Browser: Pale Moon - Erweiterungen

Motorbiene

Cadet 2nd Year
Registriert
Dez. 2020
Beiträge
21
Hallo Volk.

Ein oder zwei Fragen zu Palemoon und dessen Erweiterungen (https://addons.palemoon.org/extensions/privacy-and-security/):

Soweit ich sah gibt es die Erweiterung "uBlock Origin" auch für diesen Browser. Diese ist dort 2x aufgeführt. einmal als "uBlock Origin (Legacy)" und einmal "uBlock Origin Updater". Ich kenne mich mit Palemoon noch nicht aus und wollte daher fragen warum man den Updater anscheinend extra benötigt (?) und ob das der richtige uBlock Origin von Raymond Hill ist (ich frage daher da ich mich keine Maleware einfangen möchte und mich, wie gesagt, da noch nicht auskenne).

Meine zweite Frage wäre eine Alternative zu der Firefox-Erweiterung uMatrix (ich weiß dass diese unter Firefox nicht weiterentwickelt wird). Für den Palemoon-Browser fand ich den Fork "eMatrix" (inzwischen umbenannt?): https://addons.palemoon.org/addon/ematrix/
Hier wollte ich ähnliches wie zuvor fragen - ob diese Erweiterung, dieser Fork von uMatrix, vertrauenswürdig ist bzw. einem keiene Maleware etc. unterschiebt. Nutzt die jemand von euch? Ist diese wie der originale uMatrix von Raymond Hill aufgebaut?

Lieben Gruß.
 
Bei uBlock Origin leitet der eine Eintrag auf das Github-Repo weiter und der zweite ist obsolet. Viel Auswahl hat man also nicht.

Im Fall von uMatrix ist η der Buchstabe Eta, kurz "e". Deswegen ηMatrix = eMatrix.
 
Pale Moon und Sicherheit passen nicht in einem Satz.
Der Browser basiert auf einem veralteten Firefox stand, welcher selbst schon Jahre nicht mehr aktiv ist.
Kann man als Windows XP sehen.

Sich dann um Forks zu in EoL befindlichen Erweiterungen kümmern zu wollen ist weit von Sicherheit entfernt.
Vor allem:
Motorbiene schrieb:
da ich mich keine Maleware einfangen möchte und mich, wie gesagt, da noch nicht auskenne).
 
  • Gefällt mir
Reaktionen: GroMag
Amaoto schrieb:
Bei uBlock Origin leitet der eine Eintrag auf das Github-Repo weiter und der zweite ist obsolet. Viel Auswahl hat man also nicht.

Im Fall von uMatrix ist η der Buchstabe Eta, kurz "e". Deswegen ηMatrix = eMatrix.

Danke, das wußte ich nun nicht mit dem Buchstaben. Schön zu wissen Mit dem jeweiligen Alphabet bin ich aber auch nicht bewandert. Aber man lernt ja gerne dazu.

Also brauch ich nur den Github-Repo und kann diesen dann wie gewohnt per Menü aktualisieren, ohne diese zusätzliche Erweiterung?

madmax2010 schrieb:
uBlock hat auch 95% der Funktionalitat von umatrix
Hier der Link zum aktuellen uBlock repo: https://github.com/gorhill/uBlock

In den einstellungen von uBlock, im obersten Areal, der Unterste Ounkt heisst: I'm an experienced User / Ich bin ein erfahrener Nutzer -> schon hast du uMatrix funktionen :)

Das sehe ich nicht so. Habe ich hier schon im entsprechenden Beitrag geschrieben dass uBlock Origin keine Alternative zu uMatrix ist - vielleicht mit viel eigener manueller Schreibarbeit. Ich hoffe ja dass uBlock Origin und uMatrix mit der Zeit nahtlos ineinander fließen.

madmax2010 schrieb:
Un aeh.. @Motorbiene Ganz wichtig was sicherheit angeht: Dinge immer aus der originalquelle holen und nicht von irgendwelchen anderen Seiten.

Im Falle von uMatrix bspw. Github / addons.mozilla oder dem chrome appstore

Wie meinst du das? Das ist doch die offizielle Palemoons-Seite. Ich bin mir nicht sicher aber ich glaube nicht dass man den aktuellen Mozilla-Store auch für Palemoon anwenden kann?

Zombiefrosch schrieb:
Pale Moon und Sicherheit passen nicht in einem Satz.
Der Browser basiert auf einem veralteten Firefox stand, welcher selbst schon Jahre nicht mehr aktiv ist.
Kann man als Windows XP sehen.

Sich dann um Forks zu in EoL befindlichen Erweiterungen kümmern zu wollen ist weit von Sicherheit entfernt.
Vor allem:

Ja, basiert auch einer alten Firefox-Version (worum es ja auch geht). Aber nur weil etwas auf einer alten Version basiert muß das ja die Sicherheit nicht ausschließen. Zuletzt wurde Palemoon im November 2020 aktualisiert.
Und nur weil eine Erweiterung nicht mehr weiterentwickelt wird (was ja nichteinmal für den Fork gilt) was hat das mit Sicherheit zu tun? Mhh, erklär mir mal was uMatrix nun so unsicher macht da die Erweiterung nicht mehr weiterentwickelt wird.


Kann mir irgendjemand etwas zu Palemoon, und den Erfahrungen mit den Erweiterungen, sagen ohne in weitere Grundsatzdiskussionen zu verfallen, bitte? Grade zu diesem uMatrix Fork suche ich Infos/Erfahrungen.
 
  • Gefällt mir
Reaktionen: Yuuji
@Motorbiene
Pale Moon ist ein Fork der von wenigen Leuten (1+) betrieben wird, was schon alleine schlecht für eine sichere Wartung ist.
Der Entwickler (Moonchild) behauptet ständig das der Großteil der neuen Firefox Lücken nicht auf Pale Moon anzuwenden sind - natürlich nicht! Weil der alte Firefox Code schon jahrelang nicht mehr gewartet wird.

Dementsprechend fehlen auch moderne Sicherheitsvorkehrungen wie blockieren von nicht signierten add-ons, diverse Isolierungen und Sandboxing, Anti-Tracking und andere Maßnahmen.

Motorbiene schrieb:
Zuletzt wurde Palemoon im November 2020 aktualisiert.
Jetzt haben wir Januar 2021. Mindestens monatlich kommen Sicherheitsupdates, manchmal sogar öfter. Von ZeroDays Lücken wollen wir gar nicht erst sprechen.

Ein Fork von uMatrix wird dir ebenso nix bringen da nur der Originalentwickler sich mit dem Code auskennt. Gleiche für uBlock Origin.
Natürlich kann es jemand weiter machen aber er fängt quasi bei null an und das dauert dann.
Und dazu kommt daß uMatrix auf einen ~aktuellen Firefox angepasst wurde, ergo muss der Fork alle Neuerungen zurückbauen sodass es komplett kompatibel mit Pale Moon ist und somit gehen viele Funktionen flöten - Sinn ?
Browser add-ons wurden von den Browsern nicht ohne Grund über die Zeit immer mehr eingeschränkt und signiert. Ebenso gab es genug Sicherheitsprobleme durch add-ons.

Sorry für den zusätzlichen Teil über Pale Moon aber das hielt ich in Zusammenhang mit uMatrix/ add-ons generell, wichtig.
 
@Zombiefrosch

Es stimmt dass gewisse Neuerungen einfach nicht eingepflegt werden können.
Doch dass man den Browser nicht absichern kann halte ich für ein Gerücht.
Noch dazu wage ich zu behaupten dass mein Palemoon sicherer und anonymer ist als ein Default Firefox mit den tollen Einstellungen und eingebauten Sicherheitsaddons und APIs.
Habe deshalb natürlich auch bei Firefox diverse Änderungen vorgenommen und verwende Addons die 10 mal besser sind als die internen Lösungen von Mozilla.

Und wenn mit Firefox 85 die nächste Designänderung ansteht dann reden wir weiter welche Addons diesmal wieder nicht funktionieren oder welch tolle Dinge Mozilla uns so bescheren wird und Optionen umstellt.
Und JA es werden nach wie vor Sicherheitspatches und wichtige Dinge in PaleMoon eingebaut.
Muss es ja auch weil sich ständig alles ändert.

Dafür braucht der Browser mit x Addons auch nur 300 MB Ram nach dem Start.
Zumindest bei mir.
 
  • Gefällt mir
Reaktionen: Yuuji
Diese Seite ist ein riesen Haufen Bad practice. Probier mal ein Plugin von da zu installieren und erfreu dich an der Warnung :)
Wenn man nicht genau weiß was man tut, kann man auch mal Dinge aus nicht verifizierten Quellen installieren, aber sich als 'jo, wir sind so toll und sicher und privacy' hinstellen und leute an ein 'klickt mal sicherheitswarnungen weg' Antipattern zu gewöhnen ist uncool.
 
  • Gefällt mir
Reaktionen: Zombiefrosch und GroMag
So ist es. PaleMoon hat m.W.n. auch keine Sandbox. Zur Not eben Sandboxie o.ä.
Wobei es in beiden Fällen auch immer mal wieder Lücken gibt.
Der UserAgentString ist auch ein Ding welches die Sicherheit eher nicht stärkt.
JS sowieso und Flash und andere Plugins und APIs ebenso.
Plugins wie zB. Flash werden aber etwas isoliert ausgeführt,

Bis jetzt NULL Probleme oder Viren trotz Palemoon gehabt.
Den Rest wieder mal gekonnt überlesen gelle...

@Motorbiene
uBlockOrigin benötigt den Updater nicht mehr, das galt nur für ältere Versionen.
Des weiteren kann man NoScript >= 5.0.10 als Scriptblocker verwenden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Yuuji
Motorbiene schrieb:
Also brauch ich nur den Github-Repo und kann diesen dann wie gewohnt per Menü aktualisieren, ohne diese zusätzliche Erweiterung?

1. Das Git Repository klonen
2. Ein eigenes "Security Audit" durchführen, relevant sollte im Kontext "Browser-Erweiterung" sein, ob Daten an Drittanbieter abfließen, v.a. da eMatrix Vollzugriff auf alle Daten hat.
3. Das geklonte Git Repository kompilieren und installieren

Punkt 2 ist speziell hier relevant, weil der Autor eher unbekannt ist und er der einzige relevante Kontributor ist:
https://gitlab.com/vannilla/ematrix/-/graphs/master

Dazu kommt, dass die Menge an Nutzern sehr gering ist (wenige Issues), was für die Security generell schlecht ist, da somit auch die Wahrscheinlichkeit von guten Audits geringer ist.


Motorbiene schrieb:
Ich hoffe ja dass uBlock Origin und uMatrix mit der Zeit nahtlos ineinander fließen.

Halte ich für unwahrscheinlich. Raymond Hill hat uMatrix archiviert, weil der größte Teil der Github-Issues darauf basierten, dass Leute das Tool nicht richtig benutzt haben und er damit einen immensen Arbeitsaufwand hatte. Für den Großteil der Nutzer ist uBlock ausreichend (Werbung), deshalb fließt dort die komplette Zeit hin. Die letzte Version von uMatrix ist genau 1 Jahr alt und funktioniert auch noch sehr gut.
 
Nach nun etwas hin und her, herum- und ausprobieren funktioniert es soweit und bisher läuft der Pale Moon gut. Als Erweiterungen habe ich nun uBlock Origin (Legacy) drauf, eMatrix und einen YouTube Blocker (damit die Videos nicht automatisch starten). Dazu noch ein etwas anderes Theme.

Browser-PaleMoon_Page-991.jpg


Die Erweiterungen uBlock Origin (Legacy) und eMatrix funktionieren beide wie bekannt aus dem Firefox. Über die WebKonsole habe ich, in diversen Szenarien, geschaut ob eMatrix auch wirklich erfolgreich blockt - bisher scheint es da keinerlei Mängel zu geben. Da eMatrix nun seit Ende 2018/Anfang 2019 als Fork in Entwicklung ist scheint da auch einiges schon dran gemacht worden zu sein (Beitrag zu der Erweiterung: https://forum.palemoon.org/viewtopic.php?f=46&t=21561).

Dass Pale Moon nun keine Sandbox hat mag zwar etwas negativ sein aber das sollte man als Firefox-Nutzer leider kennen (einzelne Instanzen - aber nicht vom OS abgeschottet). Sandboxie, oder ähnliches, soll ohnehin unter Windows mitlaufen.

Erfreulich fand ich dass man alle selbstdefinierten Regeln, aus uBlock Origin und uMatrix, 1:1 übernehmen kann in uBlock Origin (Legacy) und eMatrix. Grade in uMatrix hatte ich 100+ Regeln definiert und diese wollte ich ungern einzeln abtippen.

Einzig was mich noch stört ist dass ich keine Schriftartenglättung finde (was Firefox gut darstellt) und dass man die Erweiterungen im Privaten-Modus scheinbar nicht standardmäßig deaktivieren kann. Da fummel ich mich aber auch noch ein.

Generell wollte ich diesen Beitrag nur noch als Abschluss verfassen falls jemand anders, ggf. interessiert an diesem Thema, in diesen Beitrag schaut und nach Informationen/persönlichen Erfahrungen dazu sucht.
 
Zuletzt bearbeitet:
Zurück
Oben