Domanda Risolto PERCHE' FIREFOX FUNZIONA COSI'?

Stato
Discussione chiusa ad ulteriori risposte.
Funziona così per via dei cookie di sessione, non è solo firefox a farlo, tutti i browser di default salvano i cookie fino alla scadenza. In pratica facebook dopo il login imposta un cookie che identifica la tua sessione, finché hai il cookie di una sessione attiva non hai bisogno di reinserire le tue credenziali.

Se vuoi cambiare questo comportamento nelle impostazioni di firefox sotto la tab privacy trovi una spunta con qualcosa tipo "Cancella i cookie alla chiusura di firefox" o se preferisci fai direttamente "Non salvare mai la cronologia" (che è l'equivalente della modalità "anonima" permanente su tutte le schede).
 
Cosa può fare un malintenzionato... Se ha un keylogger nel tuo pc te le ha già fregate quando le hai inserite la prima volta, se ha un password stealer non trova niente perché non hai fatto salva credenziali, certo può rubarti i cookie e se fa un buon lavoro può utilizzare il tuo account senza bisogno di sapere le credenziali, ma è sufficiente che tu premi il tasto "Esci" su facebook per distruggere la sessione (o cambiare password) e quel cookie non sarà più valido.

In generale ha bisogno di eseguire un malware di qualche sorta sul tuo PC, di solito usando come esca un documento infetto o un setup con RAT sorpresa.
 
  • Mi piace
Reazioni: 0xbro e Chronalt14

Chronalt14

Utente Silver
12 Agosto 2022
184
39
23
87
Buonasera utenti di Inforge, uso firefox da poco, volevo chiedervi: perchè quando faccio il login e non salvo le credenziali nel browser, rimango sempre collegato?
Mi spiego meglio, mettiamo caso che entro su Facebook, inserisco le mie credenziali ma non le salvo nel browser, dopodichè chiudo il browser e quando lo riapro, la sessione è ancora attiva, senza che io devo inserire le credenziali mi trovo già nel mio account.
La mia domanda è: un malintenzionato può scoprire le mie credenziali da remoto, oppure serve accesso fisico al PC?
Premetto che io non ho un'account pocket Firefox.
RIngrazio anticipatamente chi mi risponde!
 
Funziona così per via dei cookie di sessione, non è solo firefox a farlo, tutti i browser di default salvano i cookie fino alla scadenza. In pratica facebook dopo il login imposta un cookie che identifica la tua sessione, finché hai il cookie di una sessione attiva non hai bisogno di reinserire le tue credenziali.

Se vuoi cambiare questo comportamento nelle impostazioni di firefox sotto la tab privacy trovi una spunta con qualcosa tipo "Cancella i cookie alla chiusura di firefox" o se preferisci fai direttamente "Non salvare mai la cronologia" (che è l'equivalente della modalità "anonima" permanente su tutte le schede).
Ti ringrazio, invece per la domanda seguente, che è sempre la stessa: La mia domanda è: un malintenzionato può scoprire le mie credenziali da remoto, oppure serve accesso fisico al PC?
 
Cosa può fare un malintenzionato... Se ha un keylogger nel tuo pc te le ha già fregate quando le hai inserite la prima volta, se ha un password stealer non trova niente perché non hai fatto salva credenziali, certo può rubarti i cookie e se fa un buon lavoro può utilizzare il tuo account senza bisogno di sapere le credenziali, ma è sufficiente che tu premi il tasto "Esci" su facebook per distruggere la sessione (o cambiare password) e quel cookie non sarà più valido.

In generale ha bisogno di eseguire un malware di qualche sorta sul tuo PC, di solito usando come esca un documento infetto o un setup con RAT sorpresa.
Ti ringrazio, comunque io sto sempre attento, non apro mai i link, prima li verifico, diciamo che sono un tipo ipocondriaco per la privacy riguardo questo campo XD
 
Stato
Discussione chiusa ad ulteriori risposte.