Hi,
warum unterstützt der Nickles.de-Webserver kein HTTPS? Es wäre doch eine Kleinigkeit dieses einzurichten.
Ich vermute dass ich auf meine Frage Antworten wie "Für was denn HTTPS? Hier ließt schon niemand mit ......" bekomme. Ich bin ein fanatischer Sicherheitsmensch und lobe mir überall eine verschlüsselte Verbindung. Auch wenn es nur die Zeilen sind, die ich in Forum + Chat schreibe, möchte ich nicht, dass diese jemand mitließt. Es geht mir mehr darum, überhaupt eine sichere Verbindung zu haben, als den Sinn wirklich recht zu fertigen.
Gruß
gerfield
Allgemeines 22.059 Themen, 149.921 Beiträge
Wenn Du nicht willst, daß jemand mitliest, was Du in einem öffentlichen Forum postest, oder in einem öffentlichen Chat schreibst, dann solltest Du es eventuell bleiben lassen. :o)
Hi xaff,
Was ist denn mit Privat Nachrichten? Außerdem werden ja auch Passwörter unverschlüsselt übertragen. Das Passwortfeld sollte sowieso mal mit Sternchen "verschlüssel" werden.
Gruß
gerfield
Mal im Ernst, wer sollte sich die Mühe machen so einen, doch eher belanglosen Kram, mit zu sniffen im Netzwerk? Es dürfte eher selten vorkommen, daß hier Großfirmen ihre Betriebsgeheimnisse austauschen, Attentate oder Staatsstreiche geplant werden, Drogengeschäfte abgewickelt werden.
Wenn Dir jemand dein Nicklespaßwort vom Bildschirm abschaut (ich merk´s eigentlich immer, wenn jemand hinter mir steht), dann reicht ne Mail an den Chef und Du bekommst ein neues an deine Mailadresse.
Die Geschichte mit dem Paßwortfeld wurde hier schon oft diskutiert, letztendlich lief es doch darauf hinaus, daß es bleibt wie´s ist. Die einen wollen Sternchen, die anderen Klartext.
..... hast Recht .....
Ich war da wohl mal wieder etwas übereifert. Habe gerade über HTTPS und dessen Verschlüsselung gelesen und gleich gedacht "Welche Seiten haben das eigentlich ......". So habe ich es auch (ohne Erflog) bei Nickles.de probiert.
@xaff: Du hast vollkommen Recht: Ein öffentliches Forum braucht kein HTTPS.
Auf der alten Mailbox meines Handys hatte ich mal folgendes gesprochen: "Heute habe ich den Zeitung was ganz neues gelesen: von künstlicher Intelligenz. Da habe ich mir gedacht: Warum denn künstliche Intelligenz, - kann man nicht erstmal mit natürlicher anfangen? In diesem Sinne nach dem Ton erst denken, dann sprechen" - vielleicht hätte ich das auch mal tun sollen ....................
Gruß
gerfield
LoL...aber ganz im Ernst, der Sicherheitswahn, welcher momentan grassiert ist äußerst ansteckend. Ich überleg mir immer häufiger, ob ich nicht nur noch in ROT13 posten soll :o)
qnf unggr vpu nhpu fpuba vz fvaa :-)
Jraa nhs qvr qnhre ahe avpug fb nafgeratraq jäer!
Irefhpug rhpu qbpu qnaa nz orfgra UVRE!
Zna xnaa fvpu wn nhpu rva Fpevcg onhra, qnf nhgbzngvfpu nyyr Rvatnora anpu EBG13 "irefpuyüffryg", fb unora rf qvr tenhra Ureera fpujrere qvpu mh üorejnpura.
Wrgmg zhß vpu zve ahe abpu rvara Uhg nhf Fgnavbycncvre trtra qvr Trqnaxrafgenuyra onfgrya ;b)
EBSY
Zrue tvogf avk qnmh mh fntra! Onhfg qh zve nhpu rvara, vpu irefgrpx zvpu fbynatr va zrvarz Oyrv-Ohaxre, qnzvg qvr zvpu avpug begra xöaara!
Merr brauchenur ä bessje Pälzerisch ze lalle und schunn is das fier de Ami schunn e Verschlisselungsstuf vunn hoch zehn.
BTW: schon Post von Nightbeauty?
Gruß
Steven
(Muß dir was beichten. habe heute deine Sonnenbrille gefetzt. Hatte sie extra im Handschuhfach "versteckt" damit Junior das Teil nicht benutzt, aber sie hat es leider nicht überlebt. Sach mir bitte wie ich das wieder bei dir ins Lot bringe.)
Arghhhh....das war meine allerliebste Lieblingssonnenbrille von unschätzbarem Wert :O)...nuja...dann erblinde ich eben bei der grellen und gleißenden Sonne momentan ;o)...
Ja, Post hab ich bekommen, is so weit vorgemerkt und sollte klar gehen meinerseitens...
Gruß Du oller Verschlüsseler
-----------und sollte klar gehen meinerseitens...------------
Haste NB zurückgemailt?
Steven
Ja, meines wissens schon. Hab ihr auch meine Frondienste angedungen :o)
kurze antwort: weil es keinen sinn macht.
lange antwort: https ist im wesentlichen eine methode mit der die daten waehrend der uebertragung an den server per ssl verschