Nützliche Website des Tages: urlquery.net
Freitag, 4.3.2016, 09:00 > daMaxWer heutzutage unbedacht auf einen beliebigen Link klickt, hat sich schneller Ungeziefer eingefangen als Volker Becker "aber ich hab doch gar nicht..." sagen kann. Bei der Lektüre dieses Artikels darüber, wie man sich vor Hackern schützen kann, habe ich eine Website kennen gelernt, die mir bisher unbekannt war: urlquery.net checkt eine Website darauf, welche Verbindungen sie wohin aufbaut und warnt euch vor eventuell problematischen Dingen. Das sieht dann schon mal so aus:
Natürlich habe ich das sofort mal mit meinem Blog getestet und dabei festgestellt, dass das Plugin "WP-Maintenance" generell einen Aufruf zu Googleapis.com macht, was ich natürlich total doof finde. Also habe ich dieses Plugin erst mal wieder deaktiviert (ich brauche das ja eh' so gut wie nie) und jetzt sieht das Bild schon besser aus:
Dass Youtube zu Doubleclick geht kann ich leider nicht verhindern, aber ansonsten würde ich sagen bin ich recht sauber
Danke.
Interessant.
Das kann übrigens auch der Firefox Inspector (ohne Abhängigkeiten): Auf dem Tab "Netzwerkanalyse". Natürlich nur so lange, wie du keinen Adblocker hast, der dir Inhalte blockiert. Besonders schön, weil du nach Host sortieren und nach Inhaltstyp (Schrift, Bild, JS, …) filtern kannst.
urlquery.net dürfte bei JavaScript-basiertem Nachladen von Inhalten aber auch versagen (was der Firefox-Inspector nicht macht).
Manche neueren Installationen von WordPress laden auch Schriften von fonts.googleapis.com nach, das ist bei dir aber zum Glück nicht der Fall.
@Chris: meine Fresse, was dieser Inspector alles kann! Vielleicht sollte ich mich doch mal näher damit beschäftigen... wenn ich bloß die Zeit hätte...
Allerdings warnt dich der Inspector sicherlich nicht VORHER, dass eine Website Malware ausliefert oder Intrusiondreck macht, ne? Ich bin da schon froh, dass das ein Service für mich macht, BEVOR ich eine Site ansurfe...
Hier läuft http://blog.milandinic.com/wordpress/plugins/disable-google-fonts/
@da]v[ax: Oh, merci, ich hab mir da schon mal nen halben Nachmittag mit vergeudet, diesen Quatsch los zu werden….
Wenn du so was vorher wissen willst, passt das Konzept deines Adblockers wohl nicht. Adblocker basieren meist auf Blacklisting, d.h. du müsstest deine Liste ausweiten. AdBlock Plus und uBlock Origin haben einige Listen in der Standard-Konfiguration, wo du nur noch ein Häkchen machen müsstest.
Sollte dir dieses Blacklisting nicht genügen, musst du wohl auf Whitelisting umsteigen. Dafür gibt es z.B. RequestPolicyContinued¹. Nimm die „Beta“, die ist seit mehr als einem Jahr stabil. Warnung: Das wird dir erst mal viele Seiten kaputt machen, weil viele Seiten z.B. CSS und JS von anderen Domains nachladen. Wenn du brauchbar surfen willst, musst du aber einige Seiten aktivieren. Die Standardkonfiguration ist schon verhältnismäßig gut. RP hat bei mir den Vorteil, dass die Whitelist wesentlich kleiner ist als die Blacklists von AdBlock Plus bzw. uBlock Origin und damit der Browser nicht so hängt. Diese Beobachtung ist aber auch schon ne Weile älter, könnte also inzwischen überholt sein.
¹ https://requestpolicycontinued.github.io/