<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Passwort fürs Forum plaintext im Cookie?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=475120</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Wayne interessierts</title>
      <link>http://forum.geizhals.at/t475120,3976672.html#3976672</link>
      <description>Wer weiß, Wayne weiß es &lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 23 Feb 2007 21:42:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3976672.html#3976672</guid>
      <dc:creator>Jackyboy</dc:creator>
      <dc:date>2007-02-23T21:42:53Z</dc:date>
    </item>
    <item>
      <title>Re: Wayne interessierts</title>
      <link>http://forum.geizhals.at/t475120,3976466.html#3976466</link>
      <description>Also ich glaube nicht, dass sich Wayne für Foren interessiert hätte &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 23 Feb 2007 19:52:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3976466.html#3976466</guid>
      <dc:creator>User284</dc:creator>
      <dc:date>2007-02-23T19:52:12Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3973352.html#3973352</link>
      <description>Cross-Site-Scripting ist im Prinzip nix neues. Interessant ist es in dem Fall nur, weil es beim Bookmark Manager möglich ist.&lt;br&gt;&lt;br&gt;Da hätte man eigentlich früher draufkommen müssen...andererseits ist die Möglichkeit, JS in der Adresszeile für die aktuelle Seite bewirken zu können, schon auch ein nützliches Feature.&lt;br/&gt;</description>
      <pubDate>Thu, 22 Feb 2007 11:18:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3973352.html#3973352</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-22T11:18:20Z</dc:date>
    </item>
    <item>
      <title>Re(5): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3952207.html#3952207</link>
      <description>ich &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;das problem ist halt, wenn du das gleiche passwort auf mehreren seiten verwendest, braucht nur eine seite eine sicherheitslücke haben (von technischen fehlern bis hin zu einem unseriösen mitarbeiter ist da alles drin), und schon hat $fremde_person dein passwort.&lt;br&gt;&lt;br&gt;wenn du dann noch in verschiedenen foren mit dem gleichen nick unterwegs bist oder sonstwie bekannt ist, auf welchen seiten du noch verkehrst, kann man dir da schon mit schaden. ganz bloed ist das gleiche passwort fuers forum wie fuers webmail (fuer die mailadresse mit der man sich beim forum angemeldet hat) zu verwenden.&lt;br&gt;&lt;br&gt;gleiche passwoerter verwendet man einfach nicht, jedenfalls wenn einem die sicherheit wichtig ist.&lt;br/&gt;</description>
      <pubDate>Sat, 10 Feb 2007 19:06:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3952207.html#3952207</guid>
      <dc:creator>juwb</dc:creator>
      <dc:date>2007-02-10T19:06:21Z</dc:date>
    </item>
    <item>
      <title>Re(6): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3952107.html#3952107</link>
      <description>Lol geil, damit hät ich jetzt nicht gerechnet.&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 10 Feb 2007 18:17:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3952107.html#3952107</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2007-02-10T18:17:59Z</dc:date>
    </item>
    <item>
      <title>Re(5): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3951925.html#3951925</link>
      <description>Hey ich bin nicht faul &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 10 Feb 2007 16:44:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3951925.html#3951925</guid>
      <dc:creator>MAX M</dc:creator>
      <dc:date>2007-02-10T16:44:33Z</dc:date>
    </item>
    <item>
      <title>Re(4): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3951917.html#3951917</link>
      <description>das ist nicht richtig.&lt;br&gt;&lt;br&gt;wer merkt sich schon mehr als 3 pwds?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 10 Feb 2007 16:42:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3951917.html#3951917</guid>
      <dc:creator>MAX M</dc:creator>
      <dc:date>2007-02-10T16:42:47Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3951913.html#3951913</link>
      <description>genau du hast recht.&lt;br&gt;&lt;br&gt;und 80% verwenden nur ein pwd für alles.&lt;br&gt;Darum ist es kritisch.&lt;br/&gt;</description>
      <pubDate>Sat, 10 Feb 2007 16:41:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3951913.html#3951913</guid>
      <dc:creator>MAX M</dc:creator>
      <dc:date>2007-02-10T16:41:20Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3943906.html#3943906</link>
      <description>Wer ein Passwort mehrfach verwendet, dem ist Sicherheit doch eh egal.&lt;br/&gt;</description>
      <pubDate>Tue, 06 Feb 2007 10:33:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3943906.html#3943906</guid>
      <dc:creator>juwb</dc:creator>
      <dc:date>2007-02-06T10:33:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3943749.html#3943749</link>
      <description>das ist allerdings richtig...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 06 Feb 2007 08:40:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3943749.html#3943749</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2007-02-06T08:40:50Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3943209.html#3943209</link>
