Hallo,
oft sind Cookies annähernd so sicherheitskritisch wie Passwörter. Was würdet ihr davon halten, alle Cookies wie Passwörter verschlüsselt zu speichern?
Hallo,
oft sind Cookies annähernd so sicherheitskritisch wie Passwörter. Was würdet ihr davon halten, alle Cookies wie Passwörter verschlüsselt zu speichern?
Hallo und Willkommen im Forum.
Zitat von TheJHHallo,
oft sind Cookies annähernd so sicherheitskritisch wie Passwörter.
Woher stammt diese Erkenntnis?
ZitatWas würdet ihr davon halten, alle Cookies wie Passwörter verschlüsselt zu speichern?
Das wäre mir egal, da bei mir Cookies (ausser 2 Ausnahmen) beim Schliessen des Browsers gelöscht werden.
Sollte das ein Feature Request gewesen sein, poste das bitte >>> hier <<< .
Dieses Forum ist nämlich ein reines User-helfen-Usern-Forum. Entwickler lesen hier nicht mit.
Feature Requests zu Firefox kannst Duposten.
Was soll eine verschlüsselte Speicherung denn für Vorteile bringen?
Beispielsweise kapert niemand meinen WP-Account.
Wie soll denn jemand deinen WP(?)-Account kapern?
Wenn er an meinem PC sitzt. OK, ein bisschen paranoid. Aber das wäre die Passwortspeicherung ja auch... ![]()
Wie soll denn ein Fremder an deinen PC sitzen können und noch dazu unter deinem OS-Account oder gar mit Adminrechten?
Live-CD, HD klauen, ...
Wenn es soweit kommt, nutzt eine Verschlüsselung der Cookies auch nichts mehr.
Ich wiederhole mich...
ZitatWie soll denn ein Fremder an deinen PC sitzen können
Wenn du befürchtest, dass in deine Wohnung jemand einbricht, dann gilt deine größte Sorge den gespeicherten Cookies?
Solltest du so ein Szenario wirklich in Betracht ziehen, dann empfehle ich dir eine verschlüsselte Partition.
Wieso ist das mit den Passwörtern anders?
Wenn Du eingestellt hast, dass Du in einem Forum automatisch eingeloggt werden willst, und die dementsprechenden Cookies gespeichert hast, wird Firefox sich brav einloggen, egal ob das Cookie verschlüsselt abgespeichert ist oder nicht.
Von daher nutzt eine Verschlüsselung der Cookies imho nichts. Jeder, der Zugriff auf den Rechner hat, wird sich demnach einloggen können, es sei denn, man lässt sich nicht automatisch einloggen und man gibt das Passwort jedesmal manuell ein.
Inwiefern ein Masterpasswort dieses automatische Einloggen verhindern kann, weiss ich nicht, da ich kein Masterpasswort benutze.
Zitatwird Firefox sich brav einloggen, egal ob das Cookie verschlüsselt abgespeichert ist oder nicht.
Das wird er nicht, wenn dies analog zum Masterpasswortsystem erfolgt (Zugriff auf Cookies erst nach Eingabe des MPW). Momentan ist das nicht so, aber man könnte es so implementieren (gänzlich abwegig ist das nicht).
Wenn es analog zu den Passwörtern implementiert wäre, dann könnte man leicht auf die Cookies zugreifen, wie bei den Passwörtern auch. Im Sinne eines solchen Einbruchsszenarios ist aber eine verschlüsselte Partition vorzuziehen. Das schützt dann nicht nur die Cookies.
Road-Runner Dein Argument könnte man genauso gegen den Passwortmanager führen.
Sicher. Wenn ich Zugriff auf einen fremden Rechner habe, und es ist kein Masterpasswort gesetzt, kann ich die Passwörter ja auch auslesen (ich rede hier nur von in Firefox abgespeicherten Passwörtern).
Allerdings muss ich dann schon vor diesem fremden Rechner sitzen (oder ihn geklaut haben :wink: ).
ZitatUnd wenn kein MPW gesetzt ist?
dann ist der User nicht paranoid :?![]()