Kom ihåg mig?
Home Menu

Menu


Tillägg till Firefox kapar inlogg

 
Ämnesverktyg Visningsalternativ
Oläst 2010-10-26, 06:38 #1
Tobab
Guest
 
Inlägg: n/a
Tobab
Guest
 
Inlägg: n/a
Standard Tillägg till Firefox kapar inlogg

Ett nytt tillägg till webbläsaren Firefox gör att man inom ett trådlöst nätverk enkelt kan nyttja andra användares olika inloggningsuppgifter, till exempel till Facebook och Twitter.

http://www.sydsvenskan.se/digitalt-o...-sekunden.html
  Svara med citatSvara med citat
Oläst 2010-10-26, 07:01 #2
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Det tjatas om inloggningen i artikeln men det hjälper ju inte att kryptera inloggningen, all användning av kakan måste ju ske krypterat annars kan den kapas ändå.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-26, 08:18 #3
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Går det att kryptera en sessions-cookie? Kapar man den och jobbar från samma IP bakom samma router så är det väl svårt att på serversidan se att den är kapad?
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-26, 08:59 #4
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Citat:
Ursprungligen postat av Magnus_A Visa inlägg
Går det att kryptera en sessions-cookie? Kapar man den och jobbar från samma IP bakom samma router så är det väl svårt att på serversidan se att den är kapad?
På serversidan är det svårt, men med SSL (HTTPS) ser du direkt på klientsidan om någon försöker avlyssna kommunikationen.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-26, 10:36 #5
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Magnus_A Visa inlägg
Går det att kryptera en sessions-cookie? Kapar man den och jobbar från samma IP bakom samma router så är det väl svårt att på serversidan se att den är kapad?
Det var användningen av den som skulle ske krypterad (se emils svar).
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-26, 17:39 #6
Tobab
Guest
 
Inlägg: n/a
Tobab
Guest
 
Inlägg: n/a
Facebook jobbar på att få fram https-inloggning
  Svara med citatSvara med citat
Oläst 2010-10-26, 22:48 #7
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Citat:
Ursprungligen postat av Tobab Visa inlägg
Facebook jobbar på att få fram https-inloggning
De behöver inte jobba så hårt med det, det har de och har haft jäkligt länge. Det är inte det som är "problemet".
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-26, 23:36 #8
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Problemet är alltså inte bara att inloggningen går okrypterad på vissa sajter (även om det är ett problem i sig). Problemet är de sajter där man faktiskt använder HTTPS för inloggningen och tror att det räcker! I själva verket måste all trafik, alla sidvisningar och alla bilder, hämtas över HTTPS, annars kan någon kapa en session genom att fånga upp den kaka som används under inloggningen.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-27, 06:19 #9
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av emilv Visa inlägg
Problemet är alltså inte bara att inloggningen går okrypterad på vissa sajter (även om det är ett problem i sig). Problemet är de sajter där man faktiskt använder HTTPS för inloggningen och tror att det räcker! I själva verket måste all trafik, alla sidvisningar och alla bilder, hämtas över HTTPS, annars kan någon kapa en session genom att fånga upp den kaka som används under inloggningen.
Ja egentligen är det ju korkat att inte ha det bara för att spara relativt lite CPU-last.

Fast för FB etc. så är det ju stora summor men egentligen lite i förhållande till vad de gör över med idag men det påverkar ju resultatet och gud nåde den vd som inte har profiten som enda prioritet.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-10-27, 10:13 #10
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Citat:
Ursprungligen postat av Westman Visa inlägg
Det var användningen av den som skulle ske krypterad (se emils svar).
Alla sidor som kräver inloggning ska alltså gå via https?
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:36.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017