30 Reaktionen

Firefox 34+: Ungewollte Suchmaschinen-Änderungen durch Drittanwendungen sollen erschwert werden

Geschätzte Lesedauer:

Das Verändern der Browser-Suchmaschine durch Drittanwendungen gegen den ausdrücklichen Willen der Nutzer ist ein reales Problem. Mozilla möchte dies für Drittanwendungen erschweren, die erste Maßnahme landet in Firefox 34.

Das Umleiten von Suchanfragen ist ein sehr profitables Geschäft, Suchtraffic führt über angezeigte Werbung zu Geld für den Betreiber der jeweiligen Suchmaschine. Aus diesem Grund verändern diverse Anwendungen gerne die im Browser eingestellte Suchmaschine. Das Problem: Oft geschieht dies gegen den ausdrücklichen Willen der Nutzer, zum Beispiel durch das Platzieren einer entsprechenden user.js-Datei im Firefox-Profil des Nutzers oder durch Installation eines Add-ons, welches die zuständige Einstellung verändert.

Mozilla hat aufgrund solchen Suchmaschinen-Hijackings bereits mit Firefox 23 den Konfigurationsschalter keyword.URL entfernt und die Suchmaschinen-Einstellung für die Adressleistensuche mit der Einstellung für das Suchfeld zusammengelegt. Die im Suchfeld ausgewählte Suchmaschine kann aber nach wie vor durch Verändern des Schalters browser.search.selectedEngine verändert werden.

Ab Firefox 34 existiert dieser Schalter nicht länger. Stattdessen speichert Firefox die eingestellte Suchmaschine in der Datei search-metadata.json im Benutzerprofil. Zusätzlich zur eingestellten Suchmaschine beinhaltet diese Datei einen eindeutigen Hash, welcher aus dem Namen des Profilverzeichnisses generiert wird und den Firefox zur Verifizierung der Suchmaschine einliest. Dies soll verhindern, dass Drittanwendungen einfach die gleiche search-metadata.json-Datei in jedes Profil kopieren, um so die ausgewählte Suchmaschine zu verändern. Der Schalter browser.search.defaultenginename wird auch weiterhin existieren, um die Standard-Suchmaschine für neue Profile zu definieren. Die Synchronisation der ausgewählten Suchmaschine ist durch diese Änderung nicht länger möglich.

Diese Änderung ist bereits Bestandteil der Nightly-Versionen, aber nicht die einzige geplante Maßnahme. So sollen Add-ons in Zukunft per Richtlinie dazu angehalten werden, Suchmaschinen-Änderungen über eine API anzufragen, welche eine Nachfrage beim Nutzer auslöst, ob er mit der Änderung der Suchmaschine einverstanden ist, oder ob die aktuell ausgewählte Suchmaschine beibehalten werden soll. Mit Add-ons installierte Suchmaschinen sollen entfernt werden, wenn das entsprechende Add-on deinstalliert oder von Mozilla blockiert wurde. Auch eine entsprechende Verwendung dieser API soll per Richtlinie gefordert werden. Darüber hinaus könnte dem Nutzer das Zurücksetzen des Profils angeboten werden, wenn Firefox eine unfreiwillige Änderung der Suchmaschine feststellt.

Dieser Artikel wurde von Sören Hentzschel verfasst.

Sören Hentzschel ist Webentwickler aus Salzburg. Auf soeren-hentzschel.at informiert er umfassend über Neuigkeiten zu Mozilla. Außerdem ist er Betreiber von camp-firefox.de, der ersten Anlaufstelle im deutschsprachigen Raum für Firefox-Probleme aller Art. Weitere Projekte sind firefox.agenedia.com, mozilla.de, firefoxosdevices.org sowie sozone.de.

27 Kommentare - bis jetzt!

Eigenen Kommentar verfassen
  1. schrieb am :

    Naja – ein Problem ist das nur, wenn man in dem Fall (ist mir auch schon passiert) nicht weiß, was man machen soll. Ich hülfe mir dann recht einfach:

    letztes abgesichertes Profil vom FF (automatisch beim „1. booten nach Mitternacht) reindrücken. Dieses Vorgehen hat mir schon des öfteren bei anderen kleinen Probs fix geholfen.

  2. Google-nix
    schrieb am :

    Interessant. Ich stelle FF so ein: Alle Suchmaschinen einschließlich des Feldes werden gelöscht (wenn ich eine brauche (z.B. Wikipedia), setze ich mir ein Lesezeichen). Als Standard-Suchmaschine setze ich etwas anderes als Google (startpage.com) ein. Ich habe bisher nicht verstanden, welcher tiefere Sinn dahinter steckt, dass diese simple Einstellung so schwer ist: Das müsste doch unter „Einstellungen“ einfach bestimmbar sein! Ich sehe das Fehlen einer entsprechenden einfachen Einstellmöglichkeit als Schikane.

    Liegt das an der Finanzierung durch Google? Ist es beabsichtigt, es unbedarften Nutzern zu erschweren, Alternativen zu wählen?

  3. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Naja – ein Problem ist das nur, wenn man in dem Fall (ist mir auch schon passiert) nicht weiß, was man machen soll. Ich hülfe mir dann recht einfach:

    Oder im Zweifel hier fragen:
    http://www.camp-firefox.de/forum/

    😉

  4. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Ich habe bisher nicht verstanden, welcher tiefere Sinn dahinter steckt, dass diese simple Einstellung so schwer ist: Das müsste doch unter “Einstellungen” einfach bestimmbar sein!

    […]

    Liegt das an der Finanzierung durch Google? Ist es beabsichtigt, es unbedarften Nutzern zu erschweren, Alternativen zu wählen?

    Ich weiß jetzt ehrlich gesagt nicht, was an zwei Klicks im Suchfeld angeblich schwer für einen unbedarften Nutzer sein soll. Vielleicht magst du das ja ausführen, was du meinst.

  5. Google-nix
    schrieb am :

    Bitte beschreibe dazu die Methode, die Standard-Suchmaschine einzustellen. Mir ist keine einfache Methode bekannt. Möglicherweise habe ich etwas übersehen.

    Ich verstehe icht, was Du mit dem „Suchfeld“ meinst. Wie gesagt, ich habe das Feld der Suchmaschinen gelöscht und verwende zum Suchen gfls. die Adressleiste oder das Lesezeichen, das mich zu der Suchmaschine meiner Wahl führt.

    Die naheliegendste Möglichkeit zur Einstellung der Standard-Suchmaschine ist m.E. die Rubrik „Einstellungen“, dort, wo z.B. auch die Startseite eingestellt wird.

     

  6. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Üblicherweise ändert man die Suchmaschine über das Suchmaschinen-Dropdown neben der Adressleiste. Wenn du dieses entfernst, dann erschwerst du das natürlich. 😉 In jedem Fall ändert sich für Endanwender überhaupt nichts durch die in diesem Artikel besprochenen Änderungen. Die Änderungen betreffen Drittanwendungen / Add-ons, welche die Suchmaschine gegen deinen ausdrücklichen Willen ändern.

  7. Google-nix
    schrieb am :

    Meine Erfahrung mit dem Suchfeld ist, dass das Löschen der dort vorgegebenen Suchmaschinen sinnlos ist, weil mit dem nächsten Update des FF der Default wiederhergestellt ist. Also habe ich den ganzen Kram aus der Ansicht entfernt.

    Allerdings wüsste ich nicht, dass im Suchfeld eingestellt werden kann, wie anstelle von Google bei Eingabe eines Suchbegriffes in der Adressleiste oder an anderer Stelle eine Suchmaschine meiner Wahl genutzt wird.

    Das war meiner Erinnerung nach früher nur über einen entsprechenden Eintrag über about:config möglich. Danach gab es eine andere, relativ umständliche Methode, die ich wieder recherchieren müsste.

    Beschreibe bitte konkret, wie (mit welchen „zwei Klicks“) im Suchfeld und in der Adressleiste alle Suchen ausschließlich über eine Suchmaschine meiner Wahl realisiert werden können. Und zwar so, dass keine Suche automatisch zu Google führt.

  8. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Meine Erfahrung mit dem Suchfeld ist, dass das Löschen der dort vorgegebenen Suchmaschinen sinnlos ist, weil mit dem nächsten Update des FF der Default wiederhergestellt ist.

    Normalerweise nicht.

    Allerdings wüsste ich nicht, dass im Suchfeld eingestellt werden kann, wie anstelle von Google bei Eingabe eines Suchbegriffes in der Adressleiste oder an anderer Stelle eine Suchmaschine meiner Wahl genutzt wird.

    Die Einstellung des Suchfeldes gilt für das Suchfeld, die Adressleiste, about:home, about:newtab sowie die Kontextmenüsuche.

    Das war meiner Erinnerung nach früher nur über einen entsprechenden Eintrag über about:config möglich. Danach gab es eine andere, relativ umständliche Methode, die ich wieder recherchieren müsste.

    Die Adressleistensuche konnte früher über keyword.URL geändert werden, jetzt eben über das Suchfeld.

    Beschreibe bitte konkret, wie (mit welchen “zwei Klicks”) im Suchfeld und in der Adressleiste alle Suchen ausschließlich über eine Suchmaschine meiner Wahl realisiert werden können. Und zwar so, dass keine Suche automatisch zu Google führt.

    Einfach das Favicon im Suchfeld anklicken und dann die Suchmaschine der Wahl auswählen. Ist die Suchmaschine nicht dabei, dann auf der Seite der Wahl (welche eine OpenSearch-Suche anbietet), das Favicon klicken und dann den Eintrag zum Hinzufügen auswählen, funktioniert auch auf diesem Blog. Sind in dem Fall auch zwei Klicks (nach Aufruf der Seite).

  9. Patrick Albrecht
    schrieb am :

    Wird es irgendwann auch die Möglichkeit geben, die ungewollte Installation von Addons durch Drittprogramme zu unterbinden? bzw. dessen Pfad anzuzeigen oder das Addon ganz einfach zu deinstallieren?

  10. schrieb am :

    Sehr sinnvolle Änderungen. Ich kann die etlichen Male schon gar nicht mehr an zwei Händen abzählen, bei denen ich sämtlichen Verwandten und Bekannten, die nicht so Computer-affin sind, die Standardsuchmaschine wieder einstellen musste. 😀

  11. Vinz
    schrieb am :

    Ich habe auch noch nicht verstanden, warum das Festlegen der Suchmaschine in diesem Suchenfeld sein muss. Wieso kann man das nicht in den Einstellungen machen? DIe heißen ja so, damit man was verändern kann.

    Der Firefox kann seit seiner Jugend Schlagwörter verwenden. Diese kann man auch nur über dieses Menü verwalten. Wenn ich die Schlagwörter verwende (die nicht voreingestellt sind und sehr gut versteckt sind) hat man meiner Meinung nach den besten Workflow. Der Fokus liegt bei mir mit jedem neuen Tab in der Adressleiste und mit Hilfe von „w Suchbegriff“ geht die Wikipediasuche los ohne einen einzigen Mausklick! Das Spiel geht mit allen installierten Suchmaschinen und sogar von Suchfelder auf Seiten, die kein Addon anbieten.

    Dafür sollte man mal eine zentrale Einstellung entwickelt!

    Aber irgendwie passiert das mit allen genialen Ideen, die implementiert werden, aber nicht an den Nutzer herangetragen werden. Wie sieht es denn mit der Auslagerung von Panorama aus?

    Gott sei dank kann man sich durch die hohe Anpassbarkeit den Workflow aufbauen. Schade, dass sowas irgendwie nie Standard wird.

  12. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Wird es irgendwann auch die Möglichkeit geben, die ungewollte Installation von Addons durch Drittprogramme zu unterbinden? bzw. dessen Pfad anzuzeigen oder das Addon ganz einfach zu deinstallieren?

    Bei der Installation von Add-ons durch Drittanwendungen wirst du beim ersten Start von Firefox danach gefragt, ob du das Add-on aktivieren möchtest oder nicht, und erhältst weitere Informationen dazu. Das ist schon ziemlich lange so. Es ist technisch zwar möglich das zu umgehen, aber Add-ons, die das umgehen, werden von Mozilla blockiert, wenn Mozilla davon mitbekommt.

  13. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Sehr sinnvolle Änderungen. Ich kann die etlichen Male schon gar nicht mehr an zwei Händen abzählen, bei denen ich sämtlichen Verwandten und Bekannten, die nicht so Computer-affin sind, die Standardsuchmaschine wieder einstellen musste. :D

    Vielleicht solltest du denen als Hinweis mitgeben, nicht jedes Programm, das sie finden, zu installieren, und immer auf die benutzerdefinierte Installation zu achten. 😀

  14. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Ich habe auch noch nicht verstanden, warum das Festlegen der Suchmaschine in diesem Suchenfeld sein muss. Wieso kann man das nicht in den Einstellungen machen? DIe heißen ja so, damit man was verändern kann.

    Ging doch immer, unter Einstellungen verstehe ich auch about:config. Eine sichtbare Einstellung für alles ist schlicht und ergreifend nicht möglich, damit würde Mozilla die Oberfläche praktisch unbenutzbar machen, es gibt zu viele Einstellungen in Firefox. Und vor allem gibt es mit dem Suchfeld dafür bereits eine Oberfläche. Es kann ja nun wohl kaum etwas Naheliegenderes geben, um die Suchmaschine zu ändern, als das Suchfeld selbst. 😉 Das ist in jedem Fall noch naheliegender als in den Einstellungen. Wenn überhaupt werden die Suchmaschinen übrigens in den Add-on Manager integriert, das war schon öfter geplant. In diese Richtung tut sich derzeit aber nichts. Über about:newtab kann die Suchmaschine übrigens auch geändert werden (sofern die Suchmaschine ein Logo hat zumindest).

    Der Firefox kann seit seiner Jugend Schlagwörter verwenden. Diese kann man auch nur über dieses Menü verwalten. Wenn ich die Schlagwörter verwende (die nicht voreingestellt sind und sehr gut versteckt sind) hat man meiner Meinung nach den besten Workflow.

    Es gibt einem in jedem Fall die Flexibilität mehrere Suchmaschinen zu nutzen, ohne die Suchmaschine jedes Mal umstellen zu müssen, jupp.

    Aber irgendwie passiert das mit allen genialen Ideen, die implementiert werden, aber nicht an den Nutzer herangetragen werden. Wie sieht es denn mit der Auslagerung von Panorama aus?

    Derzeit nichts Neues an dieser Front.

  15. Patrick Albrecht
    schrieb am :

    Es ist technisch zwar möglich das zu umgehen, aber Add-ons, die das umgehen, werden von Mozilla blockiert, wenn Mozilla davon mitbekommt.

    Ungeachtet dessen, dass ich die Addons gar nicht installiert haben möchte (ob aktiviert oder nicht), kannst du gleich mal die beiden Addons zur Blacklist hinzufügen: IDS_SS_NAME IDS_SS_VERSION und ManageSoft Usage Agent Web Tracker 10.3

     

    Mir wäre es wie gesagt lieber, wenn ich den verdammten Pfad zur .xpi Datei hätte. So könnte ich nämlich die Datei löschen und den Ordner sperren damit mir kein Programm mehr einen Schrott installiert.

  16. schrieb am :

    Vielleicht solltest du denen als Hinweis mitgeben, nicht jedes Programm, das sie finden, zu installieren, und immer auf die benutzerdefinierte Installation zu achten.

    Herr Sören – das ist genau so, als ob mich Zeugen Jehovas an der Tür bekehren wollen: in den Wind gesprochen… 😆

  17. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    kannst du gleich mal die beiden Addons zur Blacklist hinzufügen: IDS_SS_NAME IDS_SS_VERSION und ManageSoft Usage Agent Web Tracker 10.3

    Nein, ich kann das nicht.

    Mir wäre es wie gesagt lieber, wenn ich den verdammten Pfad zur .xpi Datei hätte. So könnte ich nämlich die Datei löschen und den Ordner sperren damit mir kein Programm mehr einen Schrott installiert.

    Das sieht normalerweise so aus:
    http://i.stack.imgur.com/u1IJv.png

  18. Patrick Albrecht
    schrieb am :

    Nein, ich kann das nicht.

    Hab ich mir gedacht 🙂
    Denke dass läuft über Bugzilla oder?
    Hast du mir einen Bug-Eintrag analog dem ich das melden kann?

    Das sieht normalerweise so aus:
    http://i.stack.imgur.com/u1IJv.png

    Kam nicht 🙁
    Gibt es keine Möglichkeit den Pfad durch ein anderes Addon etc. aufzuspüren?

  19. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Denke dass läuft über Bugzilla oder?
    Hast du mir einen Bug-Eintrag analog dem ich das melden kann?

    https://wiki.mozilla.org/Blocklisting#How_to_request_a_block
    https://bugzilla.mozilla.org/buglist.cgi?product=addons.mozilla.org&component=Blocklisting&resolution=—&list_id=10941321

    Gibt es keine Möglichkeit den Pfad durch ein anderes Addon etc. aufzuspüren?

    Keine Ahnung. Wenn du nicht weißt, wie du ein hartnäckiges Add-on loswirst, frag bitte im Camp Firefox Forum nach. Das ist nicht die Art von Anfragen, auf die ich „spezialisiert“ bin. 😉

  20. schrieb am :

    @Herr Patrick:

    Haste mal über die „große Keule“ nachgedacht? FF kplt. deinstallieren, in App-Data gucken, das JA kein Restchen vom Profil mehr da ist und dann frisch von vorne? 

  21. Patrick Albrecht
    schrieb am :

    Haste mal über die “große Keule” nachgedacht? FF kplt. deinstallieren, in App-Data gucken, das JA kein Restchen vom Profil mehr da ist und dann frisch von vorne? 

    Addons waren nach ersten Start von FF schon installiert, vielleicht würde es was bringen.

