Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Login mit Firefox nicht möglich
#16
Sorry, daß ich mich erst jetzt melde, ich hatte wegen meines Umzugs lange zeit kein Internet.

orangerider schrieb:
Holle schrieb:Das automatische Ausloggen hat sehr wohl einen Sinn.
Zum einen würden sonst alle User als "eingelogged" angezeigt werden
Ja und?!
Das stört. Wenn ich jemanden als Online sehe und ihn eine PN schreibe, ihn zum Chat einlade, oder war auch immer, dann kann er garnicht antworten, weil er garnicht mehr online ist (er wird halt nur als Online angezeigt). Klar, solange er sich nicht auslogged wird er auch beim automatischen ausloggen noch weiterhin als Online angezeigt, aber dann wenigstens nur noch eine bestimmte Zeit lang.

orangerider schrieb:
Holle schrieb:und zum anderen (was viel wichtiger ist) stellt das eine Sicherheitslücke dar.
Ich sehe darin überhaupt keine Sicherheitslücke.
Ich habe doch im vorherigen Thread geschrieben, worin die Sicherheitslücke besteht.

orangerider schrieb:
Holle schrieb:Schau mal, User X logged sich ein und verläߟt das Forum nach einiger Zeit wieder ohne sich auszuloggen (und ohne automatisch ausgelogged zu werden). Nun beendet er seine internetverbindung. Nun bekommt User Y die IP, welche bis dahin noch von User X belegt war.
Äuߟerst unwahrscheinlich. Die Wahrscheinlichkeit liegt bei 0,x%, dass das zutreffen würde. Ich hab mich öfters mal von meinen ISP ab- und innerhalb weniger Sekunden wieder angemeldet und IMMER hatte ich eine andere IP aus dem Pool zugewiesen bekommen. Ein Pool der ISPs hat dauernd hunderte freie IP-Adressen zu vergeben.
Je länger jemand eingelogged ist ohne daß seine IP noch reserviert ist (also wenn er nicht merh im Internet ist, aber noch im Forum eingelogged), desto größer wird die Wahrscheinlichkeit.
Ich habe nie behauptet, daß es äuߟerst wahrscheinlich ist, daß dieser Umstand zutrifft, aber es kann sein. Gerade wo das alte Forum "zerstört" wurde legen wir großen Wert auf die Sicherheit, und wenn es auch nur 0,0000x % risiko darstellt, dann ist es dennoch ein (unnötiges) Risiko.

orangerider schrieb:Und wenn schon!? Die IP-Adresse hat nichts im geringsten mit dem phpBB bzw. Anmeldeprozedur zu tun, sondern nur die Cookies sind ausschlaggebend.
Nein, die Cookies sind nötig um sich automatisch einzuloggen. Wenn jemand eingelogged ist, dann braucht er die Cookies nicht mehr, da er eine Session-ID bekommt.
Die Cookies werden erst wieder beim nöchsten einloggen benötigt.

orangerider schrieb:
Holle schrieb:Zufällig kommt User Y in dieses Forum und ist ohne irgendwas zu machen als User X eingelogged.
Ist er NICHT, da ihm das/die entsprechende/n Cookie/s fehlt/en.
Eben nicht, weil sich ser Y ja nicht neu einloggen muߟ. Er ist eingeloggt, da er die gleiche IP (und somit die gleiche Session-ID) hat und User X sich nicht ausgelogged hat.

orangerider schrieb:
Holle schrieb:Man bräuchte nichtmal zu hacken und wäre auf einmal als jemand anderes eingelogged.
Unsinn! Ohne die Cookies hat man keinen Zugriff auf das fremde Profil.
Siehe oben

orangerider schrieb:Ich kenn das aus einem anderen Forum und weiߟ, wovon ich spreche. Jedenfalls wär dann das überaus leidige Thema mit dem Login endlich mal vom Tisch. Rolleyes
Nö, damit wäre höchstes das Thema vom Logout vom Tisch. Selbst wenn man das automatische Ausloggen deaktivieren würde, dann müsstest du dich spätestens dann wieder einloggen, wenn dein ISP dir eine neue IP gibt. Das geschieht bei den meisten Providern alle 24 Stunden (bzw. nach jeder Trennung), aber andere Provider (AOL, Freenet,...) wechseln die IP auch während mann eingelogged ist.

Gruߟ, Holle
Gruߟ, Holle.
Zitieren


Nachrichten in diesem Thema
Login mit Firefox nicht möglich - von squaredancer - 16.11.2005, 22:36
[Kein Betreff] - von Gilli - 17.11.2005, 00:18
[Kein Betreff] - von squaredancer - 17.11.2005, 00:47
[Kein Betreff] - von squaredancer - 17.11.2005, 01:23
[Kein Betreff] - von squaredancer - 17.11.2005, 16:24
[Kein Betreff] - von orangerider - 17.11.2005, 16:52
[Kein Betreff] - von Holle - 17.11.2005, 21:46
[Kein Betreff] - von squaredancer - 17.11.2005, 21:55
[Kein Betreff] - von orangerider - 18.11.2005, 20:03
[Kein Betreff] - von orangerider - 18.11.2005, 20:05
[Kein Betreff] - von squaredancer - 20.11.2005, 14:26
[Kein Betreff] - von Gilli - 20.11.2005, 15:01
[Kein Betreff] - von squaredancer - 20.11.2005, 15:39
[Kein Betreff] - von orangerider - 20.11.2005, 20:55
[Kein Betreff] - von squaredancer - 22.11.2005, 13:36
[Kein Betreff] - von Holle - 25.03.2006, 17:39
[Kein Betreff] - von squaredancer - 27.03.2006, 11:56
[Kein Betreff] - von orangerider - 27.03.2006, 12:00
[Kein Betreff] - von Holle - 27.03.2006, 12:41
[Kein Betreff] - von orangerider - 27.03.2006, 13:03
[Kein Betreff] - von Martin (webmaster) - 27.03.2006, 18:06
[Kein Betreff] - von orangerider - 27.03.2006, 18:57
[Kein Betreff] - von Martin (webmaster) - 27.03.2006, 20:53
[Kein Betreff] - von orangerider - 28.03.2006, 11:03
[Kein Betreff] - von Martin (webmaster) - 28.03.2006, 18:28

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste