Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Ja ist richtig
Sessions werden auf dem Server gespeichert. Nur wenn er direkt auf dem Server Zugriff hat kann er die Sessions ändern.
Das was ein Angriffer ohne Serverzugriff kann, ist das Zugreifen auf anderen Sessions, dafür muss er aber die SessionID kennen und so eine herauszufinden ist nicht leicht.