      <description>naja, ne richtig "sichere" möglichkeit wirds da wohl nicht geben&lt;br&gt;(egal was im cookie steht, wenn mans 1:1 kopiert, ist man angemeldet, ....)&lt;br&gt;&lt;br&gt;&lt;br&gt;deshalb muss man auch bei amazon/ebay usw. bei der ersten "kritischen" sachen (pro session) immer sein passwort erneut eingeben ...&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 05 Feb 2007 20:41:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3943209.html#3943209</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2007-02-05T20:41:01Z</dc:date>
    </item>
    <item>
      <title>Wayne interessierts</title>
      <link>http://forum.geizhals.at/t475120,3942752.html#3942752</link>
      <description>&lt;br/&gt;</description>
      <pubDate>Mon, 05 Feb 2007 17:41:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3942752.html#3942752</guid>
      <dc:creator>Jackyboy</dc:creator>
      <dc:date>2007-02-05T17:41:12Z</dc:date>
    </item>
    <item>
      <title>Re(5): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3941348.html#3941348</link>
      <description>das stimmt auch....kann trotzdem nicht JEDER....&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 21:26:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3941348.html#3941348</guid>
      <dc:creator>schop18</dc:creator>
      <dc:date>2007-02-04T21:26:54Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3941266.html#3941266</link>
      <description>Sicherheit muss man einstellen. Das Einstellen kostet Zeit &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 20:47:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3941266.html#3941266</guid>
      <dc:creator>schop18</dc:creator>
      <dc:date>2007-02-04T20:47:58Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3941024.html#3941024</link>
      <description>Sicherheit kostet üblicherweise (extra) Geld.&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 18:22:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3941024.html#3941024</guid>
      <dc:creator>RevX</dc:creator>
      <dc:date>2007-02-04T18:22:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3941020.html#3941020</link>
      <description>Naja, die IP als "Nachforschungsgrundlage" zu verwenden ist ziemlich witzlos...&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 18:21:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3941020.html#3941020</guid>
      <dc:creator>RevX</dc:creator>
      <dc:date>2007-02-04T18:21:28Z</dc:date>
    </item>
    <item>
      <title>Re(4): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3940071.html#3940071</link>
      <description>Tja das stimmt....mir ist das Blunzen....wenns sein muss geb ich mein Passwort 20x täglich ein....is ja sowas von wurscht....muss in der Firma auch ein Passwort mit Komplexitätsanforderungen über 20x täglich eingeben....&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 00:51:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3940071.html#3940071</guid>
      <dc:creator>schop18</dc:creator>
      <dc:date>2007-02-04T00:51:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3940069.html#3940069</link>
      <description>Ja und? Dann ists ja wurscht, ob das Cookie verschlüsselt ist oder nicht.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 00:50:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3940069.html#3940069</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2007-02-04T00:50:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3940068.html#3940068</link>
      <description>Tja gibt halt auch Leute die das hackerl im Büro am öffentlichen Rechner drücken....&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 00:49:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3940068.html#3940068</guid>
      <dc:creator>schop18</dc:creator>
      <dc:date>2007-02-04T00:49:58Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3940065.html#3940065</link>
      <description>Wo ist das Problem? Das Cookie wird nur auf meinem Computer gespeichert. Wenn jemand Zugang zu meinem Computer hat, dann hab ich ehrlich andere Probleme als mein Geizhals-Login. Wem das zu unsicher ist, kann ja das Passwort im Browser speichern, oder das Cookie nach jeder Session löschen.&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 00:47:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3940065.html#3940065</guid>
      <dc:creator>Robert Craven</dc:creator>
      <dc:date>2007-02-04T00:47:18Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3940060.html#3940060</link>
      <description>Das Forum bringt dem Chef kein Geld und wieso sollte man dann ein Passwort sicher machen....wenn wer mit deinem Account dreck macht is es eh wurscht weil die IP mitgeloggt wird!&lt;br/&gt;</description>
      <pubDate>Sun, 04 Feb 2007 00:44:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3940060.html#3940060</guid>
      <dc:creator>schop18</dc:creator>
      <dc:date>2007-02-04T00:44:26Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3938514.html#3938514</link>
      <description>Und du? Rote Skype Nummer zum Weißen Haus? ^^&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 21:10:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3938514.html#3938514</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2007-02-02T21:10:54Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3938239.html#3938239</link>
      <description>Mein Gott, weil mein Computer 1) ausspioniert wird und man mir 2) meinen GH Account klauen will.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 18:57:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3938239.html#3938239</guid>
      <dc:creator>Diabolo2000</dc:creator>
      <dc:date>2007-02-02T18:57:25Z</dc:date>
    </item>
    <item>
