Fabian Transchel: (SICHERHEIT) Mozilla: Caching

Beitrag lesen

Hi Cheatah,

Ich würde ohne zu zögern das Verhalten des Mozilla als deutlich userfreundlicher ansehen und denke, mir wird da kaum jemand widersprechen. Wie sieht das aber im Hinblick auf die Sicherheit aus? Man stelle sich beispielsweise einen Logout-Vorgang vor, der zu einer Bestätigungsseite führt; wenn der Benutzer diese stehen lässt, kann jeder zufällig vorbeikommende Mensch zumindest die auf den vorherigen Seiten dargestellten Informationen sehen.

Was meinen andere, Sicherheitsrisiko oder nicht? Und: Kann man eventuell - serverseitig, per Konfiguration - etwas daran ändern?

Das hängt selbstverständlich vom User ab. Wenn ich den Browser so stehen lasse, wie er ist, wenn ich fertig bin, kann das schon unsicher sein, wenn ich ihn aber schließe hat sich das erledigt. Abgesehen davon werden SSL-kodierte Dokumente ja ohnehin nicht gecacht, von dem her stellt das da kein Problem dar, hoffe ich!?

Grüße aus Barsinghausen,
Fabian