BlackBoard » Computerecke » Netzwerke/Telekommunikation » [Bug] Vorsicht vor der Zwischenablage » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Seiten (2): [1] 2 nächste » Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen [Bug] Vorsicht vor der Zwischenablage
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Raser Raser ist männlich
Member


Dabei seit: 06.07.2001
Beiträge: 227
Herkunft: Hessen

Achtung [Bug] Vorsicht vor der Zwischenablage       Zum Anfang der Seite springen

Wenn man im Internet Surft sollte man nicht unbedingt Passwörter und andere sensitive Daten in der Zwischenablage speichern, denn die kann unter dem IE einfach ausgelesen werden. (Opera scheint davon nicht betroffen) Zum Testen http://web4.security-guide.de/zwisch.html

__________________
Man muss schon einiges wissen, um festzustellen dass man nichts weiss.
23.12.2002 21:42 Raser ist offline E-Mail an Raser senden Beiträge von Raser suchen
Exekutor Exekutor ist männlich


images/avatars/avatar-1957.jpg

Dabei seit: 06.07.2001
Beiträge: 4.071
Herkunft: From the Other Side

      Zum Anfang der Seite springen

ufff... gar nicht nett.. danke für die Info!

Ciao Exe

__________________
This is Europe, not L.A.!

Die Deutsche Rechtschreibung ist Freeware,du kannst sie kostenlos nutzen.Allerdings ist sie nicht Open Source,du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

24.12.2002 09:51 Exekutor ist offline E-Mail an Exekutor senden Beiträge von Exekutor suchen
DJ-Paddel DJ-Paddel ist männlich
Junior Member


images/avatars/avatar-618.jpg

Dabei seit: 21.10.2001
Beiträge: 142

      Zum Anfang der Seite springen

Hab es gerade geteste!!

Das doch der Hammer das sowas ghet!

Mist Microschrott!!!!!!

Danke für die Info!!!

CYA BY DJ Paddel

EDIT: Ich habe die Lösung!!!
Habe was bei heise gefunden!!!!
Hier: http://www.heise.de/ct/browsercheck/ie50anpassen1.shtml

__________________
großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen
Laß Dir unsere Kinder als Lehre dienen, Peg! Beim
Sex kann nichts Gutes rauskommen!!!"
großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen großes Grinsen

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von DJ-Paddel: 24.12.2002 10:58.

24.12.2002 10:53 DJ-Paddel ist offline E-Mail an DJ-Paddel senden Beiträge von DJ-Paddel suchen
sQuint sQuint ist männlich
BlackBoarder


Dabei seit: 10.10.2001
Beiträge: 1.454

      Zum Anfang der Seite springen

also bei mir gehts nicht (Mozillla)
24.12.2002 12:02 sQuint ist offline E-Mail an sQuint senden Beiträge von sQuint suchen
Trouble2U
gesperrt


images/avatars/avatar-643.jpg

Dabei seit: 22.08.2001
Beiträge: 634
Herkunft: aus Schlumpfhausen

      Zum Anfang der Seite springen

also hab ie 6.0 drauf un d zonealarm pro laufen das feld ist leer(stealth modus) sage nur null problemo*gg*

__________________
[size=15][COLOR=red][CENTER]:wall:Gegen die Strömung,gegen den Wind,laß sie doch labern,blöd wie sie sind......:wall:[/CENTER][/COLOR] [/SIZE]
24.12.2002 12:43 Trouble2U ist offline Beiträge von Trouble2U suchen
Kalka Kalka ist männlich
BlackBoarder


Dabei seit: 16.03.2002
Beiträge: 856

      Zum Anfang der Seite springen

die beste möglichkeit ist und bleibt IE in der Ecke zu lassen Augenzwinkern

cu Kalka

__________________
In wirklichkeit sind wir alle kleine grüne Kaninchen!
24.12.2002 12:49 Kalka ist offline E-Mail an Kalka senden Homepage von Kalka Beiträge von Kalka suchen
OrByte OrByte ist männlich
|[100%]|


images/avatars/avatar-1851.gif

Dabei seit: 21.10.2002
Beiträge: 158
Herkunft: Deimos

cool       Zum Anfang der Seite springen

bei mir wird auch nichts angezeigt großes Grinsen

__________________
Ach wie gut das niemand weiss,das ich Steam erfunden hab! :-/
24.12.2002 13:25 OrByte ist offline E-Mail an OrByte senden Beiträge von OrByte suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Zitat:
Original von Trouble2U
also hab ie 6.0 drauf un d zonealarm pro laufen das feld ist leer(stealth modus) sage nur null problemo*gg*
Nuja, woran es liegt kann ich net sagen, aber ich weiß dass es mit Sicherheit NICHT an ZoneAlarm liegt. Das ist eine JavaScript-Funktion, die auf dem eigenen Rechner ausgeführt wird. Da gibt's nix zu blocken und nix zu stealthen. Das Übermitteln dieser Daten würde dann ganz normal vom IE über Port 80 laufen, der ja immer offen ist.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von LX: 24.12.2002 14:34.

24.12.2002 14:33 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Trouble2U
gesperrt


images/avatars/avatar-643.jpg

Dabei seit: 22.08.2001
Beiträge: 634
Herkunft: aus Schlumpfhausen

      Zum Anfang der Seite springen

der ist nur für bestimmte anwendungen geöffnet sonst wird komplett abgeschottet-ach ja javascript ist selbstverständlich immer deaktiviert

__________________
[size=15][COLOR=red][CENTER]:wall:Gegen die Strömung,gegen den Wind,laß sie doch labern,blöd wie sie sind......:wall:[/CENTER][/COLOR] [/SIZE]
24.12.2002 15:37 Trouble2U ist offline Beiträge von Trouble2U suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

      Zum Anfang der Seite springen

Zitat:
Original von Trouble2U
der ist nur für bestimmte anwendungen geöffnet sonst wird komplett abgeschottet-ach ja javascript ist selbstverständlich immer deaktiviert
Wenn JavaScript deaktiviert ist, lag's daran. Und Port 80 wirst du dem IE doch wohl freigegeben haben, sonst könntest du dir die Seite net mal anschauen. Augenzwinkern

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

24.12.2002 15:59 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Trouble2U
gesperrt


images/avatars/avatar-643.jpg

Dabei seit: 22.08.2001
Beiträge: 634
Herkunft: aus Schlumpfhausen

      Zum Anfang der Seite springen

...aber was nicht gescannt werden kann kann auch nicht ausgelesen werden oder???
es gibt jede menge seiten wo du dich + deinen pc scannen lassen kannst und im stealth mod von ZA werden die "offenen"ports von auserhalb ganz einfach nicht erkannt.

__________________
[size=15][COLOR=red][CENTER]:wall:Gegen die Strömung,gegen den Wind,laß sie doch labern,blöd wie sie sind......:wall:[/CENTER][/COLOR] [/SIZE]
24.12.2002 16:22 Trouble2U ist offline Beiträge von Trouble2U suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Hat deine Zwischenablage einen eigenen Port? Da wird nix gescannt. JavaScript holt sich einfach auf deinem Rechner den Inhalt der Zwischenablage (also läuft nix über irgendwelche Ports). Die Seite mitsamt der JS-Variablen die das dann enthält kann dann über ein Formular beispielsweise ganz regulär über den IE mit Port 80 an den Server geschickt werden, so wie's auch mit Beiträgen geschieht, die du hier im Forum postest. Auch da läuft nix über irgendwelche Extra-Ports und nix wird gescannt. Genaugenommen musst du nicht mal wissen, dass es sich um ein Formular handelt und was da übermittelt wird, das lässt sich entsprechend verstecken und schon hast du eine saftige Sicherheitslücke, bei der eine Firewall rein überhaupt gar nix bringt.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

24.12.2002 17:11 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Compuholic Compuholic ist männlich
knows where he wants to go tomorrow


images/avatars/avatar-552.jpg

Dabei seit: 19.10.2002
Beiträge: 819
Herkunft: München

      Zum Anfang der Seite springen

Das was LX sagt stimmt soweit schon. Nur ist ist Port 80 nicht zwangsläufig offen, wenn ich den Internet Explorer starte. Der Port wird mehr oder weniger zufällig vergeben. Das kann 3964 sein oder genausogut 4135. Nur der Webserver muß auf Port 80 hören. Nachdem aber eine Verbindung auf dem Port eingeht wird die Verbindung auf einen anderen Port umgelegt. Jede bestehende Verbindung mit dem Server läuft auf einem anderen Port. Port 80 nimmt also nur die Verbindungsanfragen entgegen.
24.12.2002 21:43 Compuholic ist offline E-Mail an Compuholic senden Homepage von Compuholic Beiträge von Compuholic suchen
AC!D AC!D ist männlich
paranoid


images/avatars/avatar-1032.gif

Dabei seit: 31.05.2002
Beiträge: 825
Herkunft: localhost

      Zum Anfang der Seite springen

boah, hört doch auf, ihr wisst doch ganz genau das eine bestimmte person im unrecht ist.

gut, und dann, ich weiß net, ob ich das glauben soll, weil das ist im grunde genau das selbe wie das man den arbeitsplatz anzeigen lassen kann, die informationen werden nicht übermittelt usw. sie werden nur dem jeweiligen benutzer angezeigt. Ich halts für unsinn, und opera usw. hat bloß wieder solche script fehler das es eben nciht richtig angezeigt wird, aber ausgelesen kann das nicht werden.


geht doch mal bitte auf www.geilehp.de/fakes.html


das ist doch alles humbug

__________________
“Attack is the secret of defense - defense is the planning of an attack”

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von AC!D: 24.12.2002 23:20.

24.12.2002 23:16 AC!D ist offline E-Mail an AC!D senden Homepage von AC!D Beiträge von AC!D suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

AC!D: Verstehst du's net oder willst du's net verstehen?
Das ist
1. kein Humbug
2. unabhängig von jeglicher Firewall
3. keine "fehlerhafte" Interpretation von JavaScript in anderen Browsern, sondern mal wieder ein "Feature" von Microsoft, das in keinem Standard steht.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von LX: 25.12.2002 01:01.

25.12.2002 01:00 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
phlox81 phlox81 ist männlich
Bote des Lichts und Moderator


images/avatars/avatar-2264.jpg

Dabei seit: 19.10.2002
Beiträge: 3.028
Herkunft: Irgendwo im Nirgendwo

      Zum Anfang der Seite springen

hm, wer kommt eigentlich auf die Idee, Passwörter in
der Zwischenablage zu speichern ???

Devil

__________________
Intelligenz ist eine Illusion des Menschen

phlox81.de | codenode.de
25.12.2002 02:09 phlox81 ist offline E-Mail an phlox81 senden Homepage von phlox81 Beiträge von phlox81 suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Pfeil       Zum Anfang der Seite springen



__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

25.12.2002 03:12 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
AC!D AC!D ist männlich
paranoid


images/avatars/avatar-1032.gif

Dabei seit: 31.05.2002
Beiträge: 825
Herkunft: localhost

      Zum Anfang der Seite springen

gut, und was machst der jenige mit dem generierten passwort? er weiß doch sowieso nciht wozu das passwort gehört, naja, ich versteh schon was du meinst lx, bloß mir kommt das so ungewöhnlich vor, wenn man sich die ganzen anderen möglichkeiten usw anschaut, ist das sehr unglaubwürdig, aber egal, kann ja wirklich sein das man das auslesen kann, bloß, bringt es dem anderen garnix, weil er nie weiß wofür das passwort ist. Ich z.b. verwende nie das selbe passwort.

also einigen wir uns darauf das es möglich ist, aber im grunde totaler schwachsinn

__________________
“Attack is the secret of defense - defense is the planning of an attack”

25.12.2002 08:56 AC!D ist offline E-Mail an AC!D senden Homepage von AC!D Beiträge von AC!D suchen
1012178 1012178 ist männlich
BlackBoarder


images/avatars/avatar-2245.jpg

Dabei seit: 18.10.2001
Beiträge: 753
Herkunft: Eifel

      Zum Anfang der Seite springen

Das ist doch alles nur lokal, oder? Also so wie "Hier schaune sie mal: Der Inhalt ihrer Festplatte!, hoho!"

__________________
Schweine die brutzeln pfeifen nicht.

27.12.2002 21:38 1012178 ist offline E-Mail an 1012178 senden Beiträge von 1012178 suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Wenn's so wäre, wäre es keine Sicherheitslücke. Aber die Variable kann man nun mal für den Normaluser unbemerkt an den Server zurückschicken.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

27.12.2002 23:51 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Seiten (2): [1] 2 nächste » Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » [Bug] Vorsicht vor der Zwischenablage

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH