Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Lesezeichen und Ihre Sicherheit

Diskussion: Lesezeichen und Ihre Sicherheit im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo HaBo'ler, ich habe darüber schon lang und breit nachgedacht, wie es eigentlich mit der Sicherheit von Lesezeichen aussieht. ...

Antwort
Alt 14.08.08, 14:21   #1 (permalink)
gelöscht
Guest
 
Likes:
Smile Lesezeichen und Ihre Sicherheit

Anzeige

Hallo HaBo'ler,

ich habe darüber schon lang und breit nachgedacht, wie es eigentlich mit der Sicherheit von Lesezeichen aussieht.

Ich habe massig an Lesezeichen und ich wollte daher mal gerne wissen, inwieweit die "gelinkten" Seiten wissen, dass mein Browser die Seiten als Lesezeichen gespeichert hat. Gibt es die Möglichkeit das man User darüber ausspionieren kann ?

Ich denke, die "verlinkten" Seiten wissen doch ob man Sie als Lesezeichen im Browser gesetzt hat, oder ?

Könnten die Seiten eventuell dadurch auch Cookies "auslesen", meine Gewohnheiten nachvollziehen, andere Lesezeichen "auslesen", etc.pp ?

Was denkt Ihr darüber, welches Wissen habt Ihr darüber?

Wenn etwas unverständlich ist, bitte sagen, dann versuche ich es ggf. besser zu formulieren.

Vielen Dank im voraus.

Grüße

Zephyros

  Mit Zitat antworten
Alt 14.08.08, 14:30   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard RE: Lesezeichen und Ihre Sicherheit

Hallo,
Zitat:
Original von Zephyros
Ich denke, die "verlinkten" Seiten wissen doch ob man Sie als Lesezeichen im Browser gesetzt hat, oder ?
Warum sollten sie?


Zitat:
Könnten die Seiten eventuell dadurch auch Cookies "auslesen", meine Gewohnheiten nachvollziehen, andere Lesezeichen "auslesen", etc.pp ?
Wenn es so wäre, wieso würde dann nicht jemand mal einen Browser schreiben, der soetwas nicht erlaubt?
Bzw., warum sollte dein Browser das machen?


Was aber geht:
Wo du warst, verrät, wer du bist
Angreifer können Liste besuchter Webseiten auslesen
CSS histroy hack


Dies hat aber nichts mit deinen Lesezeichen zu tun, sondern mit der Histroy deines Browser.
Und bitte die Artikel erst durchlesen und versuchen zu verstehen, bevor panische Nachfragen kommen.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.08.08, 14:39   #3 (permalink)
gelöscht
Guest
 
Likes:
Standard RE: Lesezeichen und Ihre Sicherheit

Hallo Elderan,

danke erstmal für Deine Antworten.

Zitat:
Original von Elderan
Hallo,
Zitat:
Original von Zephyros
Ich denke, die "verlinkten" Seiten wissen doch ob man Sie als Lesezeichen im Browser gesetzt hat, oder ?
Warum sollten sie?
Eben genau deswegen, um das Surfverhalten der User ausspionieren zu können.

Zitat:
Original von Elderan
Zitat:
Könnten die Seiten eventuell dadurch auch Cookies "auslesen", meine Gewohnheiten nachvollziehen, andere Lesezeichen "auslesen", etc.pp ?
Wenn es so wäre, wieso würde dann nicht jemand mal einen Browser schreiben, der soetwas nicht erlaubt?
Bzw., warum sollte dein Browser das machen?
Vielleicht weil noch keiner auf die Idee so richtig gekommen ist, "Angriffe" per Lesezeichen zu versuchen, tut mir leid, klingt wirklich sehr utopisch, aber einige Leute kommen dennoch auf verrückte Ideen. Wie man auch weiß, werden ständig neue Sicherheitslecks entdeckt.

Zitat:
Original von Elderan
Was aber geht:
Wo du warst, verrät, wer du bist
Angreifer können Liste besuchter Webseiten auslesen
CSS histroy hack

Dies hat aber nichts mit deinen Lesezeichen zu tun, sondern mit der Histroy deines Browser.
Das weiß ich schon, dennoch Danke für die Links. Meine History usw wird eh nicht gespeichert, ich denke das ich diesbezüglich genug für gewisse Sicherheit getan habe.

Zitat:
Original von Elderan
Und bitte die Artikel erst durchlesen und versuchen zu verstehen, bevor panische Nachfragen kommen.
Das war keine "panische" Nachfrage, darüber habe ich mir schon etwas länger gedanken gemacht und wollte einfach, aus interesse, mal wissen, was Ihr darüber wisst, etc.pp

Grüße

Zephyros
  Mit Zitat antworten
Alt 14.08.08, 16:00   #4 (permalink)
 
Registriert seit: 17.08.07
thinsys Leistung: Facit NTK
Likes: 0
Standard

man kann vielleicht nicht 100%tig sagen ob jemande eine Seite als Lesezeichen hat oder nicht, aber man kann es vermutten. Wenn man z.b normalerweise den Weg gehen muss um in einen Thread zu gelangen:

...de/index.php
...de/board.php?boardid=12
...de/thread.php?threadid=38188Lesezeichen und Ihre Sicherheit

wenn nun eine funktion vorhanden ist die in eine Datenbank schreibt
benutzer uhrzeit hat die seite besucht + referer

wenn nun der selbe user immer gleich im thread landet könnte man sich denken das er ein lesezeichen zum thread hat. sieht sein verhalten auf der Seite so aus:

...de/thread.php?threadid=38188
...de/board.php?boardid=12
...de/thread.php?threadid=12348
thinsys ist offline   Mit Zitat antworten
Alt 14.08.08, 16:15   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard RE: Lesezeichen und Ihre Sicherheit

Hallo,
Zitat:
Original von Zephyros
Hallo Elderan,

danke erstmal für Deine Antworten.

Zitat:
Original von Elderan
Hallo,
Zitat:
Original von Zephyros
Ich denke, die "verlinkten" Seiten wissen doch ob man Sie als Lesezeichen im Browser gesetzt hat, oder ?
Warum sollten sie?
Eben genau deswegen, um das Surfverhalten der User ausspionieren zu können.
Das 'Warum sollten sie?' zielte eher auf die Browser ab, warum sollte der Browser der Website mitteilen: Hey, ich hab dich als Lesezeichen.

Zitat:
Zitat:
Original von Elderan
Zitat:
Könnten die Seiten eventuell dadurch auch Cookies "auslesen", meine Gewohnheiten nachvollziehen, andere Lesezeichen "auslesen", etc.pp ?
Wenn es so wäre, wieso würde dann nicht jemand mal einen Browser schreiben, der soetwas nicht erlaubt?
Bzw., warum sollte dein Browser das machen?
Vielleicht weil noch keiner auf die Idee so richtig gekommen ist, "Angriffe" per Lesezeichen zu versuchen, tut mir leid, klingt wirklich sehr utopisch, aber einige Leute kommen dennoch auf verrückte Ideen. Wie man auch weiß, werden ständig neue Sicherheitslecks entdeckt.
Was für Angriffe denn?


Also nochmal im Klartext:
Die Lesezeichen die du in deinem Browser hast, sind lokal auf deiner Festplatte gespeichert. Der Browser sendet nicht einfach so an alle Welt, welche Lesezeichen er gesetzt hat oder nicht.
Auch übermittelt dieser einer Website nicht, dass diese über ein Lesezeichen aufgerufen wurde.

Ansonsten lad dir Live HTTP Headers für Firefox herunter, damit kannst du sehen, was dein Browser so alles sendet und empfängt, wenn du bestimmte Seiten aufrufst.

Denn wie gesagt, was für einen Sinn würde es ergeben, wenn der Browser bei jedem Seitenaufruf alle deine Lesezeichen mitsenden würden?
Das würde zuerst einmal weiteren vollkommen unnötigen Traffic erzeugen und Vorteile für den User existieren nicht.
Deswegen, warum sollte ein nicht böser Browserprogrammierer soetwas implementieren?

Und Lesezeichen eine deutlich neuere Erfindung als HTTP. Irgendwann kam mal jemand auf die Idee, dass es unpraktisch ist, alle URLs sich zu merken und hat ein kleines Tool geschrieben, welches diese abspeichert und dann wieder automatisch im Browser einträgt.


Zitat:
wenn nun der selbe user immer gleich im thread landet könnte man sich denken das er ein lesezeichen zum thread hat...
Gut, das wäre möglich. Wenn der User immer die gleiche Einstiegsseite hat, die nicht gleich mit der normalen Startseite ist, dann könnte man darauf schließen.
Der Aufwand für die Analyse ist aber viel zu hoch, um soetwas zu betreiben und der Gewinn an Informationen ist auch gering. Was bringt es mir, dass User XYZ ein Bookmark auf die Seite ... gesetzt hat?
Hinzu kommt noch, dass man Besucher nicht unbedingt eindeutig identifizieren kann. Bei den meisten ändert sich die IP alle 24 Stunden, und wenn man kein Cookie für die eindeutige Identifizierung der Person gesetzt hat, wird es verdammt schwer bis unmöglich, einen wiederkehrenden Besucher auszumachen.


PS:
Die verlinkten Texte haben nichts mit Lesezeichen zu tun, sondern befähigen sich der Histroy des Browser. Der Browser stellt bereits besuchte Links anders dar, per CSS und JS kann man nun auslesen, ob ein Link anderes dargestellt wird und somit zuvor besucht wurde.
Elderan ist offline   Mit Zitat antworten
Alt 14.08.08, 16:42   #6 (permalink)
 
Registriert seit: 17.08.07
thinsys Leistung: Facit NTK
Likes: 0
Standard

ich wollt ja nur sagen, das es möglich ist herauszufinden das der User oder irgend ein User ein Lesezeichen auf meine Seite hat, vorrausgesetzt der Benutzer landet nicht auf der Startseite und wurde nicht von einer Suchmaschine weitergeleitet.
thinsys ist offline   Mit Zitat antworten
Alt 14.08.08, 16:48   #7 (permalink)
 
Registriert seit: 22.11.05
jorey Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von thinsys
ich wollt ja nur sagen, das es möglich ist herauszufinden das der User oder irgend ein User ein Lesezeichen auf meine Seite hat, vorrausgesetzt der Benutzer landet nicht auf der Startseite und wurde nicht von einer Suchmaschine weitergeleitet.
wobei allerdings auch das nicht so wirklich sinnvoll waere. ich kann auch nen link zugeschickt bekommen haben und den dann in der browserhistory (oder sonstwo) wiedersehen und aufrufen. ergebnis sollte dann das gleiche sein.
alles in allem gibts hier eh nicht viel rumzudiskutiern. elderan hat alles gesagt was zu sagen ist *behaupt*.
jorey ist offline   Mit Zitat antworten
Alt 14.08.08, 16:56   #8 (permalink)
gelöscht
Guest
 
Likes:
Standard RE: Lesezeichen und Ihre Sicherheit

Zitat:
Original von Elderan
Also nochmal im Klartext:
Die Lesezeichen die du in deinem Browser hast, sind lokal auf deiner Festplatte gespeichert. Der Browser sendet nicht einfach so an alle Welt, welche Lesezeichen er gesetzt hat oder nicht.
Auch übermittelt dieser einer Website nicht, dass diese über ein Lesezeichen aufgerufen wurde.
Danke, dass wollte ich wissen

Das die Lesezeichen nur lokal gespeichert werden, hab ich nun überhaupt nicht bedacht, das muss in meinem Gedankenwusel total untergegangen sein

@ Jorey & thinsys

Danke für eure Antworten auf den Thread.

Grüße

Zephyros
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Lesezeichen und Ihre Sicherheit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheit und ihre Wahrnehmung sw33tlull4by HaBo Lounge 4 14.08.09 19:47
Wieviele Lesezeichen habt ihr? bad_alloc Umfragen 16 29.01.09 16:13
Firefox "frisst" Lesezeichen freak100 Applikationen 6 30.09.07 21:54
wo firefox lesezeichen ^quit Windows 7 30.12.05 17:06
Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt Schlaflos (In)security allgemein 7 03.08.04 01:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61