uMatrix - feinere Einstellung möglich ?

Danke dir.
Freigeschaltet sollte alles richtig sein. Das ganze ging ja auch selbst dann nicht als ich beide temporär deaktiviert hatte. Wie gesagt dass ist eine Sache an uMatrix die noch etwas nervt bzw. man erstmal drauf kommen muß: Dass uMatrix selbst dann noch aktiv ist (Gemischte Inhalte, Web-Worker ... na diese 4 neben dem Button zum deaktivieren) wenn es abgeschaltet sein sollte. Vielleicht ist das auch als eine Art Schutzfunktion gedacht, keine Ahnung.

Paypal.com und paypalobjects.com sind als/für "global" freigeschaltet.

Bzw. in den Regeln von uMatrix steht demnach:

* paypal.com * allow
* paypalobjects.com * allow

Immer wenn eine extra Seite aufgerufen wird und dann dieser "Lade-Kreisel" kommt (ob nun bei PayPal, Email-Anbietern oder was weiß ich) lädt es sich zu tode. Das liegt in der Regel entweder an der Option "Gemischte Inhalte" oder "Web-Worker" (ersteres sollte ja nur HTTPS zulassen und letzteres gegen Phising-Scripts/Mining-Scripts schützen). Zumindest hatte ich das so beaobachtet. Ein einfaches abschalten dieser Optionen für die jeweilige Seite hat manchmal keine Wirkung ... erst nach einer längeren Wartezeit/Neustart von FF. Und wie gesagt bringt es bei mir nichts nur uMatrix temporär zu deaktivieren, das muß ich dann über das FF Menü machen.

Neben dem dass im Kästchenmenü/GUI von uMatrix nicht immer alles richtig angezeigt wird läuft die Erweiterung aber sehr gut und macht bisher auch keine Probleme. Zufrieen bin ich mit dem Wechsel zu der Kombination von uBlock/uMatrix derzeit sehr. Es hat aber eine ordentliche Eingewöhnungszeit gebraucht.

Aber dass meine diversen bemalten Bildchen hier nicht so ganz umsonst waren haben mir einige PNs gezeigt. :D Das freut mich ja schon.
 

Anhänge

  • ssas.jpg
    ssas.jpg
    1,3 MB · Aufrufe: 607
  • swassaa.jpg
    swassaa.jpg
    1,5 MB · Aufrufe: 600
Zuletzt bearbeitet von einem Moderator:
T.papal haste noch blockiert. Hier meine Einstellung: uMatrixpypal.png
UBlock Origin ist deaktiviert, aber mit meiner ,,Hardcore" Einstellung: uBlockpypal.jpg
Einfaches deakt. bei dir müsste reichen (von EIN auf AUS stellen). Alle Filterlisten in uBlock Origin sind bei mir aktiviert.

Ps.: Wenn du Web Worker aktiviert hast, deakt. die mal (in uMatrix)!
 
Zuletzt bearbeitet:
Danke.
Der Eintrag T.Paypal.com wurde bei mir automatisch geblockt durch uMatrix, ich nehme an dass das durch die eigenen Filterlisten von uMatrix so vorgegeben wird. Web-Worker etc. hatte ich schon deaktiviert und es sollte dann auch funktionieren. Habe das ganze jetzt ein paar Tage nicht mehr testen können.

Die erweiterten Einstellungen unter uBlock nutze ich persönlich nicht, das mache ich soweit möglich unter uMatrix. Die Erweiterung uBlock nutze ich rein als Werbe-Blocker (auch wenn diese natürlich noch mehr macht).

Wenn ich die Tage dazu komme werde ich das ganze nochmal probieren, dann gleich mit deaktiviertem Web-Worker etc. Wunderte mich auch dass das ganze nur bei Steam auftrat aber bei GOG.com z.B. klappte (war wohl weil Steam das PayPal-Fenster in einem extra Fenster öffnet wo man keinen Zugriff auf die Erweiterungen hatte).
 
Am besten den IE fürs bezahlen nutzen, ich vergesse es aber auch immer wieder den vorher zu nutzen und dann ist es zu spät. ;)
 
Hab jetzt auch mal uMatrix aktiviert und experimentier ein bisschen. Ich lasse die Erweiterung im "hard 3rd party default deny by default"-Modus laufen und hab den Standard-Geltungsbereich auf "global" gesetzt. Wenn ich das richtig verstehe, entsprechen diese Einstellungen dem "Hard Mode" bei uBlock. Beim Aufruf einer neuen Seite wird erstmal nix von dritten nachgeladen, nur was von der aktuellen Domain kommt. Wenn ich jetzt z.B. beim Computerbase-Forum nachträglich Youtube zulasse, dann ist Youtube auch bei anderen Seiten zugelassen von vornerein. Find ich ganz praktisch, muss man nicht immer neue Regeln machen.
Der erste Eindruck sieht gut aus, mal sehen ob ich die uMatrix jetzt immer aktiv lasse :) uBlock lass ich noch weiterhin laufen, aber nur als Werbeblocker mit ein paar Filterlisten. Bei uMatrix gibts auch ein paar Listen die standardmäßig aktiviert, aber schon alle in uBlock enthalten sind. Habe diese dann in uMatrix deaktiviert bzw. in uBlock nachträglich aktiviert.
 
Zuletzt bearbeitet:
Gullwoop schrieb:
"Web-Worker" (gegen Phising-Scripts/Mining-Scripts schützen).

Wegen den Mining Scripts brauchst du jetzt nicht Web Worker aktivieren. Aus dem Steh greif weiß ich nicht, ob uMatrix auch Filterlisten für so was hat. UBlock Origin hat die aber.
Falls du welche hinzufügen willst, hätt ich da eine: https://raw.githubusercontent.com/ZeroDot1/CoinBlockerLists/master/list_browser.txt


Den Link einfügen unter Assets/ Host Dateien, importieren. Schlanke 5527 Einträge gibs.
Hier nochmal die Filterliste: https://filterlists.com


Oli_P schrieb:
"hab den Standard-Geltungsbereich auf "global" gesetzt. Wenn ich jetzt z.B. beim Computerbase-Forum nachträglich Youtube zulasse, dann ist Youtube auch bei anderen Seiten zugelassen von vornerein. Find ich ganz praktisch, muss man nicht immer neue Regeln machen.


Wenn die Seite geladen wird, klickst du auf das uMatrix Symbol. Dann siehst du was er geladen hat. Ich habe diese globale Einstellung nicht.
Ich gebe auf Seiten die ich oft besuche die Werbung im gewissen Maße frei, aber mit gewissen Regeln (mit uMatrix kann man weiterhin Frames blockieren, die kack dreiste hektische Bewegungen in mancher Werbung verschwindet so).


Wenn ich die Werbe Domains so freigebe, wie in deiner Einstellung, werden die auch auf anderen Seiten geladen. Das will ich nicht. Dann müsste ich die auch deakt. Das bringt mir kein Vorteil.
Auch kann man Dritt Anbieter anders einbinden. Wer weiß was da noch für Scripte im Hintergrund geladen werden. Und das will ich erst recht nicht.


Bob.Dig schrieb:
"Am besten den IE fürs bezahlen nutzen.."


Man kann auch einen aktuelleren und sicheren Browser benutzten als den uralt IE . Generell könnte man auch das Addon deakt. Mein letzter Gedanke wäre, so was wie den IE zu benutzten.
 
Wenn man Werbung nur für gewisse Seiten erlauben will, dann sollte man natürlich nicht die Einstellung auf "global" setzen. Das ist das Schöne an solchen Erweiterungen, man hat viele Einstellungsmöglichkeiten.
 
Neronomicon schrieb:


Wegen den Mining Scripts brauchst du jetzt nicht Web Worker aktivieren. Aus dem Steh greif weiß ich nicht, ob uMatrix auch Filterlisten für so was hat. UBlock Origin hat die aber.
Falls du welche hinzufügen willst, hätt ich da eine: https://raw.githubusercontent.com/ZeroDot1/CoinBlockerLists/master/list_browser.txt


Den Link einfügen unter Assets/ Host Dateien, importieren. Schlanke 5527 Einträge gibs.
Hier nochmal die Filterliste: https://filterlists.com

Danke für die Filterliste, ich werde mal sehen ob ich die mit hinzufüge. Da kommen schon einige zusammen.
 
Nochmal etwas um es besser zu verstehen:

Arbeiten solche Blocker generell so dass die Daten (z.B. Bilder etc.) erstmal alle übertragen werden und dann je nach Regel nur nicht dargestellt werden? Da man bösartigen Code auch in Bildern verstecken kann blocke ich externe Bilder (usw.) und lasse nur die zugehörigen der eigentlichen Domain zu. Wie ich nun sehen mußte werden die Daten aber trotzdem geladen, auch wenn nicht angezeigt. Unter (im Firefox-Menü) Extras/Seiteninformationen/Medien sind u.a. alle Bilder geladen/darstellbar die auf der eigentlichen Seite geblockt wurden.
Es werden sogar dort die verlinkten Bilder von Thubnails in Vollbild angezeigt (kurzzeitig bevor das Thubnail/Vorschaubild geladen wird wenn ein Bild auf einem Bild-Hoster liegt).

Wenn ich nun also etwas mit uMatrix blocke dann scheinbar wirklich rein für die aktuelle Anzeigendarstellung der Website im Hauptfenster ... was aber nicht heißt dass die Daten nicht an anderer Stelle ohne Probleme geladen werden. Das ... wiederspricht sich doch irgendwie und hebelt das Konzept irgendwie aus?!
Ich hatte nun gelesen dass das im Grunde auch für Scripts gelten soll in ähnlicher Form (das kann ich aber weder bestätigen noch verneinen).
 
Zuletzt bearbeitet von einem Moderator:
Aus gegebenem Anlass nochmal eine andere Frage die ich recht interessant finde. Ich Beziehe mich mit dieser Frage auf den SammelThread zu Viren, Würmer & Trojanern: https://www.computerbase.de/forum/threads/sammelthread-viren-wuermer-trojaner.104361/post-21684852

Wenn ich jetzt auf eine Seite im Internet gelange (z.B. einen der üblichen Bilderhostern) und auf der Seite eine (echte) JPG (Bild)Datei steckt in welcher böser JavaScript-Code steckt oder aber auch ein reines JavaScript was nur getarnt wurde als JPG Datei: Was passiert dann unter uMatrix? Wird das einfach durchgewunken obwohl Scripts generell verboten wurden (da uMatrix ggf. denke es sei eine Bilddatei)? Oder erkennt uMatrix da den Unterschied (was ich nun allerdings leider nicht glaube)? Hat dazu jemand Erfahrungsberichte?

Demnach (wenn es so wäre) wäre ein ScriptBlocker (uMatrix, NoScript) absolut sinnlos wenn ein Script als JPG getarnt ist und dann einfach durchgelassen wird?

Inwiefern kann es überhaupt möglich sein Scriptcode aus einer JPG Datei zu starten.
Über Google finde ich zu diesem Thema nur sehr schwammige Aussagen derzeit (ich suche meist aber auch nur unter deutsch - vielleicht hat da jemand mehr fundierte Infos).

Und nein, ich halte diesen Fall durchaus nicht für zu weit hergeholt.
Grade auch mit Bilddateien ist das so eine Sache da diese allgemein vin uMtrix (derzeit) durchgewunken werden (wenn auch im Hauptfenster nicht angezeigt - siehe meinen Beitrag über diesen).

Fragen über Fragen.
 
Zuletzt bearbeitet von einem Moderator:
uMatrix blockiert laut Filterlisten. Er ist kein Virenscanner und kann keine bösen Scripts entdecken. Außer die Quelle steht auf der Blacklist, dann blockiert er zufällig.
So sehe ich das.
Kannst aber auch mal den Entwickler anschreiben. Habe ich auch gemacht vorgestern wegen der neuen Funktion in ublock Origin (block all Java Script). Im feinsten Google Translate^^.
 
Mit uMatrix kannst du kontrollieren, was eine Webseite nachladen darf und was nicht. Wenn du natürlich immer alles erlaubst, kannst du natürlich auch "böse" Scripte laden :)
 
Ein Script ist ein Script und ein Bild ist ein Bild, da wird nix einfach anders geladen als es ist, es sei denn es handelt sich um einen Exploit und die werden nach bekannt werden geschlossen. Deine Befürchtungen sind also gänzlich unbegründet.
 
Als Nachtrag dazu, NoScript hatte tatsächlich gerade ein Problem, dass es wohl einfach auszutricksen war. Über
uMatrix/uBlock ist gleiches aber nicht bekannt. :daumen:
 
Tag auch.

Ich nutze den aktuellen Firefox mit uMatrix und uBlock Origin als Kombination. Diese beiden Erweiterungen nutze ich nun schon länger - und soweit funktioniert (hoffentlich) auch alles. Seit einer Weile frage ich mich ob uMatrix auch wirklich die gewünschten Scripts blockiert da mehrere Sachen nun funktionieren für dessen Funktion ich noch vor ein paar Monaten expliziet Scripts bei uMatrix zulassen mußte.

Ihr kennt doch in diversen Foren diesen Spoiler-Button, wo man dann z.B. aktuelle Infos einträgt die man nicht ausversehen lesen soll (beim anklicken dann die Informationen in einem Aufklappmenü erscheinen). Oder auch diese Captcha-Abfragen wo man Bilder zusammensetzen muß als Puzzle (nicht die von Google). So Mitte des letzten Jahres mußte ich für diese Dinge die jeweiligen Scripts der jeweiligen Seite und/oder des Drittanbieters zulassen damit diese Sachen funktionierten. Inzwischen ist dem nicht mehr so, da alles (scheinbar) auch mit blockierten Scripten funktioniert.

Weiß jemand ob sich da etwas geändert hat bzw. ob uMatrix das zulässt da man dafür keine Scripte brauch oder wird uMatrix da inzwischen ausgetrickst?

Kann man sich das irgendwie in der Browser-Konsole ansehen ob da Scripte ausgeführt werden auf den Pages (da kenne ich mich leider nicht aus und würde um kurze Schritte dazu bitten).

Lieben Gruß.
 
mit einem Beispiellink wäre das einfacher herauszufinden.
 
Deine uMatrix-Konfiguration könntest du mal posten, sonst kann Dir niemand sagen, ob das Verhalten normal ist oder nicht.
 
Also zu den Spoilern kann ich jetzt nix sagen, ausser dass ich auf den Knopf "Spoiler" drücken muss um den Text zu sehen. Wegen den Google Captchas... also dafür müssen Google-Skripte laufen, sonst funktionieren die Catpchas bei mir nicht. Ich seh das immer, wenn ich auf einer solchen Seite bin und ich irgendwie nicht weiterkomm. Irgendwann denk ich: Muss ich Captcha spielen? Moment, jo da ist ein Skript von Google in uMatrix blockiert. Deblockieren wir den mal, lad die Seite neu und zack, kommt das Catpcha auf den Bildschirm. Also anders gesagt: Ich sehe zur Zeit kein ungewöhnliches Verhalten in uMatrix.
 
Entschuldigt vielmals dass meine Antwort erst so spät kommt. Ich war seit Erstellung des Themas kaum noch im Internet unterwegs (falls es interessiert - ich hatte dazu etwas hier gepostet).

@Bob.Dig
Generell z.B. den Spoiler-Button in dem GameStar-Forum, der funktioniert bei mir uch ohne erlaubte Scripts. So genau kann ich das seither leider nicht mehr testen da die Erweiterungen deaktiviert sind.

@Balthasarbildet
Falls du etwas spezielles wissen mußt dann poste ich es gerne. Ich habe in uMatrix eigentlich nichts umgestellt. Besser gesagt wüßte ich fda jetzt keinen Punkt welchen ich posten sollte da man da nun auch nicht soviel verstellen kann. Es werden halt für die Haupt-Domain immer Cookies, CSS und Grafiken zugelassen. Alles andere ist geblockt und müßte von mir erst zugelassen werden. Mir fällt bei der Anzahl der angezeigten Scripts, in uMatrix, auch oft auf dass diese Anzahl der Scripts sich zwischen den angezeigten von uBlock Origin unterscheidet.

@Oli_P
Die Google-Captchas da muß ich auch erst immer google.com und dieses gstatic zulassen damit diese dann funktionieren. Ebenso z.B. wenn ich auf der GameStar bin und dort die Kommentare selten mal lesen will muß ich erst dieses ajax.googleapis zulassen damit diese dargestellt werden. Vielleicht kann ich das besser beschreiben wenn die Erweiterungen mal wieder irgendwann funktionieren, derzeit geht da bei mir gar nichts und ich bin daher auch nicht im Netz unterwegs.
 
Zurück
Oben