Hinweis Sicherheitserweiterung von Firefox "ShowIP" verrät Seitenbesuche

AW: Sicherheitserweiterung von Firefox "ShowIP" verät Seitenbesuche

Ich verwende schon lange das Addon Flagfox, welches dasselbe und noch mehr als ShowIP kann.
Bisher ist es sauber und meldet nichts weiter, bleibt nur zu hoffen, dass es nicht auch nachträglich in dieser Hinsicht verändert wird:
Caschys Blog schrieb:
ShowIP...
Das Problem tritt seit der Version 1.3 auf, welche am 19.4.2012 veröffentlicht wurde. Die Seite, an die gesendet wird, liegt übrigens hier in Deutschland, wie die Informationen im Sophos-Blog aussagen. Es handelt sich dabei um eine Berliner Marketing-Firma.

Übrigens ist das hier wohl die falsche Ansprechstelle dafür:
Caschys Blog schrieb:
Die Problematik wurde auf der Google Code Projektseite publik gemacht und angesprochen – bisher ohne Rückmeldung.
...das sollten die direkt den Mozillas melden.
 
AW: Sicherheitserweiterung von Firefox "ShowIP" verät Seitenbesuche

Aha, das sieht schon etwas anders aus, dennoch halte ich das Senden von Daten an die erwähnte Marketingfirma für äußerst suspekt.

Bei dem Download des Addons hätte auch ein entsprechender Hinweis auf die Datenbankabfrage und wo/wie sie gemacht wird mit auf dessen Seite gehört.
Etwa so ähnlich, wie es beim Flagfox gemacht wurde:
addons.mozilla.org schrieb:
Um Ihre Privatsphäre zu schützen, werden Länder lokal nachgeschlagen, anstatt einen externen Server nach jeder Seite, die Sie aufrufen, zu fragen. Dies funktioniert, indem eine interne Datenbank über den Standort von IP-Adressen, im Prinzip eine ungefähre Karte des physikalischen Aufbaus des Internets, die auf Daten von Maxmind basiert.
Hier wird das intern abgefragt und nichts an irgendwelche kommerzielle Anbieter gesendet.

Unnötig zu erwähnen, dass man auch darauf achten sollte, die Addons immer nur direkt von Mozilla herunterzuladen.
Mit ein wenig Programmierkenntnissen lassen sie sich nämlich relativ leicht verändern, was bei Fremdanbietern durchaus der Fall sein könnte.
 
Hmm also die Kommentare geben ja auch das eine oder andere her:
an dttmer, der ursprünglich hinter showip stand hat das add-on verscherbelt und die neuen eigner scheinen nun andere interessen zu haben…
siehe hier: https://plus.google.com/112017999814837744812/posts
Mozilla hat wohl reagiert und bietet das Add-On nur noch in der Ursprungsversion 1.0 an. Beitext “Vorläufig freigegeben” https://addons.mozilla.org/de/firefox/addon/showip/
 
Das stimmt und es gibt auch auf der offiziellen Seite viele neue und höchst interessante Kommentare in den User-Bewertungen dazu zu lesen. Die zuvor noch gute Durchschnittsbewertung geht so langsam, aber sicher, durch die vielen neuen 1-Stern-Bewertungen in den Keller. Eigentlich müsste man dort die bisherigen Bewertungen aus der Vorversion sogar löschen, um wieder eine korrekte zu bekommen.

BTW: Mein Hinweis auf Flagfox als wesentlich bessere Alternative wurde dort heute ebenfalls vom User Xircal empfohlen und dessen gute Eigenschaften bestätigt.

edit:
Ja, das mit dem Downgrade habe ich eben auch gelesen. Da hat Mozilla also doch relativ fix reagiert.

edit2:
Ganz so fix waren die nun doch nicht, wie ich erst dachte und bei Naked Security nachzulesen ist:
Sanders said that he hoped the apparent privacy lapse was the case of naivety rather than a developer with more malicious intentions:

"I suspect it's the work of a very naive developer, but who knows nowadays. What bothers me most is how this code managed to get approved on the Mozilla Addons site (not once, but twice) and how it's still there 12 days later."

The ip2info.org website itself appears to be very new, having only been registered a month ago.
 
Zuletzt bearbeitet:
Oben