Autofill functie van Safari niet veilig
23 juli 2010 - 00:01   
geplaatst door: SteveJobs
[img=right]http://www.macfreak.nl/base/data/news/images/safari.jpg[/img]Wellicht een idee om je de Autofill functie van Safari uit te zetten. Jeremiah Grossman is er namelijk achter gekomen dat het voor kwaadwillende vrij eenvoudig is om gegevens van de gebruikers van Safari te verzamelen via de Autofill functie van Safari die door Apple automatisch wordt aangevinkt.



Het is namelijk mogelijk om via een geautomatiseerd javascript proces text velden te sturen op alfabet tot het iets vind dat volgens Safari matcht met je adresboek-bestand. Zo is het vrij eenvoudig persoonlijke data te verzamelen. We hopen dat Apple hier snel iets op vind maar tot die tijd misschien handig om deze Autofill in Safari even uit te zetten.
Don't panic
Autofill functie van Safari niet veilig
23 juli 2010 - 00:45    reactie #1
geplaatst door: macvooh
voor je de optie uitzet,

test even hier http://ha.ckers.org/weird/safari_autofill.html
FREAK!
Autofill functie van Safari niet veilig
23 juli 2010 - 07:20    reactie #2
geplaatst door: tknaapen
@macvooh Ik denk (en hoop) dat je het goed bedoeld, maar bedoel je: Probeer eerst dit virus uit voordat je je virusscanner aanzet?
...borrelend van creativiteit
Autofill functie van Safari niet veilig
23 juli 2010 - 09:42    reactie #3
geplaatst door: Cailin Coilleach
Kwam het gisteren tegen op Reddit inderdaad. Het is zoiets wat iedereen enorm handig vindt en wat zo enorm voor de hand liggend is dat je niet eens nadenkt dat het ook heel simpel te misbruiken is.

Heb het inderdaad maar gauw uitgezet. Autofill hoort net als de optie "automatisch openen gedownloadde bestanden" standaard UIT te staan in Safari. Ik vind dat je die als gebruiker expliciet aan zou moeten zetten, in plaats van het huidige "standaard AAN" gedrag.
Autofill functie van Safari niet veilig
23 juli 2010 - 13:10    reactie #4
geplaatst door: Powerbooky
Apart... sinds dat Safari bestaat, is dit altijd al één van de opties die ik bij het installeren direct afschakelde. Sommige andere browsers (ook in Windoze) hebben ook soortgelijke functies, die ik ook steeds af schakel.

Ik zoek eigenlijk nog een manier om deze aangepaste instelling als default te maken, zodat bij het aanmaken van een nieuw account op een Mac niet steeds weer instellingen zoals die van Safari opnieuw goed moeten worden gezet.
Smart people usually do their things on a Mac!  | Mac mini 2009 | Mac mini 2014 ProxMox | Mac Pro 2008 | MacBook Pro 2019 | Mac mini M4 pro
Autofill functie van Safari niet veilig
23 juli 2010 - 17:47    reactie #5
geplaatst door: Roy776
Gelukkig staat deze optie bij mij uit.
Ik voer al de gegevens handmatig in...
Bepaalde WW en GB namen mag hij wel onthouden....

En bestanden accepteer ik zelf :)
Autofill functie van Safari niet veilig
23 juli 2010 - 22:39    reactie #6
geplaatst door: LuckyLuke
Ik doe hetzelfde als Powerbooky heb ook een hekel aan die zelfinvullende velden. Is misschien soms wel handig, maar meestal wil toch iets anders dan voorgesteld.
WW en GBN onthou je het beste door ze regelmatig in te tikken.
Autofill functie van Safari niet veilig
25 juli 2010 - 19:12    reactie #7
geplaatst door: DirtyMay
"Af schakelen" ...

Nog een beetje en we moeten een ander Nederlands leren ...
Autofill functie van Safari niet veilig
4 september 2010 - 12:34    reactie #8
geplaatst door: Evam

Citaat
SteveJobs om 0:01, 23-07-2010
[img=right]http://www.macfreak.nl/base/data/news/images/safari.jpg[/img]Wellicht een idee om je de Autofill functie van Safari uit te zetten. Jeremiah Grossman is er namelijk achter gekomen dat het voor kwaadwillende vrij eenvoudig is om gegevens van de gebruikers van Safari te verzamelen via de Autofill functie van Safari die door Apple automatisch wordt aangevinkt.



Het is namelijk mogelijk om via een geautomatiseerd javascript proces text velden te sturen op alfabet tot het iets vind dat volgens Safari matcht met je adresboek-bestand. Zo is het vrij eenvoudig persoonlijke data te verzamelen. We hopen dat Apple hier snel iets op vind maar tot die tijd misschien handig om deze Autofill in Safari even uit te zetten.


Is hier nu inmiddels iets op gevonden? (Ging dit over Safari 5.0.1?)
Ik vind autoinvullen wel handig. eigenlijk. Komt zo vaak voor...

Ev
~~ An Apple a day keeps the PC's at bay. ~ ~
Autofill functie van Safari niet veilig
4 september 2010 - 16:05    reactie #9
geplaatst door: Cailin Coilleach
Natuurlijk is er niets op gevonden: het is een feature. Safari kan toch niet bepalen op welke sites jij wel/niet welke velden wil laten autofillen?