
Behave! Eine Überwachungs-Browsererweiterung für Seiten, die sich wie ein 'böser Bube' verhalten.
Ein (noch in Entwicklung befindliches) Überwachungs-Browser-Add-on für Seiten, die sich als böse Buben benehmen.
Hinweis: Dies ist das Code-Repository des Projekts. Falls du nach den gepackten Erweiterungen suchst:
Firefox: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Behave! überwacht und warnt, wenn eine Webseite eine der folgenden Aktionen ausführt:
Hier zeigt Behave! im Log auf die at.tack.er-Seite:

Behave! alarmiert den Benutzer, wenn die Anzahl der in einer Browsersitzung verwendeten Ports oder Protokolle eine bestimmte Grenze überschreitet.
Der Standardgrenzwert ist 20, kann aber vom Benutzer in den Einstellungen geändert werden.
Da Behave keine DNS-Anfragen durchführt,
Behave! alarmiert, wenn eine Webseite versucht, direkt auf eine IP zuzugreifen, die zu einem der folgenden Blöcke gehört:
Wenn ein bösartiges Skript den Browser anweist, eine Verbindung zu einem FQDN herzustellen, dessen autoritativer DNS auf eine private IP auflöst, prüft Behave!, ob die aufgelöste IP privat ist. Allerdings sind die IP-Informationen eines aufgelösten Hostnamens nur verfügbar, wenn der Port offen ist.
Da Behave! zur Vermeidung von TOCTOU-Problemen keine externen DNS-Anfragen durchführt, gibt es bei geschlossenem Port keine verfügbare IP-Auflösung und daher auch keine Warnung.
Behave! führt keine direkten DNS-Anfragen durch; die IP wird aus der abgefangenen Antwort entnommen.
Das bedeutet, dass es keinen TOCTOU-Angriffen wie DNS-Rebinding ausgesetzt ist.
Behave! verfolgt, ob ein Hostname mit mehreren IPs aufgelöst wird, und warnt, wenn es eine Vermischung von öffentlichen und privaten IPs gibt.
Behave! ist als verpackte Erweiterung verfügbar unter:
Firefox-Erweiterung: https://addons.mozilla.org/en-US/firefox/addon/behave/
Chrome-Erweiterung: https://chrome.google.com/webstore/detail/mppjbkhgconmemoeagfbgilblohhcica/
Wenn du jedoch ein wenig mit dem Code herumspielen möchtest, kannst du:
Sieh, was passiert, wenn du eine der folgenden Seiten besuchst:
Singularity of Origin DNS-Rebinding-Angriff: http://rebind.it:8080/manager.html
JavaScript-Port-Scan: http://jsscan.sourceforge.net/jsscan2.html
Nota Bene: Derzeit wird keine Warnung ausgegeben, wenn ein DNS-Rebinding-Angriff auf nicht-private IPs durchgeführt wird, wie zum Beispiel: https://www.alf.nu/BrowserCacheAndDnsRebinding
Du bist herzlich willkommen zu helfen! Erstelle gerne ein Issue oder forke das Projekt und mache einen PR.