+ Antworten
Ergebnis 1 bis 12 von 12

Thema: Sicherheitslücke in ALLEN gängigen Browsern

  1. #1
    TP-Special Mod webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User Avatar von webmichl
    Registriert seit
    Jun 2001
    Ort
    8°21' O 49°1' N
    Beiträge
    8.635

    Sicherheitslücke in ALLEN gängigen Browsern

    Eine Warnung des IT-Sicherheitsunternehmens Secunia sorgt für Unruhe: Derzeit weisen alle gängigen Browser klaffende Sicherheitslücken auf. Betroffen sind auch Firefox, Opera, Mozilla und Co: Über ihre "Mehrfenster-Browsing"-Funktionen lassen sich Passworte, PIN-Nummern und ähnliches abfischen.
    Ganzer Bericht: Spiegel online

    Gruß, der Michl



    * * * if you want them to RTFM, make a better FM! * * *


  2. #2
    TP-Special Mod webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User webmichl lebt für das TP und seine User Avatar von webmichl
    Registriert seit
    Jun 2001
    Ort
    8°21' O 49°1' N
    Beiträge
    8.635
    Theoretisch. Aber guck Dir zB mal das Onlinebanking der Volksbank Karlsruhe an ( Link links oben ) und versuch mal rauszukriegen, woher das Login-Popup kommt

    Gruß, der Michl



    * * * if you want them to RTFM, make a better FM! * * *


  3. #3
    TP-Veteran steff ist auf einem guten Weg Avatar von steff
    Registriert seit
    Mar 2001
    Ort
    wein4tel (ö)
    Beiträge
    1.291
    Mich nerven diese Meldungen über Sicherheitslücken schon ungemein.
    Solange der Mensch entwickelt wird es immer Fehler, Sicherheitslücken und sonstige Mängel geben.

    Das ist meine Meinung - ich will damit niemandem zu nahe treten

  4. #4
    TP-Insider tribun ist auf einem guten Weg Avatar von tribun
    Registriert seit
    Jun 2003
    Ort
    Beckingen, Saarland
    Beiträge
    525
    @steff
    Aber wenn keiner die Lücken meldet (sie also der Allgemeinheit nicht bekannt sind), dann ist die Gefahr umso größer, dass dadurch Schaden entsteht.
    Ist eine Sicherheitslücke erstmal öffentlich bekannt, dann wird sie auch schnell behoben (Ausnahme: M$ , sie bauen sogar alte Probleme in neue Software wieder ein...).

    Ich finde das beschriebene Szenario etwas aufgesetzt. Wer ruft schon seine Bankingseite über einen externen Link auf (Das ist ja Vorraussetzung dafür, damit die spoofende Site auch weiss, welche Daten da eingegeben werden)? Welche seriöse Website benutzt JavaScipt zur Authentifizierung? Wenn dann plötzlich ein solches PopUp aufgeht, sollte der User also sowieso schonmal kritisch sein.
    In der "freien Wildbahn" dürfte die reale Gefahr dieses "Lecks" im Moment recht gering sein.
    Trotzdem muss das Problem behoben werden.

    Am Ende bleibt wieder: Der User muss die Materie kennen und die Gefahren einschätzen können. Also ist es doch gut, wenn Sicherheitsprobleme public gemacht werden.

    EDIT:
    Zitat Zitat von webmichl
    Aber guck Dir zB mal das Onlinebanking der Volksbank Karlsruhe an ( Link links oben ) und versuch mal rauszukriegen, woher das Login-Popup kommt
    Das Popup wird ja eindeutig erst auf Klick des Users geöffnet. Natürlich könnte man hier einer Fishing-Atacke auf den Leim gehen. Doch, wenn ich auf das Schloß-Symbol im Browserfenster klicke, kann ich mir das Zertifikat und die URL der gezeigte Website ansehen.
    Mit der Tabbed-Browsing-Lücke hat das ja nix zu tun, denn die setzt ja vorraus, dass eine Seite in einem gerade nicht sichtbaren Tab selbsttätig ein Popup öffnet und die eingegebenen Daten dann verarbeiten kann.

    Ich stelle mir die Lösung so vor:
    Ein Popup wird nur dann angezeigt, wenn ich das Tab aktiviere (ansehe). Ein Popup in einem inaktiven Tab kommt nicht hoch, sondern wird z. B. durch einen blinkenden Tab-Reiter angezeigt. Erst beim ansehen eines Tabs erscheint auch das zugehörige Popup.

    Just my 2 Cents.
    Geändert von tribun (22.10.2004 um 10:22 Uhr)
    if (!isset($plan)) {
    $antwort1 = forum_suche($frage);
    $antwort2 = google_suche($frage);
    if ($antwort1 == "" && $antwort2 == "") {
    $post = forum($frage);
    $plan = $post;
    }
    }
    array_push($community, $plan);

  5. #5
    TP-Veteran steff ist auf einem guten Weg Avatar von steff
    Registriert seit
    Mar 2001
    Ort
    wein4tel (ö)
    Beiträge
    1.291
    Zitat Zitat von tribun
    @steff
    Aber wenn keiner die Lücken meldet (sie also der Allgemeinheit nicht bekannt sind), dann ist die Gefahr umso größer, dass dadurch Schaden entsteht.
    Ist eine Sicherheitslücke erstmal öffentlich bekannt, dann wird sie auch schnell behoben (Ausnahme: M$ , sie bauen sogar alte Probleme in neue Software wieder ein...).
    Natürlich, da geb ich dir absolut recht. Es ist wichtig, dass gravierende Sicherheitslücken aufgezeigt werden.
    Doch nimmt man alle Warnhinweise wirklich ernst, dann kannst du dir zwei Tage pro Woche Zeit nehmen um alle Patches für die unterschiedlichsten Software-Pakete zu installieren => wer zahlt das? Mein Chef sicher nicht...
    Ich denke, dass ein gesichertes System (FW = Firewall nicht Fireworks , Berechtigungssyteme, Deaktivierung nicht benötigter Dienste,...) die meisten Sicherheitslücken abdecken können.
    Da dieses Thema eine Grundsatzdiskussion auslösen könnte, die m.E. aber hier nix verloren hat, betrachte ich das Thema für mich als erledigt

  6. #6
    TP-Insider tribun ist auf einem guten Weg Avatar von tribun
    Registriert seit
    Jun 2003
    Ort
    Beckingen, Saarland
    Beiträge
    525
    Zitat Zitat von steff
    Doch nimmt man alle Warnhinweise wirklich ernst, dann kannst du dir zwei Tage pro Woche Zeit nehmen um alle Patches für die unterschiedlichsten Software-Pakete zu installieren => wer zahlt das? Mein Chef sicher nicht...
    Ich denke, dass ein gesichertes System [...] die meisten Sicherheitslücken abdecken können.
    Stimm. Der "Normaluser" ist damit aber überfordert und mitterweile gar verängstigt (Internet="Böööööhhhhseeee!!" ).
    Und das zu einer Zeit, wo Computer für jeden überall verfügbar sind und kinderleicht bedienbar sein sollten...
    Zitat Zitat von steff
    Da dieses Thema eine Grundsatzdiskussion auslösen könnte, die m.E. aber hier nix verloren hat, betrachte ich das Thema für mich als erledigt
    Genau. Lassen wir das einfach.
    if (!isset($plan)) {
    $antwort1 = forum_suche($frage);
    $antwort2 = google_suche($frage);
    if ($antwort1 == "" && $antwort2 == "") {
    $post = forum($frage);
    $plan = $post;
    }
    }
    array_push($community, $plan);

  7. #7
    seb
    seb ist offline
    TP-Veteran seb bringt sich richtig ein seb bringt sich richtig ein
    Registriert seit
    Jan 2002
    Beiträge
    1.741
    Ich stelle mir die Lösung so vor:
    Ein Popup wird nur dann angezeigt, wenn ich das Tab aktiviere (ansehe). Ein Popup in einem inaktiven Tab kommt nicht hoch, sondern wird z. B. durch einen blinkenden Tab-Reiter angezeigt. Erst beim ansehen eines Tabs erscheint auch das zugehörige Popup.
    Oder noch sicherer:

    Alle Javascript-Aktivitäten einer Seite werden eingefroren, solange sie im Hintergrund ist.

