Firefox-Add-on ermöglicht verschlüsselten Zugriff auf Facebook und Twitter


Das Firefox-Add-on HTTPS Everywhere stellt über Secure HTTP eine per SSL verschlüsselte Verbindung zu Facebook, Twitter, Wikipedia, Paypal und anderen Websites her (Bild: Electronic Frontier Foundation).

Die Electronic Frontier Foundation (EFF) und das Tor-Projekt haben eine Firefox-Erweiterung vorgestellt, die eine über Secure HTTP (HTTPS) gesicherte Verbindung mit Facebook, Twitter und anderen Websites ermöglicht. Als Vorlage für das „HTTPS Everywhere“ genannte Add-on, das Daten per SSL verschlüsselt, diente laut EFF Googles verschlüsselte Internetsuche.

Das Tool liegt derzeit in einer öffentlichen Betaversion vor. Neben Facebook und Twitter unterstützt es auch die Websites von Google Search, Wikipedia, New York Times, Washington Post, Paypal, EFF, Tor und Ixquick.

Laut EFF ist eine Website trotz HTTPS erst dann vollständig verschlüsselt, wenn die Adressleiste von Firefox ihre Farbe ändert und das Schlosssymbol in der rechten oberen Ecke erscheint. Nach Auskunft des unabhängigen Sicherheitsexperten Dancho Danchev ist HTTPS aber nicht in der Lage, die IP-Adresse eines Nutzers zu verbergen. Auch sei es weiterhin möglich, über Links zu unverschlüsselten externen Websites Daten abzugreifen.

„Es ist falsch, anzunehmen, dass alle Daten, die eine persönliche Identifizierung ermöglichen, auf magische Weise verschwinden, nur weil man einem populären Sozialen Netzwerk wie Facebook eine SSL-Verschlüsselung aufzwingt“, schreibt Danchev im ZDNet-Zero-Day-Blog. Eine Kombination aus SSL, Tools wie Vanish und einem Anonymisierungsdienst wie Tor sei allerdings ein guter Anfang.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

42 Minuten ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

53 Minuten ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

58 Minuten ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

16 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

18 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

19 Stunden ago