FireFox (58:0.2) Kommunikation blockieren?

Gast #5316694
Lesenswert?

Karl schrieb:
> Von NOD32 bekomme ich die Nachricht im Anhang und blockiere die
> Kommunikation des FF. Weiß jemand was der FF versucht zu übertragen? Wie
> haltet ihr es - blockieren oder nicht blockieren?

Sowas ähnliches hatten wir doch schon letztens. NOD32 blockiert 
IRGENDWAS, sagt aber nichts genaues. Weder das Ziel, welches blockiert 
wird noch den Grund, warum es blockiert wird.
Ich würde dir raten, dich mit dem Hersteller in Verbindung zu setzen und 
ihn fragen, was da blockiert wird und warum. Ohne diese Angaben hast du 
doch keine Grundlage für eine JA/NEIN-Entscheidung.
Gast #5316797
Lesenswert?

Karl schrieb:
> Wie haltet ihr es - blockieren oder nicht blockieren?

Ich würde mit Entsetzen realisieren, dass eine Dritt-Software sich nach 
Trojaner-Manier in die Sichere Kommunikation zwischen Browser und 
Webserver eingehackt hat, nur um blöde Warnmeldungen aufploppen zu 
lassen, und das damit die ganze Umgebung nicht mehr Vertrauenswürdig 
ist.
d.H. ich würde kein Onlinebanking, keine Logins, keine Bestellungen mehr 
auf dem Rechner durchführen.

Dann, wenn eigener Rechner: Neuinstallieren.
Fremder Rechner, und ich muss ins Internet: Knoppix, c't Bankix o.Ä. 
Live-Linux booten.
Gast #5316935
Lesenswert?

Rufus Τ. F. schrieb:
> Firefox ist im übrigen selbst sehr gut in der Lage, herauszufinden, ob
> die ihm von Webseiten angebotenen Zertifikate in Ordnung sind.
>
> Dafür ist keine Schlangenölsoftware erforderlich.

Das ist die Expertise eines Spitzenmannes.

@all

Problem gefunden & gelöst. Der Thread kann geschlossen werden.
#5318256
Lesenswert?

Jim M. schrieb:
> Der Server hat jetzt ein frisches Let's Encrypt Zertifikat ohne Wildcard
> bekommen

Hattest du vorher das Zertifikat von einer anderen CA? Ich frage weil 
Let's Encrypt Wildcard zertifikate erst mit der ACME v2 API 
bereitstellt, momentan existiert für diese erst der staging/test server, 
dessen Zertifikate nicht gültig sind. Die prod Server sind momentam erst 
für den 27. Februar geplant: 
https://letsencrypt.org/2017/12/07/looking-forward-to-2018.html
#5319168
Lesenswert?

Daniel A. schrieb:
> Jim M. schrieb:
>> Der Server hat jetzt ein frisches Let's Encrypt Zertifikat ohne Wildcard
>> bekommen
>
> Hattest du vorher das Zertifikat von einer anderen CA?

Ich bin nicht der OP, und der hat das alte Zert ja leider nicht gepostet 
- nur den CN.

Keine Ahnung, aber die Wahrscheinlichkeit ist sehr hoch das das eher 
eins von den neuerdings als nicht mehr Vertrauenswürdig eingestuften CAs 
war.

Die Fehlermeldungen werden sicher auch bei den Admins gelandet sein, und 
die haben dann reagiert.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren