Задать вопрос
@martensit

Почему так легко украсть чужие куки firefox?

Сделал небольшой эксперемент.
Есть - 1) Домашний комп с Windows 7
2) Cервер с Windows Server 2012 r2
Установена там и там последняя версия firefox (с офф сайта).
Что я сделал: скопировал 1 файл(cookies.sqlite) из директории firefox с домашнего компа, в директорию firefox сервера.
В результате на сервере в браузере везде выполнен вход под моими учетками.
Между серваком и домашним компом нет ничего общего.
Как такое могло получиться вообще?
  • Вопрос задан
  • 314 просмотров
Подписаться 2 Простой Комментировать
Решения вопроса 2
Lynn
@Lynn
nginx, js, css
Эм? А чего ты ожидал?

И вообще, физический доступ к компу это ни разу не «легко» с точки зрения информационной безопасности.

UPD: Официальная позиция Chrome. Вполне применима к любым другим браузерам и вообще приложениям.
https://dev.chromium.org/Home/chromium-security/se...

Why aren't physically-local attacks in Chrome's threat model?
[...]

We consider these attacks outside Chrome's threat model, because there is no way for Chrome (or any application) to defend against a malicious user who has managed to log into your computer as you, or who can run software with the privileges of your operating system user account.
Ответ написан
dollar
@dollar
Делай добро и бросай его в воду.
Поэтому я запускаю браузер из под другого пользователя с определенными правами. Если вирус в самом браузере, то он не получит доступа к системе. А программы пользователя, соответственно, не могут получить доступ к рабочей папке браузера. Лишь админский доступ даёт возможность украсть, но это уж сам виноват, как говорится.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы