FF 3 mit schwerwiegender Sicherheitslücke

  • Es tut mir leid, ich kann dir nicht folgen, und das Problem nicht nachvollziehen.

    Kannst du bitte mal konkret an einem Beispiel beschreiben was denn genau vorfällt, und wie das "Problem" ensteht?

    Und zwar wirklich konkret, mit Beispielen, nicht allgemein gehalten.

  • Zitat von Palli

    Von welchen "Daten" zum Teufel redest du?

    Wenn es sein muss, erkläre ich auch was Daten sind?

    Unter Daten versteht man man logisch aneinandergereihte Zeichen/Ziffern, die im Kontext einen Sinn ergeben. Beispiel: Eine Internet-Adresse in der Adressleiste eines Browsers.

    Gruß Docc

  • So unaufmerksam, wie Docc hier liest, möchte ich nicht sein Geschäftspartner sein!
    Sorry, aber wenn du nicht absichtlich Scherze treibst, dann ist das alles ganz schön erschreckend!

    Falls du dir doch einen Witz erlaubst, dann Respekt, mich hast du damit gekriegt, hab dir das Problem zuerst wirklich abgenommen!

  • Zitat von Wurstwasser

    So unaufmerksam, wie Docc hier liest,

    Dann lies mal von oben nach unten, und schau ob du eine Antwort auf das TO findest. Das meiste ist Polemik und Kirchturmsdenken, weil am heiligen FF nicht gekrittelt werden darf.

    Gruß Docc

  • Docc wenn dein Geschäftspartner wirklich deine Daten haben will kannst du die Festplatte des Computers formatieren und die wird er trotzdem bekommen.
    Es ist äußerst unwahrscheinlich dass eine ernstzunehmende Firma keinen transparenten Proxy mit entsprechender Firewall und Log Möglichkeiten verwendet.

    Selbst wenn es tatsächlich so wäre dass man mit dem Firefox diese Daten nicht löschen könnte, was nicht der Fall ist, wäre es für deinen Geschäftspartner kein Problem deinen gesamten Internetverkehr detailiert zu bekommen. Desweiteren gehe ich davon aus dass du keine administrativen Rechte besitzt, was es ebenfalls unglaublich einfach macht jeden Tastendruck mitzuloggen.

    Wenn dir das wirklich so wichtig ist nimm ein eigenes Notebook und verwende eine verschlüsselte VPN Verbindung.

    Mozilla/5.0 (X11; U; Linux x86_64; de-DE; rv:1.9.1.1) Gecko/20090702 Firefox/3.5

  • Docc, ein letztes Mal:
    Alles, was du im Eröffnungsposting erwähnt hast, lässt sich mit Boardmitteln, also ohne extra Tools, löschen.

    Hier wird selbst viel am Firefox rum gemosert, weil wir, die sich mit ihm befassen, viel mehr Fehlerchen entdecken als der normale Gelegenheits-Nutzer.

    Doch das ändert nichts daran, dass deine Punkte ganz einfach nicht stimmen.
    Alle Daten, die du nicht gespeichert haben willst, sind problemlos innerhalb des Browsers zu löschen.
    Fertig, aus.

  • Zitat von Docc

    Das meiste ist Polemik und Kirchturmsdenken, weil am heiligen FF nicht gekrittelt werden darf.

    Was soll das ?? Dir ist erläutert worden, wie Du die Chronik und auch die in der Adresszeile wiedergegeben Lesezeichen löschen kannst. Mehr ist doch nicht nötig !

    Abgesehen davon: Wenn Dir Dein Geschäftspartner Zugang zu seinen Lesezeichen erlaubt und deren Aufruf im Rahmen Deiner Arbeiten erforderlich wird, kannst Du wohl kaum ein "Diskretionsproblem" bekommen. Oder liegen die genannten Voraussetzungen etwa nicht vor :? ?

  • Zitat von Docc


    Dann lies mal von oben nach unten, und schau ob du eine Antwort auf das TO findest. Das meiste ist Polemik und Kirchturmsdenken, weil am heiligen FF nicht gekrittelt werden darf.

    Das ist auch nicht richtig.
    Es wurde mehrmals auf die Funktion "Private Datel löschen" "Chronik" hingewiesen.
    Es wurde mehrmals darauf hingewiesen, das Einträge, die nach dem Löschen der Chronik noch in der Adressleiste stehen, gespeicherte Lesezeichen sind.

    Im Gegenteil:
    Du wurdest mehrmals darum gebeten das Problem genauer zu schilder, was du aber jedesmal mit drumherumreden und Allgemeinplätzen umgangen hast.

    Soviel zu Polemik.
    Verdrehe hier mal nicht die Tasachen.

    Das auch der Fx seine Probleme hat dürfte klar sein.
    Und wenn du der Meinung bist ein schwerwiegendes Problem gefunden zu haben ist es um so wichtiger, genau zu schildern was passiert, und wie es passiert.
    Also einen anständigen Bugbericht abzugeben.
    Der ist hier zwar an der falschen Stelle, sondern wäre bei Bugzilla besser aufgehoben, aber vieleicht wäre er ja schon bekannt und man könnte etwas dazu sagen.

    Was bleibt:
    Nach zwei Seiten Thema ist immer noch nicht klar um was es eigentlich genau geht.
    Vermutungen und Lösungsvorschläge gab es zuhaufen.
    Details zum "Problem" wurden immer noch nicht gepostet.

  • Es ist zwar schon oft genug gesagt worden aber noch nicht von mir ;-). Adressen die in die Awesomebar eingegeben worden sind und nicht auch als Lesezeichen gespeichert wurden erscheinen nicht wieder als Vorschläge wenn man die Chronik gelöscht hat. Es lassen sich auch einzelne Adressen gezielt auswählen und per [ENTF] löschen.

    Im folgenden Beispiel rufe ich die Adresse http://www.cyan.de auf, wechsel dann auf http://www.web.de, gebe abermals http://www.cyan.de auf um die Seite per [ENT] aus der Vorschlagsliste zu entfernen. Wenn ich dann zum dritten Mal http://www.cy eingebe erscheinen keine Vorschläge mehr, da ich den Vorschlag gelöscht habe.

    http://rapidshare.com/files/136169180/Urlloeschen.ogg.html

    Es gibt keine Strong-Taste und keine Strange-Taste.

  • Hallo Docc,

    Zitat von Docc

    @all
    Für Nutzer eines Fremdrechners, die nicht durch Installation von Add-ons, Tools etc. in die Innereien diese Fremdrechners eingreifen können/dürfen/wollen, bietet FF 3 keinerlei Möglichkeit zu verhindern, dass Daten aus der Adressleiste ausgelesen werden können.

    Ich glaube, im Gegensatz zu anderen Fox-Nutzern kann ich Dein Problem nachvollziehen. Du meinst sicher jene Einträge, die zu sehen sind, nachdem Du rechts neben der Adressleiste auf den kleinen schwarzen Pfeil klickst, der nach unten zeigt. Auch bei mir sind hier alle Einträge trotz Klick auf "private Daten löschen" solange vorhanden, wie der Fox nicht neu gestartet wird. Während der laufenden Sitzung bleibt diese Liste vollständig erhalten, auch wenn alle anderen History-Daten etc. gelöscht werden.

    Beende den Fox, starte ihn neu, dann sind auch diese Daten weg. Ich bin mir sicher, daß es aber via "about:config" noch irgendwo Möglichkeiten gibt, da etwa einzustellen, daß sich der Fox hier überhaupt nichts merkt.

    ciao
    katzi (m)

  • Hallo an alle und besonders an den Threadersteller,

    es gibt via "about:config" eine Einstellmöglichkeit, daß keine Seiten bzw. Lesezeichen bei Klick auf den rechten kleinen nach unten zeigenden schwarzen Pfeil neben der Adressleiste angezeigt werden, so wie es auch beim Fox 2 der Fall war. Habe heute mit den "about:config"-Einstellungen gespielt und diese Einstellung zufällig gefunden. Leider weiß ich diese Einstellung nicht mehr und bitte darum, anhand folgender Liste selber zu experimentieren; diese Liste hinter der URL war die Basis für mich.

    http://www.firefox-browser.de/wiki/About:config_(Einstellungen)

    ciao
    katzi (m)

    PS.: Irgendwie klappt das mit der Angabe der URL nicht; (Einstellungen) gehört zur URL dazu.

  • Das ist ja bekannt, allerdings führt das jetzt warscheinlich nur wieder zu unklarheiten.
    Damit wird ja auch nur die Anzeige der Lesezeichen in der Adressleiste unterbunden, die Lesezeichen bleiben erhalten. Und können sowohl über das Menü als auch über die Sidebar weiterhin aufgerufen werden.

    Es ist mir immer noch nicht klar was genau der Threadersteller aussagen möchte.
    Offensichtlich geht es in der Tat um in der Adressleiste angezeige Adressen, welche auch immer.

    Vieleicht sollte man erst mal warten bis er nochmal was schreibt...

  • Zitat von katzi

    PS.: Irgendwie klappt das mit der Angabe der URL nicht; (Einstellungen) gehört zur URL dazu.


    phpbb2 Bug...

    Mozilla/5.0 (X11; U; Linux x86_64; de-DE; rv:1.9.1.1) Gecko/20090702 Firefox/3.5