Passwort-Diebstahl PoC für Firefox
Ronald van den Heetkamp hat in seinem Blog einen PoC für den Diebstahl aller Passwörter veröffentlicht für Firefox. Der PoC funktioniert nur, wenn die Datei lokal vom Browser geöffnet wird, und der Browser poppt bei mir ein Fenster hoch. Aber egal, ne nette Demo ist es allemal. Zumindest erreicht dieser PoC aber, daß man sich doch noch mal wieder Gedanken macht …
BeF hat mich grade über die Funktionsweise von XPConnect und dessen All-or-nothing Security Policy aufgeklärt. In Version 3 von Firefox wird wohl eine Möglichkeit bereit gestellt, XPConnect feinstufiger zu konfigurieren.


