Datenschutz & Sicherheitseinstellungen - Ausnahmen

  • Firefox-Version
    108.0.1. (64-bit)
    Betriebssystem
    Windows 7

    Hallo Zusammen,

    das ist mein erster Eintrag und ich würde mich über Eure Hilfe sehr freuen, da ich keine Lösung finden kann.

    Meine PC Kenntnisse würde ich als unteres Mittelmaß einstufen. Ich kenne mich ein wenig aus, bin aber Welten vom Experten entfernt.

    Ich habe folgende Frage: Die Webseite meines Onlinebanking hat ihr Design verändert. Seit dem wird, wenn ich mich einloggen möchte, automatisch die vor Tagen eingegebene Onlinebanking-ID in der Eingabemaske eingeblendet. Dies war vor der Umstellung nicht. Unter den Firefox-Sicherheitseinstellungen des Automatischen Ausfüllens von Formularen ist die Bank als Blockiert eingetragen. Alle Auto-Fills zu deaktivieren, nur um die ID zu unterdrücken, würde ich auch ungern machen. Meine Anfrage bei der Bank wurde auf die Browser-Einstellungen verwiesen, was mir auch nicht helfen konnte. Denn ich verstehe nicht, warum nach wie vor, trotz Blockade, die ID angezeigt wird. Wenn jemand eine Idee hat, wie ich das ändern könnte, wäre ich sehr dankbar.

  • des Automatischen Ausfüllens von Formularen

    Hallo und Willkommen hier im Forum. 😊

    meines Onlinebanking

    Onlinebanking mit einer völlig unsicheren Software wie Windows 7, bezeichne ich schon mehr als mutig.

    Und erzähl jetzt bitte nicht, du hättest einen Virenschutz.

    Der hilft dir nämlich gar nichts!

    Was sagt denn deine Bank bezüglich Haftung dazu?

    Alle Auto-Fills zu deaktivieren

    Die Bank muss unter diesen Ausnahmen:

    eingetragen sein.

    Hier werden und wurden damit noch nie die Daten meiner Bank automatisch eingetragen.

  • Bei der Verwendung von Windows 7 würde ich mir ganz andere Fragen bezüglich der Sicherheit stellen. Dir ist bekannt, dass das OS nicht mehr vom Hersteller unterstützt wird und hunderte offene Sicherheitslücken hat?

  • Die Bank muss unter diesen Ausnahmen:

    Nach meinem Verständnis geht es nicht darum, dass der Nutzer gefragt wird, ob er sein Passwort speichern möchte. Und wäre es bereits gespeichert (nur dann könnte es vervollständigt werden), könnte er das gespeicherte Passwort einfach via about:logins löschen und es würde dann in Zukunft nicht mehr vervollständigt werden (solange es nicht wieder gespeichert wird).

    Von der Beschreibung her denke ich eher, dass es um das Merken von Formulardaten geht. Dafür gibt es keine Ausnahmen. Man könnte über ein Script ein Attribut zum HTML hinzufügen, welches eine Autovervollständigung verhindert. Leider wurde keine URL genannt.

  • Erst einmal vielen Dank für alle Eure Antworten.

    Vor der Umstellung auf das neue Design der Bank, klappte das bei mir auch. Es wurde nichts angezeigt. Die Bank war und ist als Blockiert eingetragen. Das Passwort wird nicht angezeigt. Nur die ID auf der Log-in Seite. Und das war eben vorher nicht der Fall.

  • Wenn ich meine Bankseite aufrufe, dann werden hier keinerlei Daten eingetragen in den beiden Feldern. :/

    Wie gesagt: Wenn es denn tatsächlich um Passwörter geht, ist das relevant. Ich lese beim Themenersteller aber nichts von einem Passwort, sondern lediglich von der ID. Und das macht es unklar, ob es hier nicht doch nur um gespeicherte Formulardaten geht, was eine ganz andere Baustelle wäre. Ein Screenshot des Themenerstellers von dem, was er sieht, wäre hilfreich, um für Klarheit zu sorgen. Aktuell ist es leider nicht eindeutig. ;)

    Leider wurde keine URL genannt.

    Das hätte übrigens auch als Hinweis verstanden werden dürfen, doch bitte eine URL zu nennen.

  • Erst einmal vielen Dank für alle Eure Antworten.

    Vor der Umstellung auf das neue Design der Bank, klappte das bei mir auch. Es wurde nichts angezeigt. Die Bank war und ist als Blockiert eingetragen. Das Passwort wird nicht angezeigt. Nur die ID auf der Log-in Seite. Und das war eben vorher nicht der Fall.

    Mal davon abgesehen das man wohl weder für eine Bank, noch etwas anders Zugangsdaten im Browser speichern sollte, besteht leider auch die leidige Möglichkeit, das etwas weniger um die Sicherheit des Kunden bedachten Anbieter, wohl möglich sogar Zugangsdaten in Keksen beim Nutzer speichern.

    Um das zu klären, ob das für den Anbieter zutrifft, zumindest testweise einstellen, das alle Kekse beim Schließen des Browsers gelöscht werden sollen. Und dann gucken ob das dann nach dem ersten schließen und neu öffnen des Browsers nicht mehr auf tritt.

    Einen vergleichbaren Fall, gab es erst vor wenigen Tagen hier im Forum.

  • das man wohl weder für eine Bank, noch etwas anders Zugangsdaten im Browser speichern sollte,

    Und wieso das nicht? Die Begründung würde mich mal interessieren.

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Mal davon abgesehen das man wohl weder für eine Bank, noch etwas anders Zugangsdaten im Browser speichern sollte

    Das ist großer Quatsch.

    besteht leider auch die leidige Möglichkeit, das etwas weniger um die Sicherheit des Kunden bedachten Anbieter, wohl möglich sogar Zugangsdaten in Keksen beim Nutzer speichern.

    Es gibt keinen logischen Grund, wieso eine Website Zugangsdaten in einem Cookie ablegen sollte. Das ergibt einfach überhaupt keinen Sinn. Dementsprechend kenne ich auch keine einzige Website, auf die das zutrifft. Ich erwarte ein Beispiel für diese Behauptung.

    Um das zu klären, ob das für den Anbieter zutrifft, zumindest testweise einstellen, das alle Kekse beim Schließen des Browsers gelöscht werden sollen. Und dann gucken ob das dann nach dem ersten schließen und neu öffnen des Browsers nicht mehr auf tritt.

    Schön aus deinem vorherigen Beitrag aus einem anderen Thread kopiert, einschließlich identischer Rechtschreibfehler.

    Ich rate dem Themenersteller dazu jedenfalls nicht, außer er hat Lust, sich hinterher auf jeder Website, auf welcher er zuvor angemeldet war, wieder neu anmelden zu müssen.

    Einen vergleichbaren Fall, gab es erst vor wenigen Tagen hier im Forum.

    Davon weiß ich nichts. Ich erinnere mich aber an einen anderen Thread, in welchem du bereits sehr wirre und gleichermaßen unbelegte Theorien in Bezug auf Cookies zum Besten gegeben hast.

    PS: Höre bitte auf, permanent Kekse statt Cookies zu schreiben, das hast du bereits im anderen Thread getan. Im Kontext eines Browsers existiert Keks nicht als Begriff. Das ist vielleicht noch lustig, wenn man es ein Mal schreibt. Aber nicht durchgehend.

  • Hallo Sören und Hallo an die anderen Mitglieder,

    vielen Dank für Eure Mühe, die Ihr Euch macht.

    Es ist eine Eingabemaske, wo Firefox durch einen Autofill meine ID abspeichert, wo aber eigentlich nichts stehen sollte.

    Meine Cookie-Einstellungen lauten "Cookies und Website-Daten beim Beenden von Firefox löschen" und die Bankseite steht auf der Liste der Blockierten Seiten. Diesen Eintrag habe ich mal wieder gelöscht und neu eingetragen, aber das hat auch nichts gebracht.

    Doch habe ich mir einmal unter Einstellungen > Datenschutz & Sicherheit > "Cookies und Website-Daten" > "Daten verwalten" einmal angeschaut. Dort finde ich vier Cookies der Bank. Diese habe ich entfernt, Firefox neu gestartet. Es bleibt das gleiche. Und wieder ist die Bank unter "Cookies und Website-Daten" eingetragen. Aber diese müssten dann beim Beenden auch wieder entfernt werden.

    [An Sören: Der Screenshot würde nur die Eingabemaske samt meiner ID zeigen. Was anderes ist da nicht zu sehen.]

  • Die Cookies haben damit definitiv nichts zu tun. Den Aspekt hat Albert02 leider grundlos in das Thema gebracht.

    Was den Screenshot betrifft: Mir geht es nicht darum, deine ID zu sehen. Mit der kann man ohne Passwort ohnehin nichts anfangen und da wir von einer Bank sprechen, gibt es hoffentlich auch noch einen zweiten Faktor. Du kannst also gerne im Screenshot über die Schrift malen. Mir geht es darum, zu sehen, wie das aussieht, was du siehst. Damit wir zumindest einmal sicher geklärt haben, ob wir hier von gespeicherten Formulardaten oder von gespeicherten Zugangsdaten sprechen. Beides sieht nämlich jeweils anders aus. Du kannst mir das darum ansonsten auch von einer anderen Website zeigen, wo das genau gleich aussieht.

    Und ich bitte noch ein weiteres Mal um die URL, wo das Problem nachvollzogen werden kann.

  • Ich klicke auf "user" und der Firefox hat direkt meine ID parat.

    Ist hier auch so.

    Bei meiner Bank leider nicht, ich musste mir extra ein Skript erstellen lassen, damit das dann auch eingetragen wird, weil ich es sehr praktisch finde.

    Gespeichert wird das in diesem Fall unter:

    Ohne den Haken, bzw. dem Haken zum Löschen beim Beenden, wird es nicht gespeichert bzw. behalten.

    PS:

    Wie ja schon gesagt.

    Bei deiner Nutzung von Windows 7 mit seinen vielen Sicherheitslücken, sollte es dir letztlich egal sein, ob die ID eingetragen wird.

    Ist doch sogar praktisch, dann musst du nur noch das Passwort eingeben.

  • Wie schaut es denn bei dir mit der Einstellung unter Datenschutz & Sicherheit > Chronik > Die Chronik löschen, wenn Firefox geschlossen wird > Einstellungen > Eingegebene Suchbegriffe & Formulardaten aus?

    Ist dort ein Häkchen gesetzt?.

    "Wir fahren diesen Planeten gerade an die Wand"
    Klimaforscher Hans Joachim Schellnhuber

  • Hier sind damit nicht alle Auto-Fills deaktiviert.

    Beispielsweise Login-Daten für das Online-Banking oder E-Mail Accounts werden trotzdem gespeichert.

    "Wir fahren diesen Planeten gerade an die Wand"
    Klimaforscher Hans Joachim Schellnhuber