1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. taranus

Beiträge von taranus

  • Sicherheitsleck oder Userfehler?

    • taranus
    • 16. März 2008 um 18:03

    Dann liegt das Problem, wenn man es nun überhaupt noch so nennen kann am TimeOut oder Session-Ending von Strato, das leuchtet mir ein.
    Strato müsste also merken, wann ich mit dem Browser nicht mehr auf der Seite bin.
    Der Browser ist ja quasi nur das Programm, welches mir die Website anzeigt.
    Doch wie wäre dies zu bewerkstelligen? Ich glaube das würde auch jetzt zu weit führen.
    Ich sehe nun jedenfalls klarer und bedanke mich mal vorerst bei euch.

    Gruß
    Taranus

  • Sicherheitsleck oder Userfehler?

    • taranus
    • 14. März 2008 um 19:43

    Erst einmal vielen Dank für die schnelle Hilfe.

    Also ich bin wirklich noch eingeloggt, die Dateien wurden nicht nur so aus dem Cache geladen. Das habe ich daran gemerkt, dass ich innerhalb meines Accounts zwischen posteingang und -ausgang navigieren konnte, ohne dass eine Passwortabfrage verlangt wird.

    Das man alle Programme schliesst, bevor man einen Rechner herunterfährt ist mir schon klar, bin ja kein Neuling mehr :)

    Nehmen wir einfach mal an, dass ich mich bei einem Bekannten am Rechner befinde um meine E-mails abzurufen.
    (Das Gleiche könnte mir in einem Internetcafe passieren)

    Ich habe mich eingeloggt und plötzlich schmiert die Kiste ab, und ich fahre wieder nach Hause.

    Nun macht mein Bekannter seinen Rechner wieder an und kann munter meine E-Mails lesen...

    Ich weiss, dass man nicht alles abfangen kann, doch ich hätte eben schon eine erneute Passwortabfrage erwartet.

    Es müsste doch möglich sein dies abzufangen, in dem man beispielsweise beim Wiederherstellen der Sitzung abfrägt, ob eine Passworteingabe stattfinden muss oder in der nicht ordnungsgemäß beendeten Sitzung stattgefunden hat. (Passwörter werden ja schließlich nicht als Klartext abgelegt)

    Was meint Ihr?

    Gruß

    Taranus

  • Sicherheitsleck oder Userfehler?

    • taranus
    • 14. März 2008 um 17:55

    Hallo ich bin neu hier im Forum.
    Habe mich extra hier angemeldet, da mir bei der Neuinstallation eines PCs etwas aufgefallen ist.
    Ich habe einen Webspace bei Strato mit entsprechenden E-Mail-Accounts, welche ich ausschließlich online über den Strato-Communicator abrufe.
    Als Browser nutze ich Firefox.

    Folgender Hergang: Ich gebe just nach der Installation von Firefox die Adresse zum Communicator ein, danach kommt eine Seite auf der ich E-Mail-Account und Passwort zu meinem Stratoaccount eingeben muss.

    Nach der Eingabe fragt mich Firefox, ob er diese Daten speichern soll.
    Mein Haken kommt natürlich bei "nein, diesmal nicht".

    Nun starte ich meinen Rechner neu, jedoch ohne Firefox zu beenden.

    Als der Rechner wieder hochgelaufen ist und ich Firefox erneut starten will, werde ich gefragt, ob ich die alte Sitzung wiederherstellen will.
    Ich klicke auf ja und siehe da: "Ich bin in meinem Strato Account immer noch eingeloggt, ohne nach dem Passwort gefragt zu werden."

    Wo liegt das Problem? Bei Firefox, Strato oder mach ich nen Denkfehler?

    Ich wäre froh, wenn mir jemand weiter helfen könnte, da ich dies als schweres Sicherheitsproblem ansehe.

    Gruß

    Taranus

Unterstütze uns!

Jährlich (2025)

92,9 %

92,9% (604,17 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon