firefox-fehlermeldung: Fehlercode: SEC_ERROR_BAD_SIGNATURE

Scheinbar geht die "Tagespresse" mit den ganzen Test an Dir vorbei. ;)

Lies mal den Artikel aus Post #11 sehr genau. Da kommt z.B. diese Stelle.

811354


Und hier ganz frisch bei AV-Test.

811355


BFF
 
ksjdgzagt schrieb:
hat sich defender in den letzten jahren so verbessert dass ich mich auf seine dienste verlassen kann ?
Ja. Der Defender ist inzwischen ein Top-Produkt.

Momentan stößt mir an integrierten Windows-Sicherheitsfeatures eigentlich nur auf, dass die neue Windows-Sandbox immer noch nicht sauber funktioniert. Das ist irgendwas mit Sprachpaketen und soll gefixt werden. Dann hat man sogar ein Werkzeug direkt dabei, um unbekannte Software oder Dokumente abgeschottet vom regulären OS zu öffnen.
 
ein it-ler mit dem ich heute gesprochen habe meint: das problem liegt bei ff und es sollte mit dme nächsten ff-update behoben werden...genauso wie es mit den sonstigen störungen passiert wenn komplett neue versionen erscheinen...
 
Verkloppe den IT-Ler mit der neunschwaenzigen Kabelpeitsche und frag ihn dann ob er bei sich zufaellig Kaspersky am Rennen hat. :D

Anyway.
Soll jeder machen was er will.
Nur halt nicht in HTTPS rumpfuschen und die Arbeit zu den Browserherstellern rueberschieben.
Und auch nicht die verschluesselten Verbindungen zu Mailservern aufbrechen wie Avast & Kohorten und die Schuld auf Thunderbird schieben.

BFF
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: esb315, ksjdgzagt, DeusoftheWired und eine weitere Person
wie gesagt, ich bin laie, aber es wird spannend sein zu sehen ob bei den nächsten ff-updates nicht doch das "problem" behoben wird...denn bisher hatte ich das noch nie...und dass die av-hersteller am https erst seit einigen tagen rumpfuschen ist eher unwahrscheinlich...
 
Mozilla gibt doch selbst hier einen Tip: "Wenn Sie Ihre Drittanbietersoftware nicht deinstallieren möchten, versuchen Sie eine Neuinstallation, damit das Programm seine eigenen Zertifikate wieder in den vertrauenswürdigen Bereich von Firefox speichert. "
Schon probiert?
 
ksjdgzagt schrieb:
wie gesagt, ich bin laie, aber es wird spannend sein zu sehen ob bei den nächsten ff-updates nicht doch das "problem" behoben wird...
Nein, denn selbst dann, wenn oberflächlich ein Symptom(!) behoben wird, so bleibt dennoch im Hintergrund das eigentliche Problem bestehen, das in Zukunft nicht nur immer wieder zu solchen (für Dich sichtbaren) Symptomen wie jetzt führen kann, sondern, viel schwerwiegender, permanent im Hintergrund eine Gefährdung der Verbindungssicherheit darstellt! Mit allen Konsequenzen auch bezüglich ähnlicher Module des Virenscanners, wie hier in #11 bereits von @BFF verlinkt, ohne dass Du diese Negativauswirkungen in Form von Symptomen sofort bemerken würdest!

ksjdgzagt schrieb:
ein it-ler mit dem ich heute gesprochen habe meint: das problem liegt bei ff [...]
Austauschen. Nicht den Browser, natürlich.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ksjdgzagt
ksjdgzagt schrieb:
das problem liegt bei ff
Ich werde selten laut, aber... NEIN!!! DAS PROBLEM LIEGT WEITERHIN BEI ESET!

Das, was nun offenbar in Firefox mit ESET nicht wie gewünscht zusammenarbeitet, ist auch dann, wenn es funktioniert, immer noch eine wissentliche Unterbrechung der Vertrauenskette zwischen deinem Browser und der Website. Bei der Menge an Sicherheitslücken, die sich in letzte Zeit mehr und mehr in angeblicher "Sicherheitssoftware" findet, reduziert das korrekte Funktionieren dann immer noch dein Gesamt-Sicherheitsniveau.

Technischer Hintergrund:
Firefox kommuniziert verschlüsselt mit der Website. ESET kann also die Inhalte nicht mitlesen. Daher biegt es den gesamten Netzwerkverkehr auf sich um, gibt sich als du aus, entschlüsselt die Website, und prüft dann offenbar, ob die entschlüsselten Daten aus Malware bestehen. Weil es aber den Originalschlüssel der Website nicht hat, verschlüsselt es dann selber die Daten neu, und tut so, als sei es die Website. Dabei wird sogar noch die Zertifizierungsstelle gefaket. Firefox ist dann verständlicherweise "not amused" über das Rumdoktern an den Daten und warnt dich vor einem potentiellen Sicherheitsproblem. Das ist auch völlig korrekt: ESET ist das Sicherheitsproblem!

Was nicht funktioniert: ESET trägt sich klammheimlich im Zertifikatspeicher von Windows als vertrauenswürdige Stelle ein, obwohl es dazu eigentlich nicht befugt ist. Firefox soll in neuen Versionen diese Manipulation theoretisch akzeptieren (weil ständig Endnutzer wie du unbedingt ihr Schlangenöl weiter benutzen wollen), indem es den Windows-Zertifikatspeicher importiert, aber das funktioniert offenbar nicht sauber. Und mit Sicherheit im Fokus ist das auch gut so. Wenn man erst einmal so eine Manipulations-Infrastruktur im System hat, dann kann sich dort auch eine Malware einklinken und Daten von Webseiten manipulieren. Man kann dann letztendlich keiner Website mehr vertrauen. Das unterwandert alles, wofür HTTPS eigentlich gut sein soll.

Fazit: Deaktiviere mindestens die Funktion permanent! Besser noch, deinstalliere ESET.
 
  • Gefällt mir
Reaktionen: ksjdgzagt, BFF, ekin06 und eine weitere Person
Zurück
Oben