Samstag, 27. April 2024, 11:42 UTC+2

Sie sind nicht angemeldet.

  • Anmelden
  • Registrieren

Lieber Besucher, herzlich willkommen bei: INVESTOX-Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Frieder

unregistriert

1

Montag, 2. Februar 2004, 09:41

Cookie-Info?

Hallo Hans-Jürgen,
habe mir am Wochenende einen Cookie-Wächter installiert und dieser präsentiert mir nun trotz firewall und Sicherheitsstufe "High" alle 3 Minuten ein Cookie des Investoxforums(Anlage), das 3 Zeilen Zahlen enthält. Worum handelt es sich bei diesem Cookie und welche Infos werden damit an wen gesendet? Und wie kann ich diesen Cookie-Austausch abstellen?
Gruß
Frieder
»Frieder« hat folgende Datei angehängt:

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

2

Montag, 2. Februar 2004, 10:07

Hallo Frieder,

zunächst mal kannst Du beruhigt sein-das Board installiert keine bösartigen Cookies oder solche ,die Informationen aus Deiner Privatsphäre an uns oder dritte weitersenden.Das Cookie ist ein reines "Steuerungsmodul" für Deine persönlichen Einstellungen auf dem Board.

Ich selbst habe am WE eine Firewall installiert die einen Cookiewächter beinhaltet.Allerdings habe ich zuerst das Board Cookie installiert und dann den Wächter zugeschaltet.

Wenn Du ganz sicher gehen willst, und XP User bist dann kannst du unter INTERNETEIGENSCHAFTEN-DATENSCHUTZ-ERWEITERT noch einmal die Cookies ausklammern.Es empfiehlt sich SESSION COOKIES zu aktiviert da diese mit Beendigung der Website/des IE wieder automatisch verschwinden aber während der Sitzung wichtige Steuerfunktionen haben. Sperrt man sie bekommt man auf vielen Websites teilweise die Hälfte nicht angezeigt.

Überprüfe in Deinem Cookie Wächter ob eine Funktion: GESPEICHERTE COOKIES DEAKTIVIERN vorhanden ist. Wenn ja,dann deaktivierst Du diese Funktion und speicherst das Board-Cookie (wenn nicht schon geschehen) Dannach sollte eigentlich keine Meldung mehr auftauchen!
Happy Trading

Hans-Jürgen Männlich

Administrator

Registrierungsdatum: 10. Juli 2002

Beiträge: 1 712

3

Montag, 2. Februar 2004, 12:16

Hallo Frieder,
ich kann eigentlich wenig dazu sagen, da die Cookies automatisch von der Boardsoftware gestetzt werden und ich keinen Einfluss darauf habe. Auf jeden Fall kann ich dir versichern, dass die Cookies nur für's das Handling im Board AUSSCHLIESSLICH von der Boardsoftware verwaltet werden. Die Administatoren des Board haben keinerlei Möglichkeit (und wollten dies auch nicht) festzustellen, was im Cookies gespeichert wird!
Viele Grüße,
Hans-Jürgen

Hans-Jürgen Männlich

Administrator

Registrierungsdatum: 10. Juli 2002

Beiträge: 1 712

4

Montag, 2. Februar 2004, 12:35

Nachtrag:
die Boardcookies lassen sich hier http://investoxforum.de/usercp.php?actio…ons_change&sid= auch abschalten, allerdings sollte dann der Text bezgl. der Weitergabe von Link beachtet werden!
Viele Grüße,
Hans-Jürgen

Adrian

unregistriert

5

Montag, 2. Februar 2004, 17:09

Hallo,

ist das nicht generell so, dass nur die Seite auf einen Cookie zugreifen kann, die ihn auch erstellt hat?

Registrierungsdatum: 30. August 2002

Beiträge: 8 155

Wohnort: Trade-Planet

6

Montag, 2. Februar 2004, 17:35

Hallo zusammen:

nachfolgend habe ich mal zwei Meinungen zu COOKIES kopiert!

Kurzes Fazit: Session Cookies sind nicht immer sicher und können "duchgeschnüffelt" werden (auch von dritten) da sie auf dem Server und nicht auf dem PC für unbestimmte Zeit gespeichert werden.
Weiterhin werden sie von einigen Trackern verwendet um die Klickanzahl zu verfolgen...

Aber ich denke man sollte sich letztendlich viel mehr Gedanken darum machen, das man WXP "wasserdicht" konfiguriert hat und nicht ständiger
"Verbindungsmann" zu Bill Gates ist..;)



Zitat

Zur Aufklärung: Was ist ein Cookie?
Ein Cookie ist ein Textbrocken, der von einer Website im Browser des Benutzers gespeichert werden, und von dieser (und nur von dieser) Website später wieder gelesen werden kann.
Zusätzlich wird verspeichert, wie lange dieses Cookie "gültig", also vom Browser gespeichert werden soll. Wird so ein Zeitpunkt nicht angegeben, wird das Cookie beim Beenden des Browsers gelöscht ("Session Cookie").

Was kann an Cookies "gefährlich" sein?
Sicherheitslücken von Browsern, besonders MSIE, die ermöglichen könnten, dass die in einem Cookie gespeicherte Information auch von anderen Websites gelesen werden könnte. Alle bekannten Sicherheitslücken wurden in Mozilla schon vor längerer Zeit beseitigt, und es sind tortz intensivster Suche schon einige Zeit keine neuen mehr aufgetaucht.
Manche Websites, besonders Werbeanbieter (z.B. doubleclick.net), verwenden Cookies, um das Benutzerverhalten zu "tracken". Erkennt man ein beim Benutzer längerfristig gespeichertes Cookie, so kann man festhalten, wann und wie oft der Benutzer verschiedene Seiten aufruft, die Werbebanner der gleichen Firma tragen.
Ein solches Tracking funktioniert zwar grundsätzlich auch ohne Cookies, ist aber mit Cookies klarer und einfacher programmierbar.
Sehr, sehr viele Fehlinformationen der Medien und Tools, die implizieren, dass jegliche Cookies überall eliminiert werden müssen.
Wie ein Kollege im IRC-Chat meinte "die vielen anti-cookie-tools bei CHIP, ComputerBlöd & Co. suggerieren eben, dass Cookies eine Gefahr darstellen"


Zitat

Sessions and security
Wenn Sie Sessions verwenden, bedeutet das nicht, dass Sie absolut sicher sein können, dass die Session-Daten nur vom jeweiligen Benutzer gesehen werden können. Es ist wichtig, dass Sie beim Speichern und Anzeigen sensibler Daten daran denken. Wenn Sie Daten in einer Session speichern, sollten Sie sich immer fragen, wie groß der Schaden ist, wenn jemand anderes diese Informationen sieht oder inwieweit Ihre Anwendung davon betroffen ist, wenn die Session in Wirklichkeit von jemand anderem benutzt wird.

Kann zum Beispiel jemand, der eine Session übernimmt, als dieser Benutzer eine Nachricht an ein Forum senden und stellt das ein großes Problem dar? Oder vielleicht kann er sehen, was der ursprüngliche Benutzer zu bestellen beabsichtigte, weil er Zugriff auf den Einkaufswagen dieses Benutzers bekommt. Für einen Blumenladen wäre das offensichtlich weniger dramatisch als für eine Apotheke.

Deshalb sollte es beim Umgang mit sensiblen Daten immer zusätzliche Methoden geben, mit denen festgestellt werden kann, ob es sich um eine gültige Session handelt. Sessions sind als Mechanismus für sichere Authentifizierung nicht verlässlich.

Sessions vertrauen auf die Session-ID, was bedeutet, dass eine Session 'gestohlen' werden kann, indem die Session-ID gestohlen wird. Dies kann durch Verwendung eines Cookies, speziell eines Session-Cookies, erschwert werden, aber das macht es keinesfalls unmöglich und stützt sich immer noch darauf, dass der Benutzer alle Browserfenster schließt, damit das Cookie verfällt. Außerdem können auch Session-Cookies in einem Netzwerk ausgeschnüffelt werden oder von einem Proxyserver protokolliert werden.
Happy Trading