<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Firefox-Warnung: Passwortmanager hat brandgef&#228;hrliche Sicherheitsl&#252;cke</title>
	<atom:link href="http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/</link>
	<description>To Boldly Blog, What No Man Has Blogged Before</description>
	<lastBuildDate>Sun, 21 Mar 2010 11:18:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: 21 Shortcuts - Arbitrage, Google + Tempo, SEO Tools, Blogger Ethik, 4 SEO Tipps, Keyword Tool, Quaero, Webkataloge etc &#8230; - SEO Marketing Blog</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-104633</link>
		<dc:creator>21 Shortcuts - Arbitrage, Google + Tempo, SEO Tools, Blogger Ethik, 4 SEO Tipps, Keyword Tool, Quaero, Webkataloge etc &#8230; - SEO Marketing Blog</dc:creator>
		<pubDate>Fri, 24 Nov 2006 19:58:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-104633</guid>
		<description>[...] Ojeoje, das klingt ja nicht sehr beruhigend - habe gerade bei basicthinking.de dar&#252;ber gelesen, da&#223; der Firefox Passwort Manager unsicher und mit Phishing Attacken dazu zu &#252;berreden ist, Passw&#246;rter zu verraten. Das scheint mir zwar eher ein Problem der vom Phishing betroffenen Site zu sein - trotzdem nicht sch&#246;n f&#252;r den Firefox. Empfehlung von &#8220;The Inquirer&#8220;: den Passwort Manager bis auf Weiteres abschalten &#8230; Plan B wenn man sich nicht alle Passw&#246;rter merken kann/m&#246;chte: auf ein Tool wie Roboform zur&#252;ckgreifen &#8230; [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Ojeoje, das klingt ja nicht sehr beruhigend &#8211; habe gerade bei basicthinking.de dar&#252;ber gelesen, da&#223; der Firefox Passwort Manager unsicher und mit Phishing Attacken dazu zu &#252;berreden ist, Passw&#246;rter zu verraten. Das scheint mir zwar eher ein Problem der vom Phishing betroffenen Site zu sein &#8211; trotzdem nicht sch&#246;n f&#252;r den Firefox. Empfehlung von &#8220;The Inquirer&#8220;: den Passwort Manager bis auf Weiteres abschalten &#8230; Plan B wenn man sich nicht alle Passw&#246;rter merken kann/m&#246;chte: auf ein Tool wie Roboform zur&#252;ckgreifen &#8230; [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: iKA&#8217;s Blog &#187; Firefox 2.0 hat ein fieses Sicherheitsproblem</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-104042</link>
		<dc:creator>iKA&#8217;s Blog &#187; Firefox 2.0 hat ein fieses Sicherheitsproblem</dc:creator>
		<pubDate>Fri, 24 Nov 2006 08:20:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-104042</guid>
		<description>[...] Bereits vor ein paar Tagen ist ein ganz &#252;bler Bug im Firefox 2.0 bekannt geworden und es wird in diversen Blogs, wie auch dem Basic Thinking Blog, wo ich es heute gelesen hatte, davor gewarnt, Zugangsdaten im Passwortmanager vom Firefox abzuspeichern! Da es m&#246;glich ist von beliebigen Seiten einer Domain, die vom Browser gespeicherten Passw&#246;rter von anderen Seiten dieser Domain, auszulesen. Wer die Sache nicht glauben mag, auf Heise.de kann man das austesten &#8230; [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Bereits vor ein paar Tagen ist ein ganz &#252;bler Bug im Firefox 2.0 bekannt geworden und es wird in diversen Blogs, wie auch dem Basic Thinking Blog, wo ich es heute gelesen hatte, davor gewarnt, Zugangsdaten im Passwortmanager vom Firefox abzuspeichern! Da es m&#246;glich ist von beliebigen Seiten einer Domain, die vom Browser gespeicherten Passw&#246;rter von anderen Seiten dieser Domain, auszulesen. Wer die Sache nicht glauben mag, auf Heise.de kann man das austesten &#8230; [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ralf Eggert</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103570</link>
		<dc:creator>Ralf Eggert</dc:creator>
		<pubDate>Thu, 23 Nov 2006 19:23:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103570</guid>
		<description>Ganz ordin&#228;res Win XP Home Edition SP2. Spezielle Plugins, die was mit den Passw&#246;rtern machen, habe ich eigentlich nicht installiert... *hmm*</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ganz ordin&#228;res Win XP Home Edition SP2. Spezielle Plugins, die was mit den Passw&#246;rtern machen, habe ich eigentlich nicht installiert&#8230; *hmm*</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: SteBu</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103560</link>
		<dc:creator>SteBu</dc:creator>
		<pubDate>Thu, 23 Nov 2006 19:15:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103560</guid>
		<description>@Ralf #22
Das ist komisch. Welches BS? Und irgendwelche Plugins oder externe Programme, die sich f&#252;r PWDs verantwortlichen f&#252;hlen k&#246;nnten?</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>@Ralf #22<br />
Das ist komisch. Welches BS? Und irgendwelche Plugins oder externe Programme, die sich f&#252;r PWDs verantwortlichen f&#252;hlen k&#246;nnten?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103553</link>
		<dc:creator>David</dc:creator>
		<pubDate>Thu, 23 Nov 2006 19:12:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103553</guid>
		<description>Danke f&#252;r den Hinweis. Bei mir sind nur unwichtige Passw&#246;rter gespeichert.
Auf Grund des Tipps darf man Dir die unsch&#246;ne Tautologie &quot;Super-Gau&quot; verzeihen, oder?

Bin ich der einzige, bei dem sich die Abst&#252;rze seit FF 2.0 deutlich erh&#246;ht haben? Ist das normal?</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Danke f&#252;r den Hinweis. Bei mir sind nur unwichtige Passw&#246;rter gespeichert.<br />
Auf Grund des Tipps darf man Dir die unsch&#246;ne Tautologie &#8220;Super-Gau&#8221; verzeihen, oder?</p>
<p>Bin ich der einzige, bei dem sich die Abst&#252;rze seit FF 2.0 deutlich erh&#246;ht haben? Ist das normal?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: macosbrain</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103530</link>
		<dc:creator>macosbrain</dc:creator>
		<pubDate>Thu, 23 Nov 2006 18:55:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103530</guid>
		<description>jede gute software hat auch mal einen fehler. das ist wie mit den menschen. es gibt keine perfekten mensch und somit auch keine perfekte software.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>jede gute software hat auch mal einen fehler. das ist wie mit den menschen. es gibt keine perfekten mensch und somit auch keine perfekte software.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ralf Eggert</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103481</link>
		<dc:creator>Ralf Eggert</dc:creator>
		<pubDate>Thu, 23 Nov 2006 18:15:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103481</guid>
		<description>Auch das Beispiel funktioniert bei mir nicht. JS ist nat&#252;rlich aktiviert...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Auch das Beispiel funktioniert bei mir nicht. JS ist nat&#252;rlich aktiviert&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: SteBu</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103445</link>
		<dc:creator>SteBu</dc:creator>
		<pubDate>Thu, 23 Nov 2006 17:49:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103445</guid>
		<description>Die Heisedemo geht nur mit aktivem JS(form.submit). &lt;a href=&quot;http://www.info-svc.com/news/11-21-2006/rcsr1/&quot;&gt;Diese&lt;/a&gt; hier hat auch bei meinem 1.5.0.8er(Win 2k) geklappt.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Die Heisedemo geht nur mit aktivem JS(form.submit). <a href="http://www.info-svc.com/news/11-21-2006/rcsr1/">Diese</a> hier hat auch bei meinem 1.5.0.8er(Win 2k) geklappt.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ralf Eggert</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103441</link>
		<dc:creator>Ralf Eggert</dc:creator>
		<pubDate>Thu, 23 Nov 2006 17:39:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103441</guid>
		<description>Gehe ich richtig in der Annahme, dass das Problem nur den FF 2.x betrifft? habe noch den 1.5.0.8 und da funktioniert die Heise Demo nicht.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Gehe ich richtig in der Annahme, dass das Problem nur den FF 2.x betrifft? habe noch den 1.5.0.8 und da funktioniert die Heise Demo nicht.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103409</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Thu, 23 Nov 2006 16:38:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103409</guid>
		<description>Ach, alles halb so wild. Betrifft doch nur Seiten, wo Fremde ein Formular hinzuf&#252;gen k&#246;nnen. Und wenn das Loginverfahren mit Cookies arbeitet und man auch JavaScript verwenden darf, lassen sich die Logins auch damit stehlen. Aber all das w&#252;rde ich eher als Problem der Website sehen.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ach, alles halb so wild. Betrifft doch nur Seiten, wo Fremde ein Formular hinzuf&#252;gen k&#246;nnen. Und wenn das Loginverfahren mit Cookies arbeitet und man auch JavaScript verwenden darf, lassen sich die Logins auch damit stehlen. Aber all das w&#252;rde ich eher als Problem der Website sehen.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103401</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Thu, 23 Nov 2006 16:08:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103401</guid>
		<description>Bei Sicherheitskritischen Webseiten wie z.B Banken, Ebay, PayPal etc. speicher ich meine Passw&#246;rter nicht. Das ist mir zu heikel.

Bei unwichtigen wie z.B. Foren schon.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Bei Sicherheitskritischen Webseiten wie z.B Banken, Ebay, PayPal etc. speicher ich meine Passw&#246;rter nicht. Das ist mir zu heikel.</p>
<p>Bei unwichtigen wie z.B. Foren schon.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Passwortmanager von Firefox deaktivieren (Sicherheitslücke) &#187; &#171; DerZeiger.de</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103361</link>
		<dc:creator>Passwortmanager von Firefox deaktivieren (Sicherheitslücke) &#187; &#171; DerZeiger.de</dc:creator>
		<pubDate>Thu, 23 Nov 2006 14:25:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103361</guid>
		<description>[...] Nun macht im Internet die Meldung die Runde, dass der Passwortmanager von Firefox 2.0 ein gro&#223;es Sicherheitsloch besitzt. Kurz und relativ untechnisch erkl&#228;rt ist es m&#246;glich, dass der Passwortmanager die gespeicherten Benutzernamen und Passw&#246;rter an Webseiten &#252;bermittelt, die gar nicht zum Empfang der Daten berechtigt sind. Entsprechende DiebesSeiten wurden auch schon gefunden. Dass der Empf&#228;nger dieser sensiblen Daten sicherlich nichts Gutes mit der der Beute im Schilde f&#252;hrt, kann sich sicherlich jeder selbst denken. [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Nun macht im Internet die Meldung die Runde, dass der Passwortmanager von Firefox 2.0 ein gro&#223;es Sicherheitsloch besitzt. Kurz und relativ untechnisch erkl&#228;rt ist es m&#246;glich, dass der Passwortmanager die gespeicherten Benutzernamen und Passw&#246;rter an Webseiten &#252;bermittelt, die gar nicht zum Empfang der Daten berechtigt sind. Entsprechende DiebesSeiten wurden auch schon gefunden. Dass der Empf&#228;nger dieser sensiblen Daten sicherlich nichts Gutes mit der der Beute im Schilde f&#252;hrt, kann sich sicherlich jeder selbst denken. [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Random Noise.</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103354</link>
		<dc:creator>Random Noise.</dc:creator>
		<pubDate>Thu, 23 Nov 2006 14:17:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103354</guid>
		<description>&lt;strong&gt;Firefox Sicherheitsl&#252;cke: Passw&#246;rter k&#246;nnen ausgelesen werden...&lt;/strong&gt;

Gerade bei Basic Thinking gelesen. Jede Seite kann theoretisch alle gespeicherten Passw&#246;rter auslesen. Sobald man also eine infizierte Seite l&#228;dt, kann die Seite alle m&#246;glichen Passw&#246;rter auslesen, die in Firefox gespeichert sind.
Bei heise gibt es...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p><strong>Firefox Sicherheitsl&#252;cke: Passw&#246;rter k&#246;nnen ausgelesen werden&#8230;</strong></p>
<p>Gerade bei Basic Thinking gelesen. Jede Seite kann theoretisch alle gespeicherten Passw&#246;rter auslesen. Sobald man also eine infizierte Seite l&#228;dt, kann die Seite alle m&#246;glichen Passw&#246;rter auslesen, die in Firefox gespeichert sind.<br />
Bei heise gibt es&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alex</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103350</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 23 Nov 2006 14:12:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103350</guid>
		<description>sch&#246;n - kaum passiert sowas beim FireFox sagen alle wieder - ist unsch&#246;n aber wird behoben - also kein Problem - nur bei MS wird gleich wie wahnsinnig rumgehackt....

ist irgendjemand in dieser Welt mal aufgefallen, dass MS inzwischen &quot;menschlich&quot; wird, im Gegensatz zu Google??
 (MS - people-ready business)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>sch&#246;n &#8211; kaum passiert sowas beim FireFox sagen alle wieder &#8211; ist unsch&#246;n aber wird behoben &#8211; also kein Problem &#8211; nur bei MS wird gleich wie wahnsinnig rumgehackt&#8230;.</p>
<p>ist irgendjemand in dieser Welt mal aufgefallen, dass MS inzwischen &#8220;menschlich&#8221; wird, im Gegensatz zu Google??<br />
 (MS &#8211; people-ready business)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: SteBu</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103335</link>
		<dc:creator>SteBu</dc:creator>
		<pubDate>Thu, 23 Nov 2006 14:03:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103335</guid>
		<description>@Rob
Ohne hier auf Heiseniveau kommen zu wollen.
Aber von einem &lt;em&gt;Super-GAU&lt;/em&gt; zu sprechen ist wohl etwas &#252;bertrieben. Immerhin setzt es voraus, das der User auf die Phishingfalle reinf&#228;llt.
Und wenn er das macht, ist es egal ober das Login vom Fuchs oder dem User gemacht wird.

Sch&#246;n ist der Bug nicht, das gebe ich zu. Ich denke mal, morgen wird es dann ein Update geben. Also kein warten auf den n&#228;chsten Patchday ;-)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>@Rob<br />
Ohne hier auf Heiseniveau kommen zu wollen.<br />
Aber von einem <em>Super-GAU</em> zu sprechen ist wohl etwas &#252;bertrieben. Immerhin setzt es voraus, das der User auf die Phishingfalle reinf&#228;llt.<br />
Und wenn er das macht, ist es egal ober das Login vom Fuchs oder dem User gemacht wird.</p>
<p>Sch&#246;n ist der Bug nicht, das gebe ich zu. Ich denke mal, morgen wird es dann ein Update geben. Also kein warten auf den n&#228;chsten Patchday ;-)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103331</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Thu, 23 Nov 2006 13:57:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103331</guid>
		<description>J&#246;rg, mach doch einfach oben den Heise-Test;)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>J&#246;rg, mach doch einfach oben den Heise-Test;)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: RSS BLOGGER</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103314</link>
		<dc:creator>RSS BLOGGER</dc:creator>
		<pubDate>Thu, 23 Nov 2006 13:40:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103314</guid>
		<description>&lt;strong&gt;Passwort-Manager im Firefox erstmal abschalten...&lt;/strong&gt;

Schlie&#223; ich mich auch der Meldung an: 
Firefox-Warnung: Passwortmanager hat brandgef&#228;hrliche Sicherheitsl&#252;cke
Und die zwischenzeitlich L&#246;sung hei&#223;t auf jeden Fall:
Passwortmanager komplett abschalten

Unter anderem bei Robert, Golem und Heise...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p><strong>Passwort-Manager im Firefox erstmal abschalten&#8230;</strong></p>
<p>Schlie&#223; ich mich auch der Meldung an:<br />
Firefox-Warnung: Passwortmanager hat brandgef&#228;hrliche Sicherheitsl&#252;cke<br />
Und die zwischenzeitlich L&#246;sung hei&#223;t auf jeden Fall:<br />
Passwortmanager komplett abschalten</p>
<p>Unter anderem bei Robert, Golem und Heise&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Jörg Weisner</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103298</link>
		<dc:creator>Jörg Weisner</dc:creator>
		<pubDate>Thu, 23 Nov 2006 13:28:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103298</guid>
		<description>Wie sieht es denn aus, wenn man seine Passw&#246;rter nicht &#252;ber Firefox speichert sondern &#252;ber ein Programm wie z.B. Roboform (www.roboform.com)?
Das m&#252;sste doch eigentlich sicher sein - oder t&#228;usche ich mich da???</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Wie sieht es denn aus, wenn man seine Passw&#246;rter nicht &#252;ber Firefox speichert sondern &#252;ber ein Programm wie z.B. Roboform (www.roboform.com)?<br />
Das m&#252;sste doch eigentlich sicher sein &#8211; oder t&#228;usche ich mich da???</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thomas</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103282</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Thu, 23 Nov 2006 13:19:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103282</guid>
		<description>Schade das gute Bild von FF wurde befleckt. Trotzdem ist FF f&#252;r mich immer noch das bessere Produkt im Vergleich zu IE. Der IE 7 ist f&#252;r mich irgendwie tr&#228;ge und die darstellung der Websiten ist irgendwie anders, ich kann es nicht beschreiben.

Ich pers&#246;nlich verwende aber sowieso Roboform, als Alternative f&#252;r die Browserpasswortspeicherung, und damit gibt es bis jetzt solche Probleme nicht und ich habe alle Passw&#246;rter in allen Browser zur Verf&#252;gung.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Schade das gute Bild von FF wurde befleckt. Trotzdem ist FF f&#252;r mich immer noch das bessere Produkt im Vergleich zu IE. Der IE 7 ist f&#252;r mich irgendwie tr&#228;ge und die darstellung der Websiten ist irgendwie anders, ich kann es nicht beschreiben.</p>
<p>Ich pers&#246;nlich verwende aber sowieso Roboform, als Alternative f&#252;r die Browserpasswortspeicherung, und damit gibt es bis jetzt solche Probleme nicht und ich habe alle Passw&#246;rter in allen Browser zur Verf&#252;gung.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Skittles</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103248</link>
		<dc:creator>Skittles</dc:creator>
		<pubDate>Thu, 23 Nov 2006 13:00:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103248</guid>
		<description>Lothar B. Baier hat hier wohl leider recht.
http://www.info-svc.com/news/11-21-2006/rcsr1/
Gebt hier die Zugangsdaten ein, speichert das Passwort nicht und klickt dann auf das Video. Danach schaut euch mal die URL genauer an und ihr werdet euren Benutzernamen und das Passwort wiederfinden.
Traurig aber wahr.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Lothar B. Baier hat hier wohl leider recht.<br />
<a href="http://www.info-svc.com/news/11-21-2006/rcsr1/" >http://www.info-svc.com/news/11-21-2006/rcsr1/</a><br />
Gebt hier die Zugangsdaten ein, speichert das Passwort nicht und klickt dann auf das Video. Danach schaut euch mal die URL genauer an und ihr werdet euren Benutzernamen und das Passwort wiederfinden.<br />
Traurig aber wahr.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Markus</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103237</link>
		<dc:creator>Markus</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:52:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103237</guid>
		<description>Oops ...

Nicht gut.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Oops &#8230;</p>
<p>Nicht gut.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Simon</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103231</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:48:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103231</guid>
		<description>Also der IE &#252;berpr&#252;ft immerhin (laut heise.de) den kompletten Pfad.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Also der IE &#252;berpr&#252;ft immerhin (laut heise.de) den kompletten Pfad.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: thiema.com</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103229</link>
		<dc:creator>thiema.com</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:47:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103229</guid>
		<description>&lt;strong&gt;Super-GAU f&#252;r Firefox...&lt;/strong&gt;

Firefox-Warnung: Passwortmanager hat brandgef&#228;hrliche Sicherheitsl&#252;cke
Empfehlung: Passwortmanager komplett abschalten!!!

......</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p><strong>Super-GAU f&#252;r Firefox&#8230;</strong></p>
<p>Firefox-Warnung: Passwortmanager hat brandgef&#228;hrliche Sicherheitsl&#252;cke<br />
Empfehlung: Passwortmanager komplett abschalten!!!</p>
<p>&#8230;&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Internet Explorer 7.0 sicherer als Firefox 2.0 ? at Punctilio</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103222</link>
		<dc:creator>Internet Explorer 7.0 sicherer als Firefox 2.0 ? at Punctilio</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:42:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103222</guid>
		<description>[...] Heise.de berichtete dass laut einer, von Mozilla in Auftrag gegebene Studie, der Firefox sicherer als sein Konkurrent sein soll. MS behauptete das Gegenteil und berief sich eben falls auf eine, in Auftrag gegebene Studie.Doch so schnell kann sich das Blatt wenden. Durch Robert Basic wurde ich aber darauf aufmerksam gemacht, dass derzeit der IE 7 wirklich sicherer ist als der FF 2.0. Er beruft sich da auf The Inquierer welcher darauf aufmerksam gemacht hat. Auch Heise berichtet davon. [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] Heise.de berichtete dass laut einer, von Mozilla in Auftrag gegebene Studie, der Firefox sicherer als sein Konkurrent sein soll. MS behauptete das Gegenteil und berief sich eben falls auf eine, in Auftrag gegebene Studie.Doch so schnell kann sich das Blatt wenden. Durch Robert Basic wurde ich aber darauf aufmerksam gemacht, dass derzeit der IE 7 wirklich sicherer ist als der FF 2.0. Er beruft sich da auf The Inquierer welcher darauf aufmerksam gemacht hat. Auch Heise berichtet davon. [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alex</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103221</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:42:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103221</guid>
		<description>Ich sage nur &quot;endlich&quot;...

Sobald ein Software-Produkt eine kritische Masse erreicht hat, dass es sich lohnt &quot;L&#246;cher&quot; zu finden, dann gehts los und ich glaube auch alle Macs haben &quot;L&#246;cher&quot;, aber bei nur ca. 4% Nutzer weltweit lohnt sich die suche nicht, oder das entwickeln von Viren!</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ich sage nur &#8220;endlich&#8221;&#8230;</p>
<p>Sobald ein Software-Produkt eine kritische Masse erreicht hat, dass es sich lohnt &#8220;L&#246;cher&#8221; zu finden, dann gehts los und ich glaube auch alle Macs haben &#8220;L&#246;cher&#8221;, aber bei nur ca. 4% Nutzer weltweit lohnt sich die suche nicht, oder das entwickeln von Viren!</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Lothar B. Baier</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103220</link>
		<dc:creator>Lothar B. Baier</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:42:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103220</guid>
		<description>Der Sachverhalt wird hier nicht ganz richtig dargestellt. Die Sicherheitsl&#252;cke hat nicht direkt mit dem Passwort-Manager zu tun. Es ist eher eine neue Art von Phishing, vor der der FF nicht gefeit ist. Er merkt einfach nicht, wenn die Eingabe des Logins nicht an die Seite geschickt wird, die den Login angefordert hat, sondern an irgendeine andere Domain. Und zwar auch, wenn man die Eingaben von Hand macht. 
Das eigentliche Problem liegt hier aber bei der Website, die es &#252;ber Cross-Site-Scripting zul&#228;sst, das ein Formular die Eingaben woanders hin liefert, als nach Hause.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Der Sachverhalt wird hier nicht ganz richtig dargestellt. Die Sicherheitsl&#252;cke hat nicht direkt mit dem Passwort-Manager zu tun. Es ist eher eine neue Art von Phishing, vor der der FF nicht gefeit ist. Er merkt einfach nicht, wenn die Eingabe des Logins nicht an die Seite geschickt wird, die den Login angefordert hat, sondern an irgendeine andere Domain. Und zwar auch, wenn man die Eingaben von Hand macht.<br />
Das eigentliche Problem liegt hier aber bei der Website, die es &#252;ber Cross-Site-Scripting zul&#228;sst, das ein Formular die Eingaben woanders hin liefert, als nach Hause.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Webworkblogger</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103198</link>
		<dc:creator>Webworkblogger</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:20:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103198</guid>
		<description>Das kommt davon, wenn man zu faul ist sich die Passw&#246;rter zu merken und sie zu tippen!!!!

Bei mir sind es (auch) viele, aber das letzte bi&#223;chen Ged&#228;chtnistraining m&#246;chte ich noch haben :)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Das kommt davon, wenn man zu faul ist sich die Passw&#246;rter zu merken und sie zu tippen!!!!</p>
<p>Bei mir sind es (auch) viele, aber das letzte bi&#223;chen Ged&#228;chtnistraining m&#246;chte ich noch haben :)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: gnokii</title>
		<link>http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/comment-page-1/#comment-103195</link>
		<dc:creator>gnokii</dc:creator>
		<pubDate>Thu, 23 Nov 2006 12:19:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/11/23/firefox-security-bug-passwortmanager/#comment-103195</guid>
		<description>hoah, welch ein Gl&#252;ck das ich meine Pw noch nie gespeichert hab, ich tipp lieber, schon immer. Jetzt zahlt sich diese Angewohnheit aus.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>hoah, welch ein Gl&#252;ck das ich meine Pw noch nie gespeichert hab, ich tipp lieber, schon immer. Jetzt zahlt sich diese Angewohnheit aus.</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>
