.comment-link {margin-left:.6em;}

Lothars alter Blog - der neue Blog ist jetzt hier zu finden: http://lotharf.wordpress.com/

Dieser Blog ist leider tot! Google hat ihn nämlich gesperrt; angeblich wegen eines (fälschlichen) Spam Verdachts. Allerdings sind sie anscheinend nicht fähig oder gewillt gewesen, den Fehler zu beheben! Ich habe dem Blog deshalb eine neue Heimstatt gegeben bei Wordpress. Die neue Adresse ist jetzt: http://lotharf.wordpress.com/

Dienstag, 13. März 2007

Sicherheits Loch im Firefox

Dem Firefox lassen sich gefälschte Webseiten unterjubeln; dies kann für Phishing verwendet werden. Das hat Michal Zalewski herausgefunden und er hat auch gleich einige Beispiele auf einer Webseite vorgestellt, wie man diesen Fehler testen kann. Der Trick geht folgender massen: es wird eine leere Webseite aufgemacht; auf dieser lassen sich dann per Javascript Inhalte darstellen. Ich habe den Test mal gemacht; bei mir wird jedoch eine völlig falsche Auflösung und ein völlig anderer Zeichensatz dargestellt. Das ist übrigens die Möglichkeit, wie man solche nachgemachten Seiten leicht erkennen kann, denn individuelle Auflösung und individueller Zeichensatz lassen sich nicht fälschen. Ich nehme an, ein Bugfix wird innerhalb der nächsten 3 Tage kommen. [Quelle]