Csfire.

Eine Firefox-Erweiterung, die Sie vor gefährlichen oder böswilligen Kreuzbereichsanfragen schützt
Jetzt downloaden

Csfire. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • Philippe De Ryck & Lieven Desmet
  • Dateigröße:
  • 188 KB

Csfire. Stichworte


Csfire. Beschreibung

CSFire ist ein Add-On für Mozilla Firefox, das Sie vor böswilligen Kreuzbereichsanfragen schützt. Solche Cross-Domain-Anfragen können zu Cross-Site-Anforderungsfällen (CSRF) -Angriffen führen oder verwendet werden können, um Sie um das Internet herumzuspüren. Wenn eine Website Anfragen an ein anderes Standort erstellt, können alle Arten von böswilligen Effekten auftreten. Zum Beispiel können die in der Anforderung enthaltenen Informationen zur Verfolgung der von Ihnen besuchten Websites verwendet werden. Die Anfrage kann auch bestimmte unerwünschte Aktionen auslösen, ein Angriff, der als Cross-Site-Anforderungsfälschung (CSRF) bezeichnet wird. CSRF gilt als sehr gefährlich, wie durch das Ranking in den Owasp-Top 10 und der CWE / Sans Top 25 angegeben. Das Problem mit einem CSRF-Angriff ist, dass er Anforderungen im Namen des Benutzers ohne sein Wissen erstellt. Wenn beispielsweise ein Standort (z. B. Beispiel.com) verborgene Anfragen an ein anderes Standort (z. B. MyOnlineBank.com) macht, kann dies möglicherweise schädliche Effekte verursachen (Transferfonds, Konten, ...). CSFire ist eine Firefox-Erweiterung, die Sie vor böswilligen Kreuzbereichsanfragen schützt, indem sie sie harmlos rendern. Dies bedeutet, dass CSFire Authentifizierungsinformationen (Cookies und Authentifizierungsheader) entfernen, was dafür sorgt, dass eine Querdomänenanforderung nicht schädliche oder unerwünschte Nebenwirkungen aufweisen kann. CSFire bietet eine sichere Standardpolitik, die mit feinkörnigen Remote-Richtlinien sowie mit feinkörnigen lokalen Richtlinien erweitert werden kann. Die Remote-Richtlinien werden von einem Richtlinienserver erhalten, der selektiv bestimmte harmlose Querbereichsanfragen (z. B. teilen von Elementen auf Facebook) selektiv zulässt. Mit den örtlichen Richtlinien können Sie bestimmte Querbereichsanfragen angeben, die anders behandelt werden sollen, sollten Sie dies tun (dies ist in normalen Surfszenarien nicht erforderlich).


Csfire. Zugehörige Software