Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Umlaut-Domain bei Firefox auf ASCII-Domain umgeleitet

Mitglied: Zulakis

Zulakis (Level 1) - Jetzt verbinden

08.03.2011, aktualisiert 17:08 Uhr, 7064 Aufrufe, 4 Kommentare

Hallo,

ich hab zum ersten mal eine domain mit umlaut registriert, komischerweise leitet firefox diese aber nur auf die zugehörige ascii domain um, was natürlich sehr unschön ist.

Beim I.E. funktioniert alles korrekt, aber normalerweise hat firefox damit auch keine Probleme.

Wodran kann das liegen?
Mitglied: LordGurke
08.03.2011 um 19:23 Uhr
Nur bei deiner Domain oder auch bei anderen? www.thüringen.de bleibt bei mir z.B. so im Browser stehen.
Vielleicht ist das ja eine Weiterleitung seitens des Providers...

Was meinst du denn mit ASCII-Domain?
Meinst du damit die Weiterleitung
dänic.de -> daenic.de
oder
dänic.de -> xn--dnic-loa.de
Bitte warten ..
Mitglied: kristov
08.03.2011 um 19:29 Uhr
Hallo,

wie meinst Du das, "firefox leitet diese auf die zugehörige ascii domain um"? Meinst Du vielleicht, es wird in der Adressleiste im Punycode angezeigt, also xn--irgendwas.tld?
Handelt es sich um eine .com oder .net-Domain? Wenn ja, ist das eine Sicherheitsfunktion des Firefox vor einem möglichen sogen. Homographischen Angriff, die unter bestimmten Voraussetzungen (bei bestimmten "Domainendungen" (aka tld), also beispielsweise .net oder .com) in Kraft tritt.

Beispiele:
  • Im Firefox wird aus www.möbel.com ganz einfach www.xn--mbel-5qa.com (hab's grad ausprobiert, FF 3.6.15). Im IE8 ändert sich das nicht.
  • www.türen.at bleibt auch unter FF www.türen.at. Hier weiß FF, daß bei .at keine Gefahr eines Homographischen Angriffs bestehen kann. Ein weiteres Beispiel wäre www.blüten.de.
  • www.möbel.de ist so konfiguriert, daß der Browser automatisch auf www.moebel.de umgeleitet wird -> DAS hat mit DIESEM Thema aber gar nix zu tun

Etwas besser erklärt wird das imho hier.
Hier erklärt Mozilla unter anderem auch, wie man dieses Verhalten mittels about:config im FF deaktivieren kann (was aber nicht empfohlen wird).

Ich hoffe, ich konnte das verständlich rüberbringen,
kristov

PS:
Alle angeführten Domainnamen sind zwar tatsächlich registriert und funktionieren in der beschriebenen Weise. Diese habe ich aber nur zufällig zur Veranschaulichung "am lebenden Objekt" gewählt und keinesfalls zu Werbezwecken.
Bitte warten ..
Mitglied: dog
08.03.2011 um 19:53 Uhr
<OT>

IDNs sind eine Seuche und hätten niemals erlaubt werden dürfen.
Wenn Firefox das auflöst, dann um den Benutzer zu schützen (was er immer machen sollte).
Von den klaren technischen Problemen abgesehen, weil sie nur für Phising-Seiten tauglich sind.
Nicht jeder sieht sofort den Unterschied zwischen z.B. myspace.ru und mӌspace.ru (oder ABC.de vs AßC.de)

Und dadurch, dass IDN-Domains getrennt von regulären Domains behandelt
werden und somit sparkasse-muenchen.de und sparkasse-münchen.de eben nicht mehr das selbe ist ohnehin jedem Phising Tür und Tor geöffnet...

</OT>
Bitte warten ..
Mitglied: Zulakis
08.03.2011 um 20:16 Uhr
Vielen Dank kristov, du hast alle meine Fragen beantwortet. Ist ne .com domain, da hätte man vorher aber auch mal ein warning einblenden können :S
Bitte warten ..
Ähnliche Inhalte
Internet Domänen

Domains mit Umlauten - ratsam oder eher meh?

gelöst Frage von hesperInternet Domänen8 Kommentare

Morgen zusammen! Die glorreiche Firmenführung hat beschlossen, nach der 3. Fusion nun sofort die 4. durchzuziehen. Erneut mit einer ...

Windows Server

Erstellung einer Child-Domain (untergeordnete Domain)

gelöst Frage von MponikauWindows Server6 Kommentare

Moin Moin, wir haben bei einem unserer Kunden eine Komplette Systemumstellung vorgenommen (Ablösung eines SBS2008 durch GC mit Windows ...

Netzwerke

Umleitungsproblem im Firefox mit einer best. Domain. Mit dem Handy klappt es

Frage von janwillNetzwerke19 Kommentare

Hallo, ich bin relativ verzweifelt und versuche einmal mein Problem zu schildern: Habe drei Rechner, alle mit Firefox und ...

DNS

Öffentliche Domain wie eine lokale Domain behandeln

gelöst Frage von mikahaapamaekiDNS5 Kommentare

Nabend Zusammen, ich hoffe der Titel ist aussagekräftig bzw. korrekt für das Thema haha Kurze Frage: Eine Webanwendung wird ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 16 StundenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 1 TagRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 1 TagSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 1 TagWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Sicherheit
Verbindliche Zustellung per E-Mail?
Frage von ahussainSicherheit18 Kommentare

Hallo allerseits, ein Kunde von mir nutzt intensiv Fax. Hauptgrund: zusammen mit einer Empfangsbestätigung ist eine verbindliche Zustellung gewährleistet. ...

Sonstige Systeme
Wie Normenkataloge im Unternehmen bereit stellen?
Frage von MuzzepuckelSonstige Systeme14 Kommentare

Hallo Kollegen, ich lese schon lange hier mit, nun mein ersrer Beitrag, bzw. Frage. :-) Wir benötigen für unsere ...

Linux Netzwerk
Raspberry Pi 3: WLAN Power save deaktivieren
Frage von nordie92Linux Netzwerk13 Kommentare

Moin moin, mein Raspberry Pi 3 Model B benötigt eine dauerhaft aktive WLAN-Verbindung. Leider bricht die WLAN-Verbindung nach einigen ...

SAN, NAS, DAS
Entscheidung SAN Dell oder HP
Frage von VincorSAN, NAS, DAS13 Kommentare

Hallo, wir wollen uns für unsere Hyper V Umgebung eine neue SAN Anschaffen. Es laufen 30 VM's darunter, DC; ...