gez-boykott.de::Forum
Allgemeines => Dies und Das! => Thema gestartet von: ohmanoman am 19. März 2017, 14:31
-
Moin Moin
wenn ich mich im Forum anmelden möchte, klappt ein Fenster auf, wo da steht: “Diese Verbindung ist nicht sicher. Ihre Zugangsdaten können auf dieser Seite in falsch Hände geraten.“
Hatte ich sonst noch nie?? :o
Was soll das??? :o
Ohmanoman
-
Neue Browser-Version? Das Forum nutzt http, nicht https, auch bei der Anmeldung. Vermutlich will dich der Browser-Hersteller darauf hinweisen, dass Verbindungen über http mitgelesen werden können und daher prinzipiell unsicher sind.
M. Boettcher
-
So ist es.
Seit dem letzten Browser-update habe ich das auch.
Nicht nur hier ... sondern überall wo kein https ist ..
-
Hallo
ist mir auch aufgefallen.
Kann dieses Sicherheitsrisiko nicht umgangen werden, indem der Benutzername und das Passwort rein kopiert werden, also nicht manuell eingetippt werden?
Hut ab vor der Arbeit und Energie, die hier eingebracht wird.
-
Das Forum wird in den nächsten Monaten auf ein anderen Server umziehen. In diesem Zuge wird dann https implementiert. Die Browserwarnung kann bis dahin ignoriert werden.
-
Kann dieses Sicherheitsrisiko nicht umgangen werden, indem der Benutzername und das Passwort rein kopiert werden, also nicht manuell eingetippt werden?
Das "Problem" liegt nicht an der Art der Eingabe der Daten, sondern deren Übertragung an den Server. Es ist also egal, ob du die Anmeldedaten eintippst oder von anderer Stelle kopierst und dann einfügst. Der Server bekommt davon gar nichts mit. Da Rene den Server umziehen und dabei https anbieten will, ist das ein zeitlich begrenztes Problem.
M. Boettcher
-
War übrigens vor dem letzten Update von FireFox auch schon so, nur hat dieser es bis dato nicht angezeigt oder einen Hinweis gebracht. Das sicherste ist eh
DEN STECKER ZIEHN.
Diese Meldung wird übrigens nicht nur von diesem Forum angezeigt, sondern von allen HTTP-Seiten die eine Anmeldung erfordern.
Also alles aus machen, Stecker ziehn und auf HTTPS warten. Dann kann nichts passieren. 8)
Mist ist nur, man bekommt es dann nicht mit wenn auf HTTPS umgestellt wurde.
Aber irgendwas ist ja immer!