      <title>Re(13): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936837.html#3936837</link>
      <description>Ja, ich denke jetzt ist wieder alles im grünen Bereich &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:25:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936837.html#3936837</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-02T09:25:39Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936821.html#3936821</link>
      <description>Ja, fand ich auch schon seltsam. &lt;br&gt;&lt;br&gt;Wird sowas normalerweise nicht mit einer Session-ID gemacht, die ev. auch noch an eine IP-Adresse gebunden ist? (dann wuerde man halt, so wie ich das verstehe, die ganzen Tor-Benutzer ausschliessen?)&lt;br&gt;&lt;br&gt;Naja,&lt;br&gt;j.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:16:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936821.html#3936821</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2007-02-02T09:16:19Z</dc:date>
    </item>
    <item>
      <title>Re(11): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936818.html#3936818</link>
      <description>Siehe Antwort auf das unten stehende Posting, dürfte die Frage klären.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:14:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936818.html#3936818</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-02T09:14:15Z</dc:date>
    </item>
    <item>
      <title>Re(11): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936816.html#3936816</link>
      <description>Zu dem Zeitpunkt habe ich nicht bedacht, dass die Cookies auch noch plaintext vom Browser gespeichert werden, sondern bin davon ausgegangen, dass er diese (logischerweise) plaintext im Request Header angibt, diese intern aber verschlüsselt speichert.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:13:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936816.html#3936816</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-02T09:13:51Z</dc:date>
    </item>
    <item>
      <title>Re(9): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936800.html#3936800</link>
      <description>Um es nochmal klar zu sagen: Ich bin gegen Plaintext-Passwörter in Cookies.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:09:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936800.html#3936800</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-02T09:09:24Z</dc:date>
    </item>
    <item>
      <title>Re(9): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936794.html#3936794</link>
      <description>Was heißt nicht haltbare Argumente? Meine Argumente waren absolut zutreffend - wenn du ein problem damit hast, wenn ich was erwähne dass dir bereits bekannt ist, dann ist das deine Sache. Woher soll ich etwas über deine Kenntnisse wissen?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:06:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936794.html#3936794</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-02T09:06:30Z</dc:date>
    </item>
    <item>
      <title>Re(8): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936791.html#3936791</link>
      <description>Was? Erst bringst du nicht haltbare Argumente und dann fragst du mich ob bei mir was falsch lauft?&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 09:03:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936791.html#3936791</guid>
      <dc:creator>Nagelfar</dc:creator>
      <dc:date>2007-02-02T09:03:24Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936777.html#3936777</link>
      <description>Ah, Mr. kooperativ meldet sich mal zu Wort.&lt;br&gt;&lt;br&gt;Es bringt insofern was, weil der Angreifer nicht auf das tatsächliche Passwort schließen kann, es sei denn, es ist ein extrem dumm gewähltes Passwort alá 12345, das man sofort in jeder Hash-Datenbank findet.&lt;br&gt;&lt;br&gt;Gegen eine Profi nutzt das nichts, aber es würde zumindest die typischen Skript-Kiddies abwehren, die sich die Cookies durchlesen, in der Hoffnung auf was brauchbares zu stoßen.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 08:49:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936777.html#3936777</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-02T08:49:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936575.html#3936575</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Würde ja reichen, wenn man nur einen MD5 Hash reinschreibt, und den dann mit einem MD5 Hash vom DB Passwort vergleicht.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Sehr lustig, was soll das bringen? Das muß man ja auch nur kopieren um sich mit einem präparierten Cookie einloggen zu können ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 02:51:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936575.html#3936575</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2007-02-02T02:51:13Z</dc:date>
    </item>
    <item>
      <title>Re(4): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936569.html#3936569</link>
      <description>Naja z.B. könnte der Angreifer versuchen, sich mit Account und Passwort(*) bei eBay einzuloggen - was mit einem (salted) MD5-Hash nicht so leicht wäre.&lt;br&gt;&lt;br&gt;* In der Annahme Max M. ist faul und verwendet Accoutnname+PW auch bei eBay&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 01:36:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936569.html#3936569</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2007-02-02T01:36:42Z</dc:date>
    </item>
    <item>
      <title>Re(4): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3936566.html#3936566</link>
      <description>Naja z.B. könnte der Angreifer versuchen, sich mit Account und Passwort bei eBay einzuloggen - was mit einem MD5-Hash nicht so leicht wäre.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Feb 2007 01:36:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3936566.html#3936566</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2007-02-02T01:36:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3935892.html#3935892</link>
      <description>&lt;blockquote&gt;&lt;em&gt; sondern könnte auch von einem anderen Programm aus erfolgen, z.B. gibts da so einen PicUploader für 666kb.com, was, wenn der die Daten ausspioniert z.B?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wo ist jetzt der große Unterschied, ob ein solches Programm jetzt das Plaintext-PW ausspioniert oder nur an einen Hash o.ä. kommt, der aber fürn Angreifer ausreicht, um sich daraus ein gültiges Login-Cookie zu basteln?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 16:38:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935892.html#3935892</guid>
      <dc:creator>mIstA</dc:creator>
      <dc:date>2007-02-01T16:38:43Z</dc:date>
    </item>
    <item>
      <title>Re(7): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3935884.html#3935884</link>
      <description>Rennt bei dir irgendwas falsch? An so einen seltsamen Kerl verschwend ich keine Zeit mehr.&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 16:33:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935884.html#3935884</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-01T16:33:20Z</dc:date>
    </item>
    <item>
      <title>Re(5): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3935877.html#3935877</link>
      <description>Das könnte dann aber jedes Programm &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;Von einer Änderung wäre dann auch meine Windows-Version vom GHFWatcher betroffen, die simuliert momentan auch einen Browser, und sendet das Cookie mit dem Plaintext-Passwort an den Server.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Dir muss man das Wort "Sarkasmus" auch mit einem Vorschlaghammer auf die Stirn&lt;br&gt;klopfen, oder &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Sarkasmus in einem emotionslosen Text verpackt, ist nun mal nicht immer gleich erkennbar &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 16:28:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935877.html#3935877</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-01T16:28:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3935799.html#3935799</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Und der Angriff muss ja nicht aus dem Browser erfolgen sondern könnte auch von&lt;br&gt;einem anderen Programm aus erfolgen, z.B. gibts da so einen PicUploader für&lt;br&gt;666kb.com, was, wenn der die Daten ausspioniert z.B?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das ist natürlich ein Argument...aber 666kb.com kann auch nicht auf Geizhals-Cookies zugreifen, solange der Browser sie nicht mitsendet.&lt;br&gt;Per JavaScript verbieten es die modernen Browser auch mittlerweile, es sei denn, jemand verwendet nen ungepatchten IE ur.alt...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Eben das mein ich auch, aber vielleicht sind die PW in der DB ja auch&lt;br&gt;plaintext...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Sollte kein Problem sein, in die Abfrage ein MD5(password_field) zu integrieren &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;Soweit ich weiß sind die Geizhals-Menschen eh Pro-Postgresql...&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 15:39:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935799.html#3935799</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-01T15:39:23Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3935767.html#3935767</link>
      <description>Ist wurscht, weil die cookies der selben Domain nur an die skripte eben jener weitergegeben werden.&lt;br&gt;Soll heißen, jemand von evil.com hat keinen Zugriff auf geizhals.at Cookies.&lt;br&gt;&lt;br&gt;Befürworten tu ich das auch nicht, aber es ist eigentlich nicht weiter tragisch.&lt;br&gt;&lt;br&gt;Würde ja reichen, wenn man nur einen MD5 Hash reinschreibt, und den dann mit einem MD5 Hash vom DB Passwort vergleicht.&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 15:30:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935767.html#3935767</guid>
      <dc:creator>Dr. Watson</dc:creator>
      <dc:date>2007-02-01T15:30:02Z</dc:date>
    </item>
    <item>
      <title>Cookies sind lecker!</title>
      <link>http://forum.geizhals.at/t475120,3935660.html#3935660</link>
      <description>&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 14:39:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935660.html#3935660</guid>
      <dc:creator>-Transformer2K-</dc:creator>
      <dc:date>2007-02-01T14:39:14Z</dc:date>
    </item>
    <item>
      <title>Re: Passwort fürs Forum plaintext im Cookie?</title>
      <link>http://forum.geizhals.at/t475120,3935444.html#3935444</link>
      <description>generell ist es eine Unart Passwörter Plaintext zu speichern.&lt;br&gt;&lt;br&gt;Das gehört echt dringenst geändert!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 01 Feb 2007 12:41:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t475120,3935444.html#3935444</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2007-02-01T12:41:24Z</dc:date>
    </item>
  </channel>
</rss>
