss, dass sie
dieses Scripting von ActiveX-Objekten benoetigen (z.B. WindowsUpdate)
kommen bei mir in die Trusted Site Zone. Wenn nun aber ploetzlich alle
moeglichen Seiten, proxy hin oder her, in der Lokalen Intranet-Zone
landen, dann ist mein Rechner offen.

>>Das Haekchen ist gesetzt, das ist sicher. Wie kann denn die Seite die
>>Firewall "bypass"-en und dennoch angezeigt werden?
>
> Du verwechselst Firewall mit Proxy, kann das sein?
Ja, das vermute ich jetzt auch ...

> Auf den Konten, wo diese Domains nicht
> als Intranet erkannt werden, sind diese Domains auch nicht als "bypass"
> eingetragen.
Wie kann man denn bestimmte Seiten als "bypass" eintragen?

> Proxy-Einstellungen sind beim IE6 standardmäßig pro User eingerichtet, das
> paßt so.
Ok. Ich hab rausgefunden, dass der betreffende User alle Seiten ueber
den Bibliothekserver einer Uni laufen laesst, der dann als Proxy dient.
Sicherer macht das die Seiten dadurch aber nicht.

Martin



Relevant Pages

  • Re: PDF Viewer
    ... ich suche etwas wie das Adobe Reader ActiveX zum anzeigen von PDFs. ... Öffnen kann und das lässt unsere Sicherheitsrichtlinie nicht zu. ... Ist der Inhalt des pdfs irgendwie so wertvoll, dass man ihn nur sehen aber nicht als Datei speichern und weitergeben koennen soll oder was ist fuer Dich die eigentliche Motivation fuer das Ganze? ...
    (microsoft.public.de.vc)
  • RE: Maybe OT - Anon. Proxy
    ... javascript and java disabled and accepting any cookie as session cookie ... and it recommended the possibility of an anonymous proxy. ... Can you really browse the www with javascript disabled these days? ... conditions IE allows activeX to break the script security model). ...
    (Ubuntu)