  8. #8
    TP-Insider loki ist auf einem guten Weg Avatar von loki
    Registriert seit
    May 2003
    Ort
    Aachen
    Beiträge
    720
    Zitat Zitat von tribun
    Stimm. Der "Normaluser" ist damit aber überfordert und mitterweile gar verängstigt (Internet="Böööööhhhhseeee!!" ).
    Und das zu einer Zeit, wo Computer für jeden überall verfügbar sind und kinderleicht bedienbar sein sollten...
    Genau das kann ich bestätigen, eine Arbeitskollegin von mir hat Angst auf der Arbeit ins Internet zu gehen, sie macht das nur wenn man ihr sagt, "Mach"

    Gut das ist jetzt ein krasses Beispiel, aber das ist die Folge so einer Panikmache..

    Ich mein, einerseits ist es ja gut, wenn sich Leute damit beschäftigen und auch auf diese Fehler hinweisen, dass man drauf achtet, aber dass dann teilweise gleich der Weltuntergang prognostiziert wird, finde ich schon etwas übertrieben.
    "Man muss die Welt nicht verstehen, man muss sich nur darin zurechtfinden."
    Einstein


  9. #9
    TP-Insider coffeejunk ist auf einem guten Weg
    Registriert seit
    Aug 2003
    Beiträge
    801
    Zitat Zitat von webmichl
    Theoretisch. Aber guck Dir zB mal das Onlinebanking der Volksbank Karlsruhe an ( Link links oben ) und versuch mal rauszukriegen, woher das Login-Popup kommt
    versteh ich nicht

    das zertifikat besagt doch dass es richtig ist (vr-networld-ebanking verisign)
    und eine 128-bit-verschlüsselung wäre viel zu aufwendig für attacken

  10. #10
    TP-Newbie fturban macht alles soweit korrekt Avatar von fturban
    Registriert seit
    Dec 2004
    Ort
    Karlsruhe
    Beiträge
    1
    Der Quellcode der Volksbank Karlsruhe stammt direkt von der Rechenzentrale Fiducia IT AG, Karlsruhe und ist nach deren Empfehlungen eingebunden. Aber auch hier gibt es von der Volksbank Tipps, wie man sicherstellen kann, ob das InternetBanking sicher und von der Bank selbst ist. Einfach mit dem Webmaster der Seite sprechen hilft manchmal auch weiter... Unter http://www.volksbank-karlsruhe.de/li...ernet_set.html finden sich die FAQs zum InternetBanking.

  11. #11
    TP-Junior unknown_user macht alles soweit korrekt
    Registriert seit
    Dec 2004
    Beiträge
    5
    Eigentlich will ich dir gar nicht antworten. Ich wollte eine neue Frage stellen und finde einfach nicht, wo das geht!

  12. #12
    TP-Greis Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Master of Disaster lebt für das TP und seine User Avatar von Master of Disaster
    Registriert seit
    Apr 2003
    Ort
    Würzburg
    Beiträge
    8.143
    Zitat Zitat von unknown_user
    Eigentlich will ich dir gar nicht antworten. Ich wollte eine neue Frage stellen und finde einfach nicht, wo das geht!
    einfach in der jeweiligen Rubrik (dort wo das Thema hinpasst) in der Übersicht auf "neues Thema", dann einen sinnigen Betreff eingeben, die Frage formulieren und ab die Post

    Gruß
    der Tom
    Holzauge ist wachsam!

+ Antworten

Ähnliche Themen

  1. Anzeige in allen Browsern?
    Von villain im Forum Webdesign allgemein
    Antworten: 3
    Letzter Beitrag: 07.10.2004, 08:23
  2. Antworten: 14
    Letzter Beitrag: 06.11.2003, 10:39
  3. Antworten: 5
    Letzter Beitrag: 27.06.2003, 22:45

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51