Seite 1 von 2

nicht via https ?

Verfasst: 15.11.2015 14:43
von Dragol
Hallo,
soll das so sein bzw. muss das so bleiben?
kein_https.jpg
kein_https.jpg (13.69 KiB) 7885 mal betrachtet

Gruß: Dragol

Re: nicht via https ?

Verfasst: 06.12.2015 13:42
von Rene
Wir werden Mal schauen, ob wir SVrider bald über HTTPS anbieten.
Der Inhalt des Blubber Forum muss ja sicher ankommen :mrgreen:

Re: nicht via https ?

Verfasst: 06.12.2015 14:50
von Dragol
Das Erstellen der öffentlichen Postings müsste nicht unbedingt geschützt werden.

Aber man gibt z.B. bei der Treffen-Anmeldung persönliche Daten ein, oder tauscht auch private Informationen per PN-System.
Und unsere Logindaten schreiben wir ja auch nicht offen lesbar auf einen Post-it am Rechner ...


Darüber hinaus ist man in einigen (WLAN-) Umgebung dazu angehalten Tools wie z.B. "HTTPS Everywhere" einzusetzen.


Gruß: Dragol

Re: nicht via https ?

Verfasst: 08.12.2015 0:08
von blueSV
Auch ich vermisse die Möglichkeit, verschlüsselt auf die Seite zugreifen zu können. Dank Let’s Encrypt war es wohl auch noch nie so einfach und günstig HTTPS anzubieten.

Re: nicht via https ?

Verfasst: 10.12.2015 9:08
von sorpe
Braucht man das wirklich und welche Vorteile hätte das bzw. welche Nachteile habe ich aktuell?

Re: nicht via https ?

Verfasst: 10.12.2015 10:24
von bigrick
Ich habe beruflich damit zu tun.

Für das reine Forum ist eine Verschlüsselung ziemlich uninteressant da die Inhalte über das Web ganz normal abrufbar sind. Selbst die geschützen Bereich für die man sich anmelden muss (Laberecken und sowas) sind nicht sonderlich schützenswert von den Inhalten her.
Man muss auch erstmal verstehen wozu eine Transportverschlüsselung gut ist. Diese NICHT dafür da das die Inhalte auf dem Server verschlüsselt werden, das macht SSL/TLS/HTTPS nicht, sondern das muss wenn es notwendig ist auf anderer Weise auf dem Server direkt umgesetzt werden.
HTTPS ist dafür da um den Datenverkehr vom Server zu dir nach Hause auf deinen Bildschim für andere unlesbar zu machen. Also falls jemand in deinem W-Lan hängt könnte dieser den (Daten)Verkehr sonst aufzeichen, lesen und manipulieren. Allerdings kann man auch W-LAN auf andere weise sichern. Interessanter ist das ganze eigentlich für Malware auf dem Rechner, Trojaner etc oder wenn man davon ausgehen muss das sensible Daten irgendwo aufgezeichnet werden können (z.B. wenn man wieder irgendein EU Staat der Meinung ist Untersee Kabel anzuzapfen).
Interessant wird das für dieses Forum nur in zwei Bereichen:
1. Passwörter, diese werden oft von Nutzern auf mehr als einer Seite wiederverwendet. Jetzt greift sich mal jeder an die Nase denkt mal drüber nach wo er DIESES Passwort für das Forum noch überall verwendet (Ebay, Paypal, Amazon, Internetbanking, andere Foren, Pornoseiten, Handy, Steam/U-Play, Anmeldung am Rechner zu Hause oder auf Arbeit??????)
2. PN´s, da hier gern man für Transaktionen Private Daten wie E-Mailadressen, Wohnadressen und Bankdaten weitergegeben werden.

Einige Hoster bieten mittlerweile ein oder zwei SSL Zertifikate kostenlos mit an. Wenn das der Fall bei euch auch sein sollte könnte man mal drüber nachdenken das mit einzubauen.

VG

Re: nicht via https ?

Verfasst: 10.12.2015 11:06
von sorpe
bigrick hat geschrieben: ...HTTPS ist dafür da um den Datenverkehr vom Server zu dir nach Hause auf deinen Bildschim für andere unlesbar zu machen. ...
...
...Interessant wird das für dieses Forum nur in zwei Bereichen: ...
Danke für die Info! :idea:

Re: nicht via https ?

Verfasst: 10.12.2015 21:13
von blueSV
Zusätzlich zur von bigrick korrekt beschriebenen Verschlüsselung bringt https auch Authentifizierung. Das heißt, dass das, was man auf der Seite liest, wirklich von svrider.de kommt und nicht an einem der zahlreichen Geräte auf dem Weg manipuliert wurde.

Wohlgemerkt, https ist nicht absolut sicher. Verschlüsselung und Authentizität der Verbindung lassen sich unterwandern, aber der Aufwand dafür ist erheblich höher als bei einfachem http.

Re: nicht via https ?

Verfasst: 13.12.2015 23:13
von Rene
Ich werde mich zwischen Weihnachten und Neujahr mal der Sache annehmen.

Re: nicht via https ?

Verfasst: 13.12.2015 23:51
von blueSV
Rene hat geschrieben:Ich werde mich zwischen Weihnachten und Neujahr mal der Sache annehmen.
Jawoll! Danke! :-)

Re: nicht via https ?

Verfasst: 27.12.2015 11:35
von Rene
Die Sache ist angeleiert, aber dauert noch bis in das neue Jahr.
Unser Hoster hat auch Urlaubszeit.

Re: nicht via https ?

Verfasst: 27.12.2015 14:56
von Dragol
Dankeschön!
Und noch ne Frage: Liegen z.B. die PNs und/oder die persönlichen Treffenanmeldedaten etc. im Klartext auf dem Server?


Gruß: Dragol

Re: nicht via https ?

Verfasst: 30.12.2015 12:42
von sorpe
Rene hat geschrieben:Die Sache ist angeleiert, aber dauert noch bis in das neue Jahr.
Unser Hoster hat auch Urlaubszeit.
Wenn die Änderung vorgenommen wurde, ist svrider.de dann ausschließlich über https erreichbar?

Re: nicht via https ?

Verfasst: 04.01.2016 19:14
von Rene
sorpe hat geschrieben:
Rene hat geschrieben:Die Sache ist angeleiert, aber dauert noch bis in das neue Jahr.
Unser Hoster hat auch Urlaubszeit.
Wenn die Änderung vorgenommen wurde, ist svrider.de dann ausschließlich über https erreichbar?
Dazu habe ich mir noch keine Meinung gebildet.
Muss ich mir noch überlegen, ob das Sinn macht oder welche Nebenwirkungen es haben könnte.

Re: nicht via https ?

Verfasst: 27.01.2016 22:11
von blueSV
Rene hat geschrieben:Die Sache ist angeleiert, aber dauert noch bis in das neue Jahr.
Unser Hoster hat auch Urlaubszeit.
Danke! :top:
Rene hat geschrieben:
sorpe hat geschrieben:Wenn die Änderung vorgenommen wurde, ist svrider.de dann ausschließlich über https erreichbar?
Dazu habe ich mir noch keine Meinung gebildet.
Muss ich mir noch überlegen, ob das Sinn macht oder welche Nebenwirkungen es haben könnte.
Was könnte denn dagegen sprechen?