1. Grundprobleme von Datenschutz und Datensicherheit

JavaScript und »Man-in-the-Middle«-Attacken


Idee von JavaScript


Möglichkeiten


Behobene Sicherheitslücken

Wechselspiel Lücken « Patches jemals zu Ende?


Bestehende Probleme


Ein lästiges JavaScript

<HTML>
<HEAD>
<TITLE>JavaScript-Beispiel</TITLE>
<SCRIPT LANGUAGE="JavaScript">
<!--
function Hahaha()
{
var newWindow = window.open("BadJavaScript.html","Fenster", "width=500,height=500");
}
//-->
</SCRIPT>
<!-- Das Script ruft rekursiv die Seite selbst wieder auf. -->
</HEAD>

<BODY>
<DIV ALIGN=CENTER>
<H3>Sie sind selbst schuld, wenn Sie JavaScript zulassen!</H3>
</DIV>

<SCRIPT LANGUAGE="JavaScript">
<!--
Hahaha();
//-->
</SCRIPT>

</BODY>
</HTML>

Web Spoofing

[Felten/Balfanz/Dean/Wallach]

[WebSpoofing]

Hauptschwierigkeiten des Angriffs: Start und Vertuschung

A. Opfer ins »Schatten-WWW« locken

B. Spuren vertuschen (Statuszeile, Adressfeld, Dokumenten-Quelltext, Dokumenten-Information)


Abhilfen für Endbenutzer

A. Kurzfristig

B. Langfristig


Zentrale Lösungsansätze

(noch unbefriedigend)


»Positive« Anwendungen der Proxy-Technik


Vorlesung Datenschutz und Datensicherheit
Autor: Klaus Pommerening, 31. März 1999, letzte Änderung: 1. Mai 2007.
E-Mail an
Pommerening »AT« imbei.uni-mainz.de.