FireFox Lücke !

12/25/2010 22:48 xXKinGxXx#1
Dutzende Websites haben heimlich von ihren Besuchern Daten über zuvor aufgerufenen Seiten erfasst, wie ein Team von Computerwissenschaftlern jetzt herausfand. Die Informationen sind für verschiedenste Dienste interessant, darunter Online-Shops, die ihre Preise anpassen können, wenn sie wissen, dass der Besucher von einem Shop kommt, der ein Produkt zu einem niedrigeren Preis anbietet.

Passwörter werden bei der «History sniffing» genannten Technik zwar nicht abgefangen. Die Methode eignet sich aber gut, um Nutzerprofile zu erstellen, wie die Experten der Universität von Kalifornien in San Diego erklärten. Notwendig seien nur wenige Zeilen Programmcode. Bekannt ist das Problem schon seit einem Jahrzehnt. Betroffen von der Sicherheitslücke sind die aktuellen Versionen der Browser Firefox und Internet Explorer, aber auch ältere Versionen von Chrome und Safari.

Firefox schützt erst in der nächsten Version

Die Forscher fanden 46 Websites, die diese Technik definitiv nutzten. In einigen Fällen war eine Internet-Werbefirma verantwortlich: Interclick. Die hat nach eigenen Angaben den Einsatz dieser Technik aber inzwischen wieder eingestellt und versichert, die Daten seien nicht gespeichert worden. Es sei ein achtmonatiges Experiment gewesen, das erfolglos abgebrochen wurde.

Insgesamt untersuchten die Forscher 50.000 Websites weltweit. Viele hätten sich verdächtig verhalten, hieß es. Ein «History sniffing» sei aber nicht zu beweisen gewesen. Bei fast 500 Sites sei es aber zu vermuten.
Die Browser-Hersteller hätten die Sicherheitslücke längst schließen sollen, erklärte Jeremiah Grossman von der Firma WhiteHat Security, die an der Studie beteiligt war. Die neuesten Version von Googles Chrome und Apples Safari schützen automatisch vor dem «History sniffing». Beim Firefox wird es in der nächsten Version Standard sein, für ältere Versionen gibt es Zwischenlösungen. Microsoft erklärte, im Internet Explorer könne ein Private-browsing-Modus eingeschaltet werden. Ein Nachteil dabei ist, dass dann einige nützliche Funktion wie die farbliche Markierung von schon besuchten Websites deaktiviert werden.


Quelle: News.de
12/25/2010 22:52 «Scratto»#2
Wo ist das denn kopiert?
Und Firefox hat auch privaten Modus [Strg + P]
12/25/2010 22:56 xXKinGxXx#3
Ich würde ma sagen siehe Quelle oder ?
12/25/2010 22:58 «Scratto»#4
Ich würd ma sagen, da war keine, bevor du bearbeitet hast.
12/25/2010 22:59 xXKinGxXx#5
Jaa Jetz ist doch da ;D
12/26/2010 00:00 Dr. Foto#6
Diese Methode ist schon etwas älter. Es kam kurz vor hphp ans Licht(also noch in diesem Jahr).
12/26/2010 00:26 BlackOperations#7
Google Chrome ! Google Chrome ! Google Chrome ! Wir müssen Firefox ausrotten ! Google Chrome ! Google Chrome !
12/26/2010 00:27 Shihana#8
Quote:
Originally Posted by Skype™ View Post
Google Chrome ! Google Chrome ! Google Chrome ! Wir müssen Firefox ausrotten ! Google Chrome ! Google Chrome !
Ich hoffe du trollst
12/26/2010 01:21 Hookah#9
Google Chrome hat den Datenschutz besser im Griff als Schweizer Banken.. yknow ? :rolleyes:
12/26/2010 11:40 CyberRazzer#10
Welcher Browser ist den am Sichersten?
12/26/2010 13:43 xXKinGxXx#11
>GooGle Chromee<
12/26/2010 13:49 «Scratto»#12
Ich benutz am liebsten Mozilla Firefox Beta 8 , sch*iss auf Sicherheitslücken.
12/26/2010 13:56 Kekzskill#13
Opera for ever !
12/26/2010 14:07 Shihana#14
Quote:
Originally Posted by xXKinGxXx View Post
>GooGle Chromee<
Möchtegern
Quote:
Originally Posted by Kekzskill View Post
Opera for ever !

Hipster


FireFox > all
12/26/2010 15:07 SoundBangeR#15
gilt nicht firefox als der sicherste browser?