Schneier on Security: New, Undeletable, Web Cookie

Schneier on Security: New, Undeletable, Web Cookie. Auf zur nächsten Runde: ETags sind böse! Denn da sie willkürlich vom Server vergeben werden können, kann man da einfach eine UUID des Besuchers reinstecken und beim nächsten Besuch schickt der Browser den Inhalt zwecks Prüfung auf Dateiänderungen rüber (sofern wer conditional-GET beherrscht, aber das trifft heute auf alle Browser zu). Die Kontrolle über die Verwendung von ETags hat der Benutzer aber nicht – und es macht auch eigentlich keinen Sinn, dem Benutzer diese Kontrolle zu geben – also sehr schwer, sich gegen diesen Weg zu wehren.

Dieser Beitrag wurde unter Asides, Metaowl abgelegt und mit , verschlagwortet. Setze ein Lesezeichen auf den Permalink.