    Aber für das hab ich keine Zeit und Lust. Ich will die Addons deinstallieren.

    https://wiki.mozilla.org/Blocklisting#How_to_request_a_block
    https://bugzilla.mozilla.org/buglist.cgi?product=addons.mozilla.org&component=Blocklisting&resolution=—&list_id=10941321

    Danke

  22. Google-nix
    schrieb am :

    Und nocheinmal zur Suchmaschine…;-)

    Früher war es so, dass FF nach jedem Update den Default wiederhergestellt hatte, so dass Amazon, Yahoo, Google usw. wieder in der Liste waren. Mag sein, dass man im Suchfeld nun auf Dauer die Suchmaschinen einrichten kann. Wenn ich dies versuche, also über „Suchmaschinen verwalten“ startpage.com als Suchmaschine hinzuzufügen, wird ein neuer Tab mit startpage.com geöffnet. Jetzt vermute ich, dass ich an meinem Profil etwas verändert habe (s.u.), so dass die Suchmaschinenverwaltung so nicht funktioniert…

    Das Suchfeld habe ich entfernt, da es für mich überflüssig ist und Platz beansprucht. Ich will nur startpage.com als Standardsuchmaschine nutzen, um über die Adresszeile zu suchen u.a.    Andere Suchmaschinen nutze ich über Lesezeichen. Also weg damit.

    Damals hatte ich startpage.com als Suchmschine über about:config eingestellt. Als diese Möglichkeit entfallen war, habe ich eine Anleitung (über eine Konfigurationsdatei, wenn ich mich recht erinnere) gefunden und umgesetzt, die mir leider entfallen ist, so dass ich sie derzeit nicht reproduzieren kann.

     

  23. Antares
    schrieb am :

    Gibt es keine Möglichkeit den Pfad durch ein anderes Addon etc. aufzuspüren?

    1. Über die Hilfe den Bereich „Informationen zur Fehlerbehebung aufrufen“, dort zu den Erweiterungen scrollen, offen lassen.

    2. In den Ordner C:\Users\AppData\Roaming\Mozilla\Firefox\Profiles\“Profil“ navigieren (oder auf welcher Partition du Firefox auch immer installiert hast…) und da die widerspenstige Erweiterung, sofern sie sich nicht über die normale Addonverwaltung deinstallieren lässt, löschen.

    3. Sofern du das Kind nicht beim Namen findest, suchst du nach der Addon-ID, die in der Liste stehst, den Ordner dann löschen.

    4. Sicherheitshalber auch nochmal in der Systemsteuerung bei den normalen Programmen schauen, solche Erweiterungen installieren sich teilweise sogar als klassische Software. Wenn sich ein Addon als Teil einer anderen Software installiert hat, kann das Addon auch in dem Ordner liegen.

    Das wars dann eigentlich schon. Kann sein, dass es noch Nachwehen gibt und du in about:config rein musst, falls das Addon zig Sachen umgebogen hat, aber das ist ja nicht weiter schlimm. 😉

  24. schrieb am :

    Aber für das hab ich keine Zeit und Lust.

    Sag ich auch immer, wenn ich nicht genau weiß, wie… 😆

  25. daiman
    schrieb am :

    @Google-nix

    Wenn du Startpage.com als Suchmaschine haben willst dann geh doch einfach auf startpage.com und klicke auf „zu Firefox hinzufügen“ dann landest du hier und dann klickst du auf den grünen Button neben https. Dann kommt ein Pop-up Dialog du setzt noch das Häkchien und klickst auf „Hinzufügen“.

    Dann ist Startpage.com deine Standardsuchmaschine und du brauchst dafür das Suchfeld nicht eingeblendet zu haben.

  26. Sören Hentzschel Verfasser des Artikels
    schrieb am :

    Damals hatte ich startpage.com als Suchmschine über about:config eingestellt. Als diese Möglichkeit entfallen war

    Die Möglichkeit ist überhaupt nicht entfallen, der entsprechende Schalter steht sogar in diesem Artikel (ab Firefox 34 eben in einer Datei statt about:config, ändert vom Aufwand her nichts). Setzt ein installiertes Such-Plugin voraus:
    https://startpage.com/deu/download-startpage-plugin.html

  27. Google-nix
    schrieb am :

    Danke euch 🙂

Und jetzt du! Deine Meinung?

Erforderliche Felder sind mit einem Asterisk (*) gekennzeichnet. Die E-Mail-Adresse wird nicht veröffentlicht.
  1. Nach Absenden des Kommentar-Formulars erfolgt eine Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten durch den datenschutzrechtlich Verantwortlichen zum Zweck der Bearbeitung Ihrer Anfrage auf Grundlage Ihrer durch das Absenden des Formulars erteilten Einwilligung.
    Weitere Informationen