Achtung: Internet Explorer Lücke zeigt FTP Zugangsdaten an

vom 14.08.2007, 21:26 Uhr

Alle Besitzer des Internet Explorers seien gewarnt: Beim Downloaden von HTML Seiten von einem FTP Server kann es sein, daß die eigenen FTP Zugangsdaten zu diesem in dem Dokument abgespeichert werden, was bei einer Weiterverbreitung eher unangenehme Effekte haben könnte.

Der IE 6 und 7 speichert die Ursprungs URL eines HTML Dokumentes als Kommentar ab, falls dieses lokal gespeichert wird. Falls man nun einen FTP Server mit benötigter Authentifizierung aufruft werden somit neben der URL des Servers auch Name und Passwort mitgespeichert.

Microsoft kommentierte dies dahingehend, daß der IE nicht als FTP Client gedacht ist und somit die URL gespeichert werde da dies die Zuordnung zu einer Sicherheitszone ermögliche, falls man das abgespeicherte Dokument später lokal öffne. Da der Name und das Passwort Bestandteil einer URL seien, würden diese mitgespeichert.

Entweder setzt man, um das Problem zu umgehen, auf einen dedicated Client / dedizierten FTP Client oder muss den Kommentar des IE manuell löschen. Für Webdesigner eröffnet dies jedoch die Möglichkeit, mögliche Kopien ihres Contents zu ergooglen wenn der originale Kommentar noch vorhanden ist.

» Midgaardslang » Beiträge: 4131 » Talkpoints: -14,08 » Auszeichnung für 4000 Beiträge



Das Du auch immer alles rausposaunen musst, hab so erst letztens eine Freundin von mir geärgert, indem ich ihr übers ICQ schrieb: Ach was, dein Passwort ist Osterinsel / Minka / Fensterbank, das ist ja nicht besonders kreativ und sicher.

Hab ihr dann aber auch gesagt, worans lag und dass sie ihre Website mal überarbeiten solle, auch aus Copyrightgründen, um nicht plötzlich arm zu werden, weil ein Anwalt mal wieder ein neues Hobby entdeckt hat.

Benutzeravatar

» Marco79 » Beiträge: 253 » Talkpoints: 1,22 » Auszeichnung für 100 Beiträge


Denen fällt auch immer eine Ausrede ein :roll:
Wer's glaubt...

wirkliche Schlitzohren sind eh schon vor Lichtjahren auf einen anderen Browser umgestiegen. Bis die mit dem IE soweit sind, hat man schon mehrere Computer verschrottet :D

» dixdax » Beiträge: 64 » Talkpoints: 0,16 »



Ist doch keine Ausrede, der Internet Explorer war nie als FTP Client gedacht und ist auch keiner - warum sollte Microsoft was dran ändern, welchen Vorteil hätten sie davon?

Ist doch jeder selbst Schuld, wenn er nicht aufpasst.

Benutzeravatar

» Subbotnik » Beiträge: 9308 » Talkpoints: -7,05 » Auszeichnung für 9000 Beiträge



Ähnliche Themen

Weitere interessante Themen

^