Mehr Sicherheit

Die besten Security-Tools für Firefox

17.06.2008 von Moritz Jäger
Die Version 3 des populären Open-Source-Browsers Firefox steht vor der Tür. Wir zeigen Ihnen, mit welchen Add-ons Sie Ihre Privatsphäre und Ihre Daten einfach und effektiv schützen.

Erweiterungen für Firefox gibt es viele. Über die so geannnten "Add-ons" den Überblick zu behalten, ist kaum möglich. Wir wollen Ihnen praktische Helfer vorstellen, mit denen Sie den Browser perfekt auf Ihre Bedürfnisse zuschneiden können. In der Folge finden Sie Erweiterungen, die sich in erster Linie um Sicherheit und Datenschutz kümmern.

Da Firefox 3 zum Zeitpunkt, als dieser Artikel geschrieben wurde, noch ein Release Client war, beziehen wir alle unsere Aussagen auf Firefox 2 Stable sowie den RC2, beziehungsweise RC3 von Firefox. Da die Add-ons aber seit Längerem in den Auto-Update-Prozess von Firefox integriert sind, sollten sie nach und nach für den finalen Firefox 3 verfügbar sein. Ist eine Erweiterung einmal inkompatibel, liegt es meist nur daran, dass der interne Zähler erkennt, dass die Firefox-Version neuer ist. In diesem Fall lässt sich die Kompatibilität meist mithilfe der Nightly Testing Tools herstellen. Sollten Sie eine Erweiterung aus dem Mozilla-Repository nicht direkt installieren können, müssen Sie unter Umständen auf ?See all Versions? klicken.

Sollten Sie selbst noch Erweiterungen haben, auf die Sie nicht mehr verzichten wollen, dann schreiben Sie uns doch einfach einen Beitrag in unserem Forum. Das Eingabeformular finden Sie am Ende der Bildschirmseite.

AutoFill Forms - Formulare schnell ausgefüllt

Vorbereitung: Einmal sollte das Profil so weit wie möglich gefüllt werden.

Meldet man sich neu zu einem Dienst an, muss man meist die immergleichen Daten eingeben. Anstatt diese nun ständig neu einzugeben, kann man das eigentlich Firefox, genauer gesagt die Erweiterung AutoFill Forms, übernehmen lassen.

Nach der Installation trägt man zunächst die gewünschten Kontaktdaten in ein Profil ein. Das geht von Name über Adresse bis hin zum Geburtsdatum. Wenn Sie nun das nächste Mal bei einer Anmeldung nach Ihren Daten gefragt werden, reicht ein Klick, und AutoFill Forms füllt die Formularfelder aus, die es erkennt.

Automatisch: AutoFill Forms sucht sich die passenden Werte für die Felder.

Kennt die Erweiterung bestimmte Formularfelder nicht, kann der User selbst Hand anlegen und die Regeln für Felder anpassen oder neue definieren. Erfahrene Nutzer können dabei auch auf reguläre Ausdrücke von JavaScript zugreifen. Sind mehrere Profile angelegt, sucht sich die Software das aus, was am besten zur aktuellen Seite passt. Natürlich können Sie auch manuell das entsprechende Profil wählen.

Fazit

Wer auf vielen Seiten unterwegs ist oder öfter online einkauft, der wird die Erweiterung zu schätzen wissen. Statt mühsam immer die gleichen Daten einzutippen, reicht im besten Fall ein Mausklick.

Im Test ließ sich AutoFill Forms bereits problemlos unter Firefox 3 RC2 installieren.

Kurzinformationen

Erweiterung

AutoFill Forms

Entwickler

Sebastian Tschan

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

0.9.4.2

BugMeNot ? Sofort anmelden statt ?kostenlos registrieren?

Immer mehr Foren und Webseiten erfordern eine kostenlose Registrierung, um Inhalte sehen zu können. Das mag bei aktiven Communitys Sinn ergeben, wenn man vorher Stunden mit der Suche nach einer Lösung verbracht hat, hat man meist keine Lust mehr, sich extra anzumelden. Hier schafft seit Längerem die Seite http://www.BugMeNot.com Abhilfe.

BugMeNot ist eine Seite, die Login-Daten für Websites sammelt und bereitstellt. Jeder kann einen Account für eine neue Seite beitragen, er steht dann sämtlichen BugMeNot-Usern zur Verfügung.

Einfach per Rechtsklick: Klicken Sie rechts in das Login-Fenster und wählen Sie ?BugMeNot?.

Die Erweiterung klinkt sich in das Firefox-Kontextmenü ein. Stoßen Sie auf ein Anmeldeformular, genügt ein einfacher Rechtsklick auf das Feld ?Username?. Wählen Sie anschließend die Option ?BugMeNot? und Sie bekommen ein Pop-up mit Login-Name und Passwort angezeigt. Sollte dieser Login nicht funktionieren, fordert die Option ?This Login didn?t work? einen weiteren aus der BugMeNot-Datenbank an. Je nachdem, wie gut die Webseite gepflegt wird, müssen Sie teilweise mehrere Logins testen.

Besonders bei wenig besuchten Seiten kommt es vor, dass BugMeNot noch über keine Benutzerdaten verfügt. Dann können Sie einen Account anlegen und die Informationen allen anderen zur Verfügung stellen. In diesem Fall sollten Sie immer eine Wegwerf-E-Mail-Adresse angeben, da hier die Gefahr steigt, in Spam-Listen zu landen.

Fazit

Immer mehr Seiten führen die nervige Registrierung für bestimmte Bereiche ein, beispielsweise für Downloads oder News. BugMeNot ist eine elegante Art, diese zu umgehen.

Natürlich werden keine Zugangsdaten für kostenpflichtige Dienste zu finden sein, bei den kostenlosen Accounts sparen Sie sich aber zum einen Zeit, zum anderen schützen Sie Ihre E-Mail-Adresse vor Spam. Im getesteten Firefox 3 RC2 ließ sich BugMeNot nur aktivieren, wenn man die Installation erzwingt.

Kurzinformationen

Erweiterung

BugMeNot

Entwickler

Eric Hamiter

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

1.8

Neu: Master Passwort Timeout ? Sicherheitsplus für öffentlich zugängliche Rechner

Ist Ihr Rechner auch für andere Nutzer zugänglich, sollten Sie Ihre Firefox-Passwörter in jedem Fall mit dem Master Passwort schützen. Je nachdem, wie öffentlich Ihr Arbeitsplatz ist, reicht das aber möglicherweise nicht. Denn einmal eingegeben, können auch andere User auf Ihre Logins zugreifen, wenn sie die entsprechende Seite besuchen.

Auszeit: Nach einem definierten Zeitraum muss das Master Password neu eingegeben werden.

Die Erweiterung Master Passwort Timeout setzt hier an. Wie der Name bereits andeutet, verpasst das Add-on dem Master Passwort ein Ablaufdatum. Ist diese Zeit verstrichen, muss der User das Master Passwort neu eingeben. Standardmäßig liegt der Wert bei fünf Minuten, er kann aber individuell angepasst werden.

Fazit

Die Erweiterung lohnt sich vor allem für Notebook-User oder in Großraumbüros, eben überall, wo Unbefugte eventuell Zugriff auf Ihren Firefox erhalten können. Andererseits kann die ständige Sicherheitsabfrage auch nervend wirken und den User zu einem schwachen Master Password verleiten. In jedem Fall sollten Sie testen, wie weit Sie Bequemlichkeit gegen Sicherheit tauschen wollen.

Zum Testzeitpunkt war die Erweiterung noch nicht mit Firefox 3 kompatibel, über die Nightly Testing Tools ließ sie sich aber aktiveren.

Kurzinformationen

Erweiterung

Master Password Timeout

Entwickler

Simon Gill

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

0.2.6

Neu: Secure Login ? Opera-Komfort für Firefox

Eintritt: Besitzt Secure Login die Anmeldedaten für eine Website, kann man sich mit einem Klick anmelden.

Opera hat seit Längerem den ?Wand?, einen Button, mit dem man sich direkt auf Seiten einloggen kann, wenn der Browser Login und Passwort kennt. Secure Login bringt die gleiche Funktion in den Firefox. Die Erweiterung ist vom gleichen Entwickler wie auch AutoFill Forms, die beiden Erweiterungen können auch auf Daten der jeweils anderen zugreifen.

Gegenüber dem später vorgestellten Sxipper hat die Erweiterung den Vorteil, dass sie nicht ganz so aufdringlich ist, sondern sich nur per Mausklick aktiviert. Dennoch unterstützt auch Secure Login mehrere Benutzerkonten für Webseiten. Positiv ist, dass die Erweiterung JavaScript während des Logins auf Wunsch deaktiviert, damit macht es Secure Login Phishern ein wenig schwerer.

Fazit

Sicherheitsplus: JavaScript lässt sich auf Wunsch deaktivieren.

Einfach, bequem und unauffällig, so arbeitet Secure Login. Die Erweiterung spart einiges an Tipparbeit und meldet den User zuverlässig bei seinen Seiten an. Einfach praktisch.

Secure Login ließ sich im Test ohne Probleme unter Firefox 3 installieren.

Kurzinformationen

Erweiterung

Secure Login

Entwickler

Sebastian Tschan

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

0.9.2.2

Secure Passwort Generator ? Schluss mit schwachen Passwörtern

Eine interessante Erweiterung greift Administratoren unter die Arme, die täglich Benutzerkonten erstellen oder verwalten. Häufig erhalten neue Accounts ein Standardpasswort, was sicherheitstechnisch aber Bedenken auslöst. Der Secure Passwort Generator setzt genau hier an.

Nach der Installation starten Sie das Programm auf zwei Arten. Ein Rechtsklick auf die Adresszeile erlaubt den Zugriff auf das Menü ?Anpassen?. Dort erscheint nach der Installation ein neues Icon mit einem kleinen Schloss. Ziehen Sie das Symbol einfach auf die gewünschte Position. Alternativ erreichen Sie den Generator über das Menü ?Extras? unter dem Punkt ?Sicheres Passwort erstellen?.

Das Programm ist sofort einsatzbereit, ein Klick auf ?Erstellen? genügt. Nach einer kurzen Sequenz erhalten Sie ein neues Passwort, das Sie auch gleich in die Zwischenablage speichern können.

Der Secure Passwort Generator bietet aber auch mehrere Feineinstellungen. Im Dropdown-Menü können Sie auswählen, ob sich das Programm auf Zeichen beschränken soll, die mit der linken beziehungsweise der rechten Hand erreichbar sind oder ob die komplette Tastatur zur Verfügung steht. Die Option ?Mnemonisches Passwort? erzeugt ein Passwort, das nur aus Buchstaben besteht.

Noch genauere Einstellungen sind im Bereich ?Zeichen? möglich. Neben der Länge des Passworts lässt sich einstellen, welche Buchstaben, Zahlen oder Sonderzeichen vorkommen dürfen und wie stark deren Gewichtung ist. Außerdem lassen sich Zeichen ausschließen, beispielsweise weil sie leicht verwechselt werden.

Fazit

Der Secure Passwort Generator ist genau das richtige Werkzeug, um schnell ein neues Passwort zu erstellen. Besonders für die Generierung von Einmalpasswörtern eignet sich das Programm perfekt. Außerdem können Sie so Standardpasswörter vermeiden und damit die Sicherheit im Netzwerk erhöhen.

Die getestete Version 0.5.4 arbeitet nicht direkt mit Firefox 3 zusammen, mit den Nightly Testing Tools lässt sich die Erweiterung aber aktivieren und nutzen.

