pepak: Tak tomu se říká paranoia
MusMusMus: Ano, to je problem většiny prohlížečů, ale nemusel by. Například IE8 už tohle má vyřešený a myslím si, že Google taky. V IE8 za to může fakt, že každá záložka může být vlastněna jiným procesem, ale také nemusí. Funguje to tak, že prohlížeč otevírá novou záložku v novém procesu v případě, že není potřeba sdílet session cookies z původní, například když otevírám odkaz v nové záložce vedoucí mimo aktuální doménu.
Firefox a Opera toto tuším nepodporují. Chrome by to mohl podporovat, pokud jsem pochopil, každé okno je tam samostatný process.
Týká se jen session cookies, ty ostatní se samozřejmě sdílí.
Moje konfigurace
Povoluji javascript, povoluji cookies: session cookies a mám zakázáno posílat cookies prvkům, pokud jsou zobrazeny na stránce z jiné domény. Zakazuji flash, ale tady spíš z důvodu jeho náročnosti na CPU (a na NB související výdrž baterie). Místo flashe mám tlačítko, kterým mohu flash dodatečně aktivovat, třeba videa na youtube, Ostatní mám většinou povolené. Někdy mám zakázané obrázky z cizích serverů, ale dělá to problémy. Nicméně je lepší povolit cookies, než zakazovat prvky z cizích serverů kvůli refereru... To už pokud to jde, zapnout upravu refereru aby neobsahoval session id, pokud to prohlížeč/proxy umožňuje. |