Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Privacy instellingen van Firefox defect

10-03-2009, 14:21 door Anoniem, 16 reacties
Wanneer je ingesteld hebt dat bij het sluiten van Firefox 3.07 privacy gegevens zoals cookies moeten worden verwijderd blijkt dat toch niet te gebeuren. Na afsluiten en opnieuw aanloggen zijn cookies nog aanwezig.
Reacties (16)
10-03-2009, 16:27 door Anoniem
Kun je de stelling onderbouwen?

Vertel de methodiek!
Probeer in te leven in je publiek!
10-03-2009, 17:33 door Anoniem
Het is geen stelling maar een waarneming.

Instellingen:
tab Privacy
Accept cookies from sites
Accept third party cookies until they expire
Always clear my private data when I close Firefix
Ask me before clearing private data

Zelfs na twee keer afsluiten en opnieuw starten gaf mail.google.com de eerder opgeslagen login naam weer.

Bij controle via Show Cookies bleef dat de cookies niet waren verwijderd, terwijl dat wel was aangegeven in de Clear private data settings (alles behalve saved passwords aangevinkt). Pas na handmatig verwijderen van cookies waren ze echt weg en gaf gmail geen adres meer weer.

De privacy instellingen hebben dus niet gewerkt zoals verwacht.
10-03-2009, 18:18 door Anoniem
Door AnoniemHet is geen stelling maar een waarneming.
Zelfs na twee keer afsluiten en opnieuw starten gaf mail.google.com de eerder opgeslagen login naam weer.

Precies wat de functie 'remember passwords for sites' hoort te doen zolang je 'Clear private data' niet met de optie 'saved passwords' uitvoert.
10-03-2009, 22:02 door Anoniem
Door Anoniem
Door AnoniemHet is geen stelling maar een waarneming.
Zelfs na twee keer afsluiten en opnieuw starten gaf mail.google.com de eerder opgeslagen login naam weer.

Precies wat de functie 'remember passwords for sites' hoort te doen zolang je 'Clear private data' niet met de optie 'saved passwords' uitvoert.

Nee, de cookies bleven staan terwijl die weg horen te zijn gehaald bij het afsluiten. Die cookies hebben niets te maken met remember passwords. De login naam is geen password, maar wordt via een google/gmail cookie tevoorschijn getoverd.
10-03-2009, 22:49 door Anoniem
Toevallig bij de instellingen cookies niet aangevinkt?
Die staat nl standaard uit.
10-03-2009, 22:54 door Anoniem
je moet bij de instellingen wel aangeven wat hij moet wissen! Bij mij heb ik alle vinkjes aangevinkt en alles wordt verwijderd!
10-03-2009, 23:04 door Bitwiper
Door Anoniem op 2009-03-10 om 17:33
Zelfs na twee keer afsluiten en opnieuw starten gaf mail.google.com de eerder opgeslagen login naam weer.
Weet je zeker dat deze in een cookie en niet in [url=http://support.mozilla.com/en-US/kb/Form+autocomplete]formhistory.sqlite[/url] wordt opgeslagen?

Goeie tip die ik nog niet kende op die pagina: als je een keer een tikfout hebt gemaakt in bijv. een logonname (of erger, een wachtwoord op de plaats van een logonname hebt ingevuld [^@#!) en die niet meer steeds terug wilt zien, click dan in het betreffende veld en druk de cursor-down toets. Dan kun je met de cursor-down (en -up) toets de te verwijderen entry selecteren; deze kun je vervolgens met shift-delete uit de sqlite database verwijderen.

Overigens werkt dit niet in het Google zoekveld zolang Javascript aan staat. Als je javascript hebt uitgezet en de Google pagina opnieuw hebt geladen kun je wel zien waar je allemaal naar gezocht hebt de laatste tijd. Stel jij bent Google en wilt weten waar mensen zich zoal mee bezig houden....
11-03-2009, 00:53 door Anoniem
"Toevallig bij de instellingen cookies niet aangevinkt?
Die staat nl standaard uit."

Staat al tijden aan.

"je moet bij de instellingen wel aangeven wat hij moet wissen! Bij mij heb ik alle vinkjes aangevinkt en alles wordt verwijderd!"

Bij mij in dit incident niet.

"Weet je zeker dat deze in een cookie en niet in formhistory.sqlite wordt opgeslagen?"

Ik zag de cookies staan terwijl ze al verwijderd hadden moeten zijn. Dat cookies niet werden opgeruimd is waar ik voor wil waarschuwen.

Toen de cookies handmatig waren verwijderd gaf gmail geen account meer weer. Bij registreren van Gmail kun je aangeven of je automatisch wil inloggen met dat account als je mail.google.com bezoekt en dat gebeurde. Dat werkt via een cookie zoals blijkt.
12-03-2009, 15:48 door Anoniem
Je moet bij de instellingen alles aanvinken!!! Als je dat hebt gedaan dan verzeker ik je dat je na het opruimen echt niet meer zonder inloggen op je pagina komt waarbij je moet inloggen!
12-03-2009, 16:42 door Anoniem
Door AnoniemJe moet bij de instellingen alles aanvinken!!! Als je dat hebt gedaan dan verzeker ik je dat je na het opruimen echt niet meer zonder inloggen op je pagina komt waarbij je moet inloggen!

Nogmaals:
Bij controle via Show Cookies bleef dat de cookies niet waren verwijderd, terwijl dat wel was aangegeven in de Clear private data settings (alles behalve saved passwords aangevinkt). Pas na handmatig verwijderen van cookies waren ze echt weg en gaf gmail geen adres meer weer.
12-03-2009, 17:06 door Night
Bij mij werd alles opgeruimd.
Firefox 3.0.7 op Windows XP
Gisteren werkte het op Linux ook nog goed.

Vermoedelijk ben je ergens een vinkje vergeten ofzo.
13-03-2009, 00:57 door Anoniem
Door NightBij mij werd alles opgeruimd.
Firefox 3.0.7 op Windows XP
Gisteren werkte het op Linux ook nog goed.

Vermoedelijk ben je ergens een vinkje vergeten ofzo.

Nee, ik ben daar erg nauwkeurig in. Er zijn geen instellingen gewijzigd toen dit gebeurde.

Ik denk ook niet dat het altijd mis gaat, maar wel dat het mis kan gaan. Hoe precies en waarom is me niet duidelijk.
13-03-2009, 11:33 door Darkman
Probeer het eens met een nieuw profiel.
Start->Uitvoeren typ firefox -p klik OK.
13-03-2009, 15:52 door Kukel
Het wordt eentonig, maar bij mij werkt het onder linux ook precies zoals ik verwacht... Maar de suggestie van Darkman is een goede en kijk of je eventueel plugins hebt die hier ook op van invloed zouden kunnen zijn.

O/T: Heeft Jeff Jones Nederlands geleerd? ;-)
13-03-2009, 16:12 door Anoniem
Door KukelHet wordt eentonig, maar bij mij werkt het onder linux ook precies zoals ik verwacht... Maar de suggestie van Darkman is een goede en kijk of je eventueel plugins hebt die hier ook op van invloed zouden kunnen zijn.

Het gebeurde onder Windows XP SP3. Aangezien het niet een bug is die makkelijk te herhalen is, doe ik liever helemaal niets totdat het probleem weer tevoorschijn komt.

Ik heb wel een aantal plugins maar van geen daarvan verwacht ik invloed op opslag van cookies.
01-09-2009, 01:43 door Anoniem
Het probleem dat "anoniem" hier aansnijdt heb ik zelf exact zo gemerkt.. Alles aangevinkt, en toch worden die cookies niet verwijderd.
(Ik gebruik Firefox 3.5.2 voor de Mac.) Omdat het me niet lukte zocht ik op google, en kwam hier terecht, in de hoop op een oplossing.
Het is ontzettend fijn voor alle mensen voor wie het wel werkt, maar bij mij dus niet. Ik ga nu de "darkman" suggestie proberen. Als dat wel werkt zal ik het laten weten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.