Kurzinformationen

Erweiterung

Secure Passwort Generator

Entwickler

Jeremy Gillick

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

0.5.4

Sxipper ? Vergessen Sie Ihre Passwörter

Sxipper, ausgesprochen Skipper, ist eine Erweiterung für die Passwortverwaltung von Firefox. Zudem kann die Erweiterung Formulare auf Webseiten ausfüllen, selbst wenn Sie diese noch nie besucht haben. Als dritten Punkt unterstützt Sxipper den OpenID-Standard und gibt jedem Nutzer eine eigene OpenID, ohne zusätzliche Anmeldung.

Haupt- und Nebenkonto: Sxipper zeigt alle hinterlegten Konten zu einer Seite an.

Besucht der Nutzer eine Seite, bei der er einen Account hat und deren Zugangsinformationen in Firefox gespeichert sind, legt sich Sxipper über die Seite und zeigt die Zugangsinformationen an. Sollten für eine Seite mehrere Konten hinterlegt sein, kann der Nutzer aus den verschiedenen Möglichkeiten auswählen.

Nach der Installation lassen sich in diesen Profilen Daten zu verschiedenen Personen hinterlegen, etwa Vor- und Zuname, Adresse oder E-Mail-Adressen. Fragt eine Seite bei einer Registrierung nun diese Daten ab, kann Sxipper die Anfragen verarbeiten und die Formulare korrekt ausfüllen. In der aktuellen Version stehen jedem Nutzer praktischerweise auch gleich Einweg-E-Mail-Adressen zur Verfügung.

Sxipper setzt bei der Pflege der Anmeldeformulare auf die Community. Jeder Sxipper-User wird bei einem unbekannten Formular gefragt, ob er die Ausfülldaten der Community zur Verfügung stellen kann. Belohnt wird er dafür mit einer Würdigung im Anmeldefenster für diese Seite.

Der dritte Aspekt von Sxipper ist die Unterstützung von OpenID. Dieser Standard soll die Anmeldung bei einer Seite deutlich schneller und einfacher machen. Das Konzept ist so überzeugend, dass mittlerweile auch Firmen wie Microsoft, IBM, Google und Yahoo die Schnittstelle unterstützen. Sxipper arbeitet dabei als eigener OpenID-Provider, zusätzlich können auch die OpenIDs anderer Dienste eingebunden werden.

Fazit

Sxipper ist Doping für die Firefox-Passwortverwaltung. Das Programm zeigt die hinterlegten Passwörter für jede Seite auf, sodass man sich schnell anmelden kann und nebenbei einen guten Überblick über die verwendeten Nutzernamen erhält. Auch die Formular-Ausfüllfunktion arbeitet gut und zuverlässig.

In der aktuellen Version lassen sich zudem Formulardaten aus Sxipper exportieren und in eine andere Installation importieren. Mit dem derzeitigen Interesse für OpenID wird es zunehmend komplizierter, alle Kontoinformationen im Überblick zu behalten. Sxipper kann auch hier helfen, da OpenID-Informationen ebenfalls im Programm hinterlegt werden können.

Kurzinformationen

Erweiterung

Sxipper

Entwickler

Sxipper

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

2.1.2

Temporary Inbox ? Schluss mit E-Mail-Spam

Die meisten Seiten verlangen mittlerweile eine gültige E-Mail, wenn Sie sich bestimmte Inhalte ansehen wollen. Oft ist das auch völlig in Ordnung. Doch was ist mit den Seiten, bei denen Sie sich nicht sicher sind, ob die Anbieter Ihre E-Mail weiterverkaufen? Dann brauchen Sie eine E-Mail-Adresse, die sich nach einiger Zeit selbst wieder löscht.

Schnell erstellt: Temporary Inbox gibt Ihnen auf Wunsch so viele temporär gültige E-Mail-Adressen, wie Sie wollen.

Hier setzen die Entwickler der Temporary Inbox an. Die installierte Erweiterung erzeugt auf Wunsch Wegwerfadressen, die sich sechs Stunden lang abrufen lassen, danach aber gelöscht werden. Der Vorteil gegenüber anderen Lösungen ist, dass Sie sich nicht erst registrieren müssen. Außerdem können Sie einen RSS-Feed des erstellten Kontos abonnieren, der Sie über neue Nachrichten informiert. Der Nachteil ist, dass jeder, der Ihre temporäre E-Mail-Adresse kennt, die Mails auch abrufen kann.

Ein weiterer Vorteil ist, dass Sie sich eine temporäre Weiterleitung einrichten können. Temporary Inbox leitet dann ankommende Nachrichten an Ihren eigentlichen Account weiter. Praktisch ist das vor allem bei der Registrierung für Foren oder Gewinnspiele. Sie haben so die Daten griffbereit, erhalten aber keine unerwünschte Werbung. Sobald Sie bemerken, dass Sie Spam erhalten, können Sie die Weiterleitung löschen und eine neue erstellen.

Fazit

Solange Spam-Nachrichten und unerwünschte Werbung immer mehr werden, kommt ein Dienst wie die Temporary Inbox gerade recht. Einfach, unkompliziert und schnell. Klar kann jeder an die Daten, solange er die korrekte Mailadresse kennt. Da die Konten aber nicht für den Dauereinsatz gedacht sind, sondern nach sechs Stunden wieder gelöscht werden, wird ein Datenschnüffler selten interessante Informationen finden.

Praktisch ist auch die Weiterleitung, die, genauso wie der E-Mail-Dienst, kostenlos ist. Der Vorteil ist, dass Sie sich damit beispielsweise auch vergessene Passwörter wieder zusenden lassen können. Temporary Inbox bietet Plug-ins für Firefox und den Internet Explorer sowie ein Widget für Opera an. Die Erweiterung ist in mehreren Sprachen, darunter auch Deutsch, verfügbar.

Kurzinformationen

Erweiterung

Temporary Inbox

Entwickler

Pascal Beyeler

Unterstützte Betriebssysteme

Microsoft Windows, Apple Macintosh, Linux

Getestete Version

2.1.1

Gesamtfazit

Auch Firefox 3 ist nur so gut, wie die Erweiterungen, die die Entwickler produzieren. Diese schaffen einen echten Mehrwert und sorgen dafür, dass nahezu jeder Firefox einzigartig ist. Die Sammlung von Add-ons auf der offiziellen Seite wächst stetig an. Grund genug, die interessantesten Erweiterungen auch weiterhin im Auge zu behalten.

Und was ist mit Spyware und Malware?

Grundsätzlich bietet jede zusätzliche Software natürlich neue Einfallstore für Malware. Hier muss man sich wohl oder übel auf die Sicherheitsfunktionen der offiziellen Mozilla-Seiten verlassen. Zudem liefert die Open-Source-Gemeinde eine zusätzliche Schutzschicht. Quelltexte der meisten Erweiterungen lassen sich relativ einfach auslesen und überprüfen.

Kommt eine Erweiterung von der Mozilla-Seite oder von Mozdev, geht sie im Normalfall durch die Argusaugen der Community, welche den Code auf Schwachstellen, Fehler und schadhafte Routinen prüft. Sie sind also mit hoher Wahrscheinlichkeit frei von Spyware. Falls Sie dennoch einen Verdacht haben, sollten Sie direkt mit dem Software-Autor Kontakt aufnehmen oder Ihre Vermutung im offiziellen Forum äußern. (mja)

Sollten Sie selbst noch Erweiterungen haben, auf die Sie nicht mehr verzichten wollen, dann schreiben Sie uns doch einfach einen Beitrag in unserem Forum. Das Eingabeformular finden Sie am Ende der Bildschirmseite.

Dieser Beitrag stammt von der CW-Schwesterpublikation TECCHANNEL.de.