<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Opera: Passwort in plain-text in Cookiedatei?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=436961</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3590869.html#3590869</link>
      <description>Hi&lt;br&gt;Die Bowser sind da nicht die Bösen. Cookies sind per definition plain Text, was da rein kommt, bestimmt die Webseite. Klartextpasswort machen viele Sites, nicht nur Geizhals - Eigentlich ist das ein uralter Hut mit Großvaterbart. Genau darum wurde bei den diversen Mozilla-Produkten (und sicher auch bei einigen anderen Browsern, vermutlichb auch bei Opera) die Möglichkeit vorgesehen Cookies individuell zuzulassen, für den Einzelfall zuzulassen, zu sperren, beim Aussteigen zu löschen,......&lt;br&gt;Im Übrigen hast im Normalfall (solange das System nicht kompromitiert wurde) nur Du selbst Zugriff auf Deine Cookies.&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;--&lt;br&gt;Aus Fehlern wird man klug, darum ist einer nicht genug...&lt;br/&gt;</description>
      <pubDate>Wed, 16 Aug 2006 05:43:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3590869.html#3590869</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2006-08-16T05:43:34Z</dc:date>
    </item>
    <item>
      <title>Re(3): Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3587381.html#3587381</link>
      <description>Direkt in der Passworteingabe kann man sich mit dem Hash sicher nicht anmelden...das Skript dahinter berechnet ja den Hash vom Eingabeformular-Feld, und somit würde der Hash vom Hash herauskommen -&gt; Login nicht möglich.&lt;br&gt;&lt;br&gt;Ginge nur, in dem man das komplette Cookie fälscht, denn dann wird vom Skript am Server kein Hash über den Wert berechnet, sondern direkt verglichen.&lt;br&gt;&lt;br&gt;Eine Ausnahme ist da natürlich wie sooft Geizhals, wo das Passwort plaintext im Cookie drinsteht.&lt;br/&gt;</description>
      <pubDate>Mon, 14 Aug 2006 07:26:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3587381.html#3587381</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2006-08-14T07:26:47Z</dc:date>
    </item>
    <item>
      <title>Re(2): Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3587311.html#3587311</link>
      <description>wobei das, in diesem! fall, nicht viel bringen würde, weil man sich mit dem hash ja auch anmelden könnte (sonst braucht man es nicht speichern)&lt;br&gt;&lt;br&gt;und dann das passwort beliebig ändern könnte...&lt;br&gt;&lt;br&gt;usw....&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 14 Aug 2006 06:07:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3587311.html#3587311</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2006-08-14T06:07:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3580702.html#3580702</link>
      <description>Wieso aktivierst nicht einfach die Wand? Die ist für Logins und Passwörter gedacht und eben nicht im Plaintext verfügbar.&lt;br/&gt;</description>
      <pubDate>Thu, 10 Aug 2006 12:50:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3580702.html#3580702</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2006-08-10T12:50:01Z</dc:date>
    </item>
    <item>
      <title>Re(3): Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3580697.html#3580697</link>
      <description>Heiße Ohrli gibts da aber auch für kgerstl, wenn er sein Hochsicherheitspasswort&lt;br&gt;&lt;br&gt;1. für die GH-Forumsanmeldung verwendet,&lt;br&gt;2. im Klartext durchs Netz schickt&lt;br&gt;3. sich wundert, wenn es zwecks Komfort (dauerhafter Login) in einem Cookie landet&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;MäfG,&lt;br/&gt;</description>
      <pubDate>Thu, 10 Aug 2006 12:46:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3580697.html#3580697</guid>
      <dc:creator>Nubsi</dc:creator>
      <dc:date>2006-08-10T12:46:13Z</dc:date>
    </item>
    <item>
      <title>Re: Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3579860.html#3579860</link>
      <description>"dss" hat Recht - die Cookies müssen nicht verschlüsselt, weil darin ein Passwort auch nix verloren hat.&lt;br&gt;Maximal sollte sich ein Passwort-Hash darin finden lassen, von dem man aber nie wieder auf das originale Passwort schließen kann.&lt;br/&gt;</description>
      <pubDate>Thu, 10 Aug 2006 07:30:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3579860.html#3579860</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2006-08-10T07:30:12Z</dc:date>
    </item>
    <item>
      <title>Re: Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3579849.html#3579849</link>
      <description>Klar liegen die Cookies in Plaintext auf der Platte. Würde ja eh nix bringen. Selbst wenn sie verschlüsselt auf der Platte liegen würden, könnte sie sich trotzdem jeder im Browser im Klartext anzeigen lassen. In Cookies sollten ja auch keine sensiblen Daten wie Passwörter gespeichert werden. Allerdings kann da der Browser-Hersteller auch nichts dafür. Das liegt im Verantwortungsbereich des Programmierers/Homepage-Betreibers.&lt;br&gt;&lt;br&gt;Was anderes ist es mit der Passwort-Speicher-Funktion des Browsers. Die sollten alle verschlüsselt sein.&lt;br/&gt;</description>
      <pubDate>Thu, 10 Aug 2006 07:20:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3579849.html#3579849</guid>
      <dc:creator>dss</dc:creator>
      <dc:date>2006-08-10T07:20:44Z</dc:date>
    </item>
    <item>
      <title>Re(3): Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3579276.html#3579276</link>
      <description>man kann die ganzen pws jedenfalls im browser anschaun .. also wohl auch net anders^^ &lt;br/&gt;</description>
      <pubDate>Wed, 09 Aug 2006 18:18:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3579276.html#3579276</guid>
      <dc:creator>Compe</dc:creator>
      <dc:date>2006-08-09T18:18:09Z</dc:date>
    </item>
    <item>
      <title>Re(3): Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3579252.html#3579252</link>
      <description>Keine Ahnung. Hab keinen FF im Einsatz. Im Opera kannst die Passwörter aber mit der Wand speichern. Und AFAIK sinds da nicht im Klartext.&lt;br/&gt;</description>
      <pubDate>Wed, 09 Aug 2006 18:00:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3579252.html#3579252</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2006-08-09T18:00:55Z</dc:date>
    </item>
    <item>
      <title>Re: Opera: Passwort in plain-text in Cookiedatei?</title>
      <link>http://forum.geizhals.at/t436961,3579210.html#3579210</link>
      <description>Cookies liegen auch beim IE im Plaintext auf der Platte.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 09 Aug 2006 17:42:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t436961,3579210.html#3579210</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2006-08-09T17:42:38Z</dc:date>
    </item>
  </channel>
</rss>
