Kurs: Internet/Intranet Administration eines Internet-Dienstes Inet-Kurs (INHALT) Web-Programmierung
Indirekte Gefahren

Das ThemaInfos dazu

Indirekte Gefahren
(durch RfC-Standard's)

Cookies
  • "Kekse" für den Browser (Cookies)
    Mit welcher Technik und wo auf der Festplatte werden Cookie-Daten gespeichert?
    • Cookies direkt im Browser können wie folgt gespeichert werden:
      1. durch Meta-Angaben im Head-Bereich einer Webseite
      <meta http-equiv="set-cookie"
      content="cookievalue=xxx;expires=friday, 31-dec-2020 23:59:59 gmt; path=/;">
      2. durch einen Java-Script Befehl
      <script  type="text/javascript">
        window.document.cookie = "Zaehler=" + Anzahl + "; expires=31-Dec-2020 GMT";
      </script>
      3. per http-Header-Zeile (z.B. serverseitiges php-Script)
      Server-Header -> Set-Cookie: Kundennummer=007; Besucherzaehler=115; expires=Sat, 01-Feb-2021 23:58:53 GMT
      
      Browser-Header (zurück) -> Cookie: Kundennummer=007; Besucherzaehler=115
      Die per HTTP oder JavaScript gesetzten Cookies sind über Browsereinstellungen abschaltbar
      Laut RFC 2965 sind bis zu 300 Cookies zu akzeptieren (20 Cookies/Domain mit max 4kByte)
      Browser senden bei http oder beim Übergang von https->http (Redirects) unverschlüsselte Cookie Infos
      - session.cookie_secure = True in einer Server-php.ini verhindert das
    • Die Flash Cookies können über Gecko-Extension Betterprivacy oder Online konfiguriert werden
      Flash ermöglicht browserübergreifende Cookies
      Standardmäßig sind pro Domain bis zu 100kByte möglich
      Der Flash-Player soll zukünftig den privat-Surf Modus berücksichtigen
      Seiten mit Flash-Cookies: wdr.de; tippscout.de; advertising.com; login.heias.com; mail.google.com; ad.peterzahlt.de
    • Über Java Plugin sind bis 1GByte Cookies erlaubt
      Einstellungen: Windows -> Java-Control-Panel der Systemsteuerung, Linux -> jcontrol
    • In dem W3C-standardisierten Web Storage (DOM Storage oder Super-Cookies) können beliebige Daten gespeichert werden.
      - 2,5 MB/Domain bei Chrome und Safari
      - 10 MB/Storage-Area beim Internet Explorer
      - 5 MB Abfragegrenze beim Opera
      - 5 MB/Domain beim Firefox in der webappsstore.sqlite
      about:config -> dom.storage.default_quota, 5120
      about:config -> dom.storage.enabled, true
      Testseiten:
      - http://arty.name/localstorage.html mit Einstellhinweisen für Firefox und Opera
      - http://www.filldisk.com/ HTML5 Hard Disk Filler (müllt die Festplatte mit Katzenbildern voll)

Referrer
  • Referrer ist die Internetadresse, von der der Benutzer (durch Anklicken eines Links) zur aktuellen Seite gekommen ist.
    Beim "Klick" wird der Referrer an den Server, der die Seite bereitstellt gesendet.
    Das Referrer-Problem beseitigen z.B. Freemailer durch DeReferrer-Scripte
    - https://3c.1und1.de/mail/client/dereferrer?redirectUrl=http://insecure.de/
    - http://muehlenjost.de/kurs/ikurs12.1.htm (zeigt die Referrer-Adresse über http)
    - https://muehlenjost.de/kurs/ikurs12.1.htm (zeigt die Referrer-Adresse über https)

Phishing-Angriffe

Meinolf Mühlenjost 2020 WEB/FTP-Servers Inet-Kurs (INHALT) Web-Programmierung