Quão seguros são os meus cookies, ao usar o proxy apenas em um dos meus navegadores?

0

Eu precisaria usar o proxy para simular visitas aos meus sites de outros países. Estou ciente de que o uso de proxy significa que meus cookies no navegador não são seguros. Pelo que entendi, é sobre apenas esse navegador em particular, que tem o conjunto de proxy? Pelo que entendi, os cookies de outros navegadores ainda devem ser seguros?

EDIT: Por exemplo, se eu tiver cookies com minhas credenciais bancárias no Chrome e eu usar Proxy apenas no Mozilla, significa que os cookies no Chrome são seguros?

    
por tomas.teicher 07.11.2016 / 07:47

2 respostas

1

Sim @TOM, outros navegadores permanecem intactos, é claro. Se o proxy estiver configurado para um navegador específico, ele afetará apenas esse navegador (é claro, se você não tiver instalado o software PROXY, que altera todo o sistema).

Como o @Ouroborus mencionou, é melhor limpar todos os cookies nesse navegador ou abrir a janela PRIVATE e acessar o proxy lá.

    
por 07.11.2016 / 09:11
1

Qualquer cookie passado pelo proxy pode ser considerado exposto. Este é basicamente qualquer cookie associado a qualquer solicitação (página, imagem, etc.) ou envio (formulários, etc.) do seu navegador.

Existem alguns truques para que os navegadores transmitam cookies não relacionados. A página do MDN em Cookies HTTP fornece um exemplo originalmente da Wikipedia:

Cross-site request forgery (CSRF)

Wikipedia mentions a good example for CSRF. In this situation, someone includes an image that isn’t really an image (for example in an unfiltered chat or forum), instead it really is a request to your bank’s server to withdraw money:

<img src="http://bank.example.com/withdraw?account=bob&amount=1000000&for=mallory">

Now,ifyouareloggedintoyourbankaccountandyourcookiesarestillvalid(andthereisnoothervalidation),youwilltransfermoneyassoonasyouloadtheHTMLthatcontainsthisimage.

Aoadivinharsitescomuns,seriapossívelqueumapáginausasseessatécnicaparafazercomqueonavegadorenviasse,juntocomasolicitação,umcookiecontendoumachavedesessãoativa,mesmoqueoconteúdosolicitadofosseinválido.Oproxypoderiaentãopegarocookieefazerusodele.

OHTTPSpodeajudaraatenuartudoisso,masissodependedecomooproxyespecíficofunciona.Proxiespodemrealizarataques MITM ao substituir o certificado SSL por outro certificado confiável.

Os navegadores modernos oferecem a possibilidade de abrir uma janela ou guia de "privacidade" que se comporta como se não existissem cookies anteriores (entre outras coisas). Nenhum de seus cookies pré-existentes é compartilhado com a janela privada.

    
por 07.11.2016 / 08:30

Tags