Problemstellung:
Die Login-Daten (Benutzer-ID + Kennwort) erscheinen stets voreingestellt in den FF-Eingabefeldern für ein bestimmtes Internet-Forum. Das Löschen von Cookies mit verschiedenen Hilfsprogrammen etc. bewirkt keinesfalls ein Beseitigen dieser Voreinstellungen.
Frage:
Trifft es zu, dass schon alleine durch Aufruf der Homepage dieses bestimmten Forums erkannt wird / werden kann, wer sich da anzumelden beabsichtigt? Eventuell durch Abfrage einer nicht löschbaren Rechner-Kennung? Auch versuchsweise eingesetze Hide-IP und Ghost-Utilities bewirkten nicht, dass diese Voreinstellungen nicht mehr erscheinen. Der Forenbetreiber gibt dazu keine Erklärung.
Internet-Software, Browser, FTP, SSH 4.687 Themen, 38.714 Beiträge
Hi!
Du bist zum ersten Mal bewusst auf die Formulardatenspeicherung der Browser gestossen, was sicherlich die Alarmglocken läuten lässt, wenn man sich noch nie damit näher befasst hat. Dahinter verbirgt sich aber kein großes Problem und auch kein Geheimnis, das mit irgendeiner Hardwarekennung zusammenarbeitet:
Browser können schon seit Jahren den Inhalt von Eingabefeldern (und Loginfelder sind nichts anderes) unabhängig von Cookies speichern.
Diese Daten werden im Browser selbst verknüpft mit dem Feldnamen und der URL gespeichert. Lädt der Browser dann die selbe URL erneut und hat er Daten für einzelne Eingabefelder gespeichert, dann blendet er diese Daten vor. Dies ist einfach eine Komfortfunktion für den Anwender, der an diesem Rechner surft.
Im Firefox 5 kann man die Daten sehr schnell einsehen und gegebenenfalls löschen: einfach in der URL-Zeile (Links am Anfang) auf das Symbolicon der angezeigten Seite klicken.
Es öffnet sich ein kleines Fenster, dort "Weitere Informationen..." anklicken. Nun öffnet sich das Fenster, das alle Einstellungen für die angezeigte Homepage zusammenfasst. Unter "Sicherheit" werden sowohl die Cookies, als auch die gespeicherten Passwörter angezeigt.
Diese Daten werden auf dem aktuellen Rechner im Profilverzeichnis des Anwenders (der gerade surft) gespeichert. Das erklärt natürlich auch, warum auf einem anderen Rechner nicht vorgeblendet wird, wenn die Seite dort noch nie angesurft wurde.
Zum Teil ist deine Befürchtung auch ohne Login erkannt zu werden, aber trotzdem berechtigt. Neben den klassischen Cookies und dem üblichen Userlogin, gibt es inzwischen noch weitere Methoden einen Rechner zu identifizieren. Man spricht in diesem Zusammenhang von "Super-Cookies", weil diese Datenspeicher nicht von der normalen Cookieverwaltugn der Browser erfasst werden. (Cookies sind ja nichts anderes, als Datensätze, die auf dem Rechner gespeichert werden - quasi kleine Textdateien.)
Am bekanntesten sind die Super-Cookies, die vom Flashplayer gespeichert werden können ("Flash-Cookies"). Adobe (der Hersteller von Flash) hatte erst gar keine Verwaltungsfunktion vorgesehen, dann eine, die nur über die Adobe-Flashhomepage aufgerufen werden konnte. Erst seit kurzem können die ersten Browser auch diese Super-Cookies verwalten (wobei sich das AFAIK aktuell auf Löschen beschränkt). Firefox 5 gehört AFAIK dazu.
Ja, es ist sogar in der Firefox-Hilfe aufgeführt:
-> http://support.mozilla.com/de/kb/Neueste%20Chronik%20l%C3%B6schen
Abgesehen davon ist aktuell das Thema "Traking" in der Presse, also die Verfolgung des Users durch Werbeanbieter im Internet. Mozilla (also Firefox) hat hier den Vorschlag gemacht, eine Option im Browser vorzusehen, mit der der Anwender im Internet mitteilt, dass er nicht verfolgt werden will. Das ganze ist überraschenderweise recht positiv aufgenommen worden und ist gerade im Entstehen:
http://support.mozilla.com/de/kb/wie-verhindere-ich-dass-websites-mich-verfolgen
Dabei muss man wissen, dass eine Sache ist, die die angesurften Webseiten unterstützen müssen. Der Browser sendet also nur ein "Signal" und die Werbeanbieter müssen darauf reagieren.
Bis dann
Andreas