Mittwoch, 1. Juli 2015

noscript und Bürgerkarte

In Österreiche kann man eine Bürgerkarte oder Handysignatur bekommen um damit seine E-Government services zu nutzen.
Die Bürgerkarte wird in die E-Card integriert und benötigt einen Kartenleser. Die Handysignatur benötigt klarer weise eine gültige Telefonnummer unter der es möglich ist SMS zu empfangen.

Jetzt ist man sich doch der Gefahren des Internets bewusst und hat im Browser seines Vertrauens Plugins installiert die den Browser und das zugehörige System davor schützen soll. In meinem Fall ist das unter anderen NoScript, eine Extension die zum einen JavaScript blockiert das wild auf den Seiten wuchert. Nicht alles davon ist für die Funktion der Websites notwendig, sondern ist lediglich zur Datensammlung für dritte da (Google, facebook, etc.). Von schädigendem Code hab ich jetzt noch garnicht geredet. Außerdem verhindert NoScript dass Scripte über verschiedene Domänen (Beispiele für Domänen: orf.at, cdu.de) läuft das Schlagwort hier ist CrossSiteScripting XSS. Kurz gesagt, NoScript schützt meinen Browser.

Jetzt kann es aber sein dass man genau so ein CrossSiteScripting benötigt weil man ein Service von einem Drittanbieter mit verwendet wenn man ein Service einer Seite nutzt. Beispielsweise ein Anmelde- oder Authentifizierungsservice.

NoScript hat verhindert das ich das Authentifizierungsservice von a-trust verwenden kann.

Deshalb muss man, wenn man Bürgerkarte oder Handysignatur auf anderen Seiten als Finanzonline verwenden will in den NoScript-Options -> Advanced -> XSS die folgenden 2 Zeilen am begin des großen Textfeldes einfügen:

^https?://www\.a-trust\.at.*
^https?://www\.egov-service\.at.*

Damit weiß NoScript dass es diese Seiten zulassen soll.

Copyright

All rights reserved by Me. © 2004-2020
Please do not copy any content of this WebLog without my written allowance.

Aktuelle Beiträge

CSS echo effect
Letztens hatte ich mit einem Kollegen das Thema wegen...
rothi - 15. Mär, 09:12
sed 's/ /@/g' ../sha256sums.txt cut...
sed 's/ /@/g' ../sha256sums.txt cut -d @ -f 1 sha256sums.txt...
rothi - 4. Jan, 15:56
reencode all Files
Wer je das Problem hat dass die Videos die die man...
rothi - 27. Feb, 10:12
a macing
When you meet someone, always make sure that it is...
rothi - 9. Aug, 15:37
gentle restart linux
Wenn Linux komplet freezed und nicht mal strg+alt+entf...
rothi - 7. Aug, 10:34

Links

Gelesen


Jan Michalsky
Süd Salatonien

W. Hohlbein
Enwor Saga

Douglas Adams
Per Anhalter durch die Galaxis


A. R. R. R. Roberts, Adam Roberts, Ute Brammertz
Der kleine Hobbnix


Joanne K. Rowling
Harry Potter und d** *******

John R. R. Tolkien
Der kleine Hobbit, Sonderausgabe


Wolfgang Hohlbein, Heike Hohlbein
Midgard


Stan Nicholls, Christian Jentzsch
Die Orks


Markus Heitz
Die Zwerge

R. Feist
Midkemia Saga 1-8


Krondor Saga 1-3

Raymond E. Feist
Die Kelewan-Saga 1- 8


Ursula K. LeGuin, Margot Paronis, Hilde Linnert, Ursula K. Le Guin
Erdsee. 4 Romane in einem Band


David Eddings, Leigh Eddings
Polgara die Zauberin


Terry Brooks, George Lucas
Star Wars Episode 1. Die dunkle Bedrohung.


Terry Pratchett, Andreas Brandhorst
Alles Sense! Ein Scheibenwelt-Roman


Terry Pratchett, Andreas Brandhorst
Gevatter Tod. Ein Roman von der bizarren Scheibenwelt.


Artenschutz
Berichte
Buchbericht
Free for all!!!
Gedichte
Geschichte
Michl Zitate
Puns
Studium
The sky is grey
typo3
Weisheiten
Profil
Abmelden
Weblog abonnieren