Hallo,
mir ist eine böse Sicherheitslücke aufgefallen:
Bei einem Absturz (z.B. Stromausfall) startet Firefox alle Seiten wieder so, wie vor dem Absturz -
OHNE das Masterpasswort oder die Passwörter für die einzelnen Seiten abzufragen! Emails, Foren: alles wird geladen, wie zuletzt geöffnet...
Ich bin kein Hacker, aber es braucht sicher nicht viel Phantasie, um die Stelle zu finden, wo sich Firefox merkt, daß er nicht ordnungsgemäßt beendet worden ist und welche Seiten zu dem Zeitpunkt offen waren. Also müßte es reichen, dieses "Flag" auf "Absturz" zu setzen und alle Seiten in die Historie zu setzen, die einen interessieren. Dann FF starten und Rubbeldikatz hat man Zugang zu allen Seiten, die eigentl. per Paßwort geschützt sein sollten. :traurig:
Der Neustart aller Seiten nach dem Absturz ist ja gut gemeint, aber dann doch bitte MIT Abfrage der Paßworte!
Gruß Phil