image

"Firefox privacylek is storm in glas water"

zaterdag 30 juni 2012, 15:39 door Redactie, 6 reacties

Een privacylek in Firefox waardoor andere gebruikers eerder bezochte websites kunnen zien is minder erg dan wordt beweerd. Vorige week kwam The Register met het bericht hoe een lezer had ontdekt dat de "New Tab" thumbnail feature in Firefox 13 ook screenshots van HTTPS-sites maakt. De feature maakt screenshots van de laatst bezochte pagina's, die vervolgens bij het opstarten van de browser worden getoond.

Dat gebeurt echter ook voor internetbankieren en webmail. Andere gebruikers die vervolgens op dezelfde computer Firefox starten zouden zo rekeningoverzichten en e-mails kunnen zien.

Patch
Mozilla heeft inmiddels een oplossing aangekondigd, maar volgens Paul Ducklin van anti-virusbedrijf Sophos is de privacy van gebruikers dan ook niet gewaarborgd als iemand anders achter de browser kruipt. Via de 'about:cache' optie is het eenvoudig mogelijk om eerder bezochte websites en headers te bekijken, waaronder van HTTPS-sites. Deze headers bevatten meer informatie dan de screenshots van de thumbnail-feature.

Ducklin concludeert dan ook dat wel allemaal meevalt met de ernst van het thumbnail-privacylek, maar adviseert gebruikers toch om hun cache na het sluiten van de browser te verwijderen. Mozilla raadt Firefox-gebruikers aan om de ingebouwde privacy-tools te gebruiken, zoals de Private Browsing Mode.

Reacties (6)
30-06-2012, 17:12 door Anoniem
De nieuwe tabbladpagina kun je trouwens weer terugzetten naar een lege pagina door in about:config de instelling browser.newtab.url in te stellen als about:blank.
30-06-2012, 20:39 door Anoniem
Het zal toch niet zo zijn dat je op dezelfde pc, maar met een ander account, toch met dit privacy lek te maken hebt?
Normaal gesproken zal de volgende pc-gebruiker dan toch niet van hetzelfde account gebruik maken? En als dat toch het geval is, dan is het ook vragen om privacy problemen.
Het wordt pas erg als je in het ene account screenshots kunt zien van het andere account. Maar is dat dan hier het geval?

Natuurlijk weet ik niet wat er gebeurt als je bijv. in een internet café gaat internet bankieren, o.i.d. Zou je daar hetzelfde account krijgen? Dat kan ik me nog wel voorstellen. In dat geval is het gebruik van de privacy mode van Firefox inderdaad wel aan te raden.
30-06-2012, 23:45 door Anoniem
@20:39:

Iemand die in een internet café gaat bankieren moet nou daadwerkelijk niet raar opkijken dat zijn privacy/security in het geding komt.
01-07-2012, 10:50 door Anoniem
Grappig, want bij mij wil heel dat gedoe van dat thumbnail feature in Firefox 13 niet werken. Dus heb hiermee zowiezo al geen last van. Wat een toeval zeg.
02-07-2012, 09:26 door Anoniem
Maar dan gaan we met z'n allen wel even snel voorbij aan het feit dat FF blijkbaar screen-caps maakt terwijl ik aan het surfen ben en die permanent on-disc bewaart..!!! Daar heb ik volgens mij toch echt zelf een knopje voor, genaamd "Print Scr"

Matig tot slecht...
01-08-2012, 13:06 door Anoniem
quote begin
De nieuwe tabbladpagina kun je trouwens weer terugzetten naar een...
De nieuwe tabbladpagina kun je trouwens weer terugzetten naar een lege pagina door in about:config de instelling browser.newtab.url in te stellen als about:blank.
quote end

Thanks for this solution Some pages i cannot get 100% without error in firefox14. so then i must use IE :(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.