Hallo zusammen!
Der Sinn von Cookies ist grundsätzlich leicht zu verstehen: Eine von mir besuchte Webseite speichert auf meiner lokalen Festplatte eine kleine Datei ab, mit deren Hilfe sie bei einem erneuten Besuch auf dieser Seite einige nützliche Informationen abrufen kann. Bestes Beispiel: Nickles - meine Anmeldedaten sind in einem Cookie gespeichert, wenn ich Nickles erneut besuche, bin ich automatisch angemeldet - so weit, so praktisch.
Aber wer garantiert mir eigentlich, dass eine Webseite beim Besuch nur die Cookies ausliest, die sie selbst gesetzt hat, und nicht gleich die von allen möglichen anderen Webseiten mit? Falls es da irgendwelche Beschränkungen gibt ("Leserechte"?), wie leicht wären die auszuhebeln?
Noch etwas weiter gedacht: Wenn eine von mir besuchte Webseite Cookies auslesen kann, kann sie dann nicht genau so gut gleich die ganz Browserhistory mitlesen, um meine Surfgewohnheiten zu analysieren, auf dass man mir in Zukunft passgenauer und zielgruppengerechter mit perfekt auf meine Bedürfnisse zugeschnittener Werbung auf den Sack gehen kann?
Und noch ein Schritt weiter: Wer oder was hindert diese Seite daran, sich gleich jede beliebige Information von meiner Festplatte zu ziehen also nicht nur Cookies und History? Woher "weiß" diese Internetpräsenz wie viel sie "darf" und was nicht und wodurch wird dafür gesorgt, dass sie das auch einhält?
Bitte klärt einen netzwerk- und webentwicklungs-technisch unbedarften User doch mal auf :-)
THX
Olaf
Viren, Spyware, Datenschutz 11.249 Themen, 94.772 Beiträge
Das wäre generell schon denkbar, allerdings bedarf es gewisser Vorbereitung: Bedenke, dass nicht der Server aktiv wird, sondern der Browser, bzw. der Mensch, der diesen bedient. Wenn dieser die Seite www.nickles.de ansurft, bekommt er gar keine Verbindung zu "Deinem" www.xyz.de. Dein Server bekommt also gar nicht die Chance, eine falsche Identität vorzutäuschen.
Um dies zu schaffen, müsstest Du vorher den DNS-Record von nickles.de manipuliert haben (sehr unwahrscheinlich) oder an der hosts-Datei auf dem Rechner des Opfers herumgespielt haben. Ohne Mithilfe des Opfers ist dies nicht zu schaffen.
