FAQ |
Kalender |
![]() |
#1 | ||
|
|||
Guest
|
Ett nytt tillägg till webbläsaren Firefox gör att man inom ett trådlöst nätverk enkelt kan nyttja andra användares olika inloggningsuppgifter, till exempel till Facebook och Twitter.
http://www.sydsvenskan.se/digitalt-o...-sekunden.html |
||
![]() |
![]() |
#2 | |||
|
||||
Klarade millennium-buggen
|
Det tjatas om inloggningen i artikeln men det hjälper ju inte att kryptera inloggningen, all användning av kakan måste ju ske krypterat annars kan den kapas ändå.
|
|||
![]() |
![]() |
![]() |
#3 | ||
|
|||
Klarade millennium-buggen
|
Går det att kryptera en sessions-cookie? Kapar man den och jobbar från samma IP bakom samma router så är det väl svårt att på serversidan se att den är kapad?
|
||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Bara ett inlägg till!
|
På serversidan är det svårt, men med SSL (HTTPS) ser du direkt på klientsidan om någon försöker avlyssna kommunikationen.
|
|||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Klarade millennium-buggen
|
||||
![]() |
![]() |
![]() |
#6 | ||
|
|||
Guest
|
Facebook jobbar på att få fram https-inloggning
![]() |
||
![]() |
![]() |
#7 | |||
|
||||
Klarade millennium-buggen
|
||||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Bara ett inlägg till!
|
Problemet är alltså inte bara att inloggningen går okrypterad på vissa sajter (även om det är ett problem i sig). Problemet är de sajter där man faktiskt använder HTTPS för inloggningen och tror att det räcker! I själva verket måste all trafik, alla sidvisningar och alla bilder, hämtas över HTTPS, annars kan någon kapa en session genom att fånga upp den kaka som används under inloggningen.
|
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Klarade millennium-buggen
|
Citat:
Fast för FB etc. så är det ju stora summor men egentligen lite i förhållande till vad de gör över med idag men det påverkar ju resultatet och gud nåde den vd som inte har profiten som enda prioritet. ![]() |
|||
![]() |
![]() |
![]() |
#10 | ||
|
|||
Klarade millennium-buggen
|
|||
![]() |
![]() |
Svara |
|
|