image

Firefox firewall voor veilig interbankieren

dinsdag 30 juni 2009, 11:33 door Redactie, 6 reacties

Gebruikers van de populaire Firefox plugin NoScript kunnen voortaan met een gerust hart internetbankieren, aangezien de extensie nu van een interne firewall is voorzien. De Application Boundaries Enforcer (ABE) module is een "firewall-achtig component" die de grenzen van belangrijke webapplicaties voor de gebruiker, zoals internetbankieren en webmail, bepaalt en bewaakt. NoScript is al in staat om tal van problemen zoals Cross-site scripting, CSRF en ClickJacking te stoppen, die allemaal worden veroorzaakt door een gebrek aan isolatie op webapplicatie niveau.

Rulesets
ABE, te vinden in het optie menu van de nieuwste NoScript versie, beschikt over een aantal "Rulesets", zoals bij een firewall het geval is. Gebruikers kunnen per website instellen hoe de browser hiermee omgaat en wat is toegestaan en wat niet. "Al deze rulesets werken samen om de meest gevoelige webapplicaties te beschermen en te voorkomen dat ze door kwaadaardige websites worden misbruikt", zegt Giorgio Maone, ontwikkelaar van NoScript.

Het is mogelijk om ABE zo in te stellen, dat het lokale netwerk tegen CSRF-aanvallen van buitenaf beschermd is. Bijvoorbeeld in het geval een kwaadaardige website de router probeert te hacken. Later verschijnt er nog de mogelijkheid om "vertrouwde rulesets" van een gecentraliseerde locatie te downloaden, maar die optie wordt nu nog niet ondersteund. De ontwikkeling van ABE is mogelijk gemaakt door de NLnet Foundation.

Reacties (6)
30-06-2009, 12:45 door Anoniem
Is dit veiliger dan Firefox virtueel (in een sandbox) draaien? Zo ja, waarom dan?
30-06-2009, 14:04 door Anoniem
@hierboven, in de zin van een vmware o.i.d.?
30-06-2009, 15:41 door Anoniem
Meer in de zin van Sandboxie.
01-07-2009, 05:34 door Anoniem
En wat als een cracker al een keylogger heeft geinstalleerd, of een trojan horse ??? Weg firewall.
Als ik zie hoeveel mensen malware binnenhalen via Limewire, en niet weten waarmee ze zijn besmet dan help de firefox firewall je ook niet. En laten we eerlijk zijn, de meeste hebben niet eens een goede av scanner, anders zouden er ook niet zo veel geinfecteerde pc's en botsnet zijn. De mensen waar ik kom vinden het allemaal te verwarrend, en kloten maar wat aan, ondanks
dat ik alles ook nog eens haarfijn uitleg. Zolang er maar muziek uit hun pc komt.
02-07-2009, 10:37 door Anoniem
Het gaat hier over een browser firewall. Dat is wat anders dan een firewall op een pc.
07-02-2010, 20:51 door Anoniem
Ik denk dat het wel helpt. Maar een trojan o.i.d. wordt toch een probleem. Ik denk dat het een goede zaak is, dat iets dergelijks er is. Maar ja, die trojan...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.