<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog des IT-Service Burggraf &#187; Internet Explorer</title>
	<atom:link href="http://blog.itservice-burggraf.de/tag/internet-explorer/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.itservice-burggraf.de</link>
	<description>Alles aus der Welt der IT</description>
	<lastBuildDate>Wed, 20 Apr 2011 15:01:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Geisterstunde &#8211; Durchbrechen der Domänengrenzen im Internet Explorer</title>
		<link>http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/</link>
		<comments>http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 23:26:07 +0000</pubDate>
		<dc:creator>tobbe</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Abfangen Passwörter]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Demo]]></category>
		<category><![CDATA[Domänengrenzen]]></category>
		<category><![CDATA[Fenstereigenschaft]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Geister]]></category>
		<category><![CDATA[Geisterstunde]]></category>
		<category><![CDATA[heise]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[location]]></category>
		<category><![CDATA[Manuel Cabarello]]></category>
		<category><![CDATA[McFeters]]></category>
		<category><![CDATA[noScripts]]></category>
		<category><![CDATA[Paßwort]]></category>
		<category><![CDATA[Schutz]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[Sicherheitsbestimmung]]></category>
		<category><![CDATA[Sicherheitsexperte]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Trick]]></category>

		<guid isPermaLink="false">http://blog.itservice-burggraf.de/?p=23</guid>
		<description><![CDATA[Oha, das was ich vorhin auf der Seite von heise.de gelesen habe, schockierte mich wirklich. Aber fangen wir doch erst einmal mit einem kleinen Zitat von Manuel Cabarello an:
Glauben Sie an Geister? Stellen Sie sich ein unsichtbares Script vor, das Ihnen heimlich folgt, während Sie surfen – selbst nachdem Sie die URL 1000 Mal gewechselt [...]]]></description>
			<content:encoded><![CDATA[<p>Oha, das was ich vorhin auf der Seite von <a href="http://www.heise.de/newsticker/Geister-bedrohen-Internet-Explorer-Anwender--/meldung/110083">heise.de</a> gelesen habe, schockierte mich wirklich. Aber fangen wir doch erst einmal mit einem kleinen Zitat von Manuel Cabarello an:</p>
<blockquote><p>Glauben Sie an Geister? Stellen Sie sich ein unsichtbares Script vor, das Ihnen heimlich folgt, während Sie surfen – selbst nachdem Sie die URL 1000 Mal gewechselt haben. Und dieser Geist sieht alles was Sie machen: wohin sie surfen, was Sie dort eintippen (Passwörter eingeschlossen) und er errät auch Ihren nächsten Schritt.</p></blockquote>
<p style="text-align: justify;"><a rel="attachment wp-att-24" href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/attachment/geister/"><img class="alignright size-medium wp-image-24" style="margin: 10px; float: right;" title="Geister" src="http://blog.itservice-burggraf.de/wp-content/uploads/2008/06/geister.jpg" alt="Geister des Internet Explorers" width="150" height="100" /></a>Der Fehler liegt anscheinend in einer ungenügenden Prüfung der Sicherheitsbestimmungen bei der Fenstereigenschaft &#8220;location&#8221; im Internetexplorer 6. Mit einigen Tricks lässt sich diese Schwachstelle auch im IE 7 und 8 reproduzieren. Mit der Prüfung der Domänengrenzen soll eigentlich sichergestellt werden, dass Seite A nicht mitlesen kann, was in der Seite B eingegeben wird.</p>
<p>Anscheinend ist auch der beliebte Browser FireFox nicht unbedingt gegen diese Sicherheitslücke immun (laut Sicherheitsexperte Nate McFeters).</p>
<p>Einen wirklichen Schutz gibt es bis jetzt nicht. Laut heise.de sollte jedoch ein aktueller Firefox mit dem AddOn &#8220;noScripts&#8221; relativ gut schützen <img src='http://blog.itservice-burggraf.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Geisterstunde   Durchbrechen der Domänengrenzen im Internet Explorer" /> </p>
<p><em>Links:</em></p>
<p>Quellartikel: <a href="http://www.heise.de/newsticker/Geister-bedrohen-Internet-Explorer-Anwender--/meldung/110083" target="_blank">heise.de</a><br />
Demo: <a title="Demo Domänengrenzen durchbrechen" href="http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt" target="_blank">http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0&#215;02_0&#215;04.txt</a></p>
<img src="http://blog.itservice-burggraf.de/?ak_action=api_record_view&id=23&type=feed" alt="internet allgemein  Geisterstunde   Durchbrechen der Domänengrenzen im Internet Explorer"  title="Geisterstunde   Durchbrechen der Domänengrenzen im Internet Explorer" />
	<b>Tags: </b> <br /><a href="http://blog.itservice-burggraf.de/tag/abfangen-passworter/" title="Abfangen Passwörter" rel="tag">Abfangen Passwörter</a>, <a href="http://blog.itservice-burggraf.de/tag/browser/" title="Browser" rel="tag">Browser</a>, <a href="http://blog.itservice-burggraf.de/tag/demo/" title="Demo" rel="tag">Demo</a>, <a href="http://blog.itservice-burggraf.de/tag/domanengrenzen/" title="Domänengrenzen" rel="tag">Domänengrenzen</a>, <a href="http://blog.itservice-burggraf.de/tag/fenstereigenschaft/" title="Fenstereigenschaft" rel="tag">Fenstereigenschaft</a>, <a href="http://blog.itservice-burggraf.de/tag/firefox/" title="Firefox" rel="tag">Firefox</a>, <a href="http://blog.itservice-burggraf.de/tag/geister/" title="Geister" rel="tag">Geister</a>, <a href="http://blog.itservice-burggraf.de/tag/geisterstunde/" title="Geisterstunde" rel="tag">Geisterstunde</a>, <a href="http://blog.itservice-burggraf.de/tag/heise/" title="heise" rel="tag">heise</a>, <a href="http://blog.itservice-burggraf.de/tag/internet/" title="Internet" rel="tag">Internet</a>, <a href="http://blog.itservice-burggraf.de/category/allgemein/internet-allgemein/" title="Internet" rel="tag">Internet</a>, <a href="http://blog.itservice-burggraf.de/tag/internet-explorer/" title="Internet Explorer" rel="tag">Internet Explorer</a>, <a href="http://blog.itservice-burggraf.de/tag/location/" title="location" rel="tag">location</a>, <a href="http://blog.itservice-burggraf.de/tag/manuel-cabarello/" title="Manuel Cabarello" rel="tag">Manuel Cabarello</a>, <a href="http://blog.itservice-burggraf.de/tag/mcfeters/" title="McFeters" rel="tag">McFeters</a>, <a href="http://blog.itservice-burggraf.de/tag/noscripts/" title="noScripts" rel="tag">noScripts</a>, <a href="http://blog.itservice-burggraf.de/tag/paswort/" title="Paßwort" rel="tag">Paßwort</a>, <a href="http://blog.itservice-burggraf.de/tag/schutz/" title="Schutz" rel="tag">Schutz</a>, <a href="http://blog.itservice-burggraf.de/tag/schwachstelle/" title="Schwachstelle" rel="tag">Schwachstelle</a>, <a href="http://blog.itservice-burggraf.de/tag/script/" title="Script" rel="tag">Script</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitsbestimmung/" title="Sicherheitsbestimmung" rel="tag">Sicherheitsbestimmung</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitsexperte/" title="Sicherheitsexperte" rel="tag">Sicherheitsexperte</a>, <a href="http://blog.itservice-burggraf.de/tag/sicherheitslucke/" title="Sicherheitslücke" rel="tag">Sicherheitslücke</a>, <a href="http://blog.itservice-burggraf.de/category/allgemein/tools/" title="Tools" rel="tag">Tools</a>, <a href="http://blog.itservice-burggraf.de/tag/trick/" title="Trick" rel="tag">Trick</a><br /><br />

	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/zensur-nein-wir-wollen-kinder-schutzen/" title="Zensur? Nein &#8211; wir wollen Kinder schützen&#8230; (27. April 2009)">Zensur? Nein &#8211; wir wollen Kinder schützen&#8230;</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/cms/wordpress-cms/wordpress-262-sicherheitslucke/" title="Wordpress 2.6.2 &#8211; Sicherheitslücke (25. Oktober 2008)">Wordpress 2.6.2 &#8211; Sicherheitslücke</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/security/vlc-media-player-kritische-sicherheitslucke/" title="VLC Media Player &#8211; kritische Sicherheitslücke (16. Oktober 2008)">VLC Media Player &#8211; kritische Sicherheitslücke</a> (0)</li>
	<li><a href="http://blog.itservice-burggraf.de/multimedia/vlc-video-is-loading-kein-abspielen-des-videos/" title="VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos (22. September 2008)">VLC &#8220;Video is loading&#8230;&#8221; &#8211; kein Abspielen des Videos</a> (24)</li>
	<li><a href="http://blog.itservice-burggraf.de/allgemein/internet-allgemein/skript-leitfaden-internetrecht-zum-kostenlosen-download/" title="Skript/ Leitfaden Internetrecht zum kostenlosen Download (16. Oktober 2008)">Skript/ Leitfaden Internetrecht zum kostenlosen Download</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.itservice-burggraf.de/allgemein/internet-allgemein/geisterstunde-durchbrechen-der-domanengrenzen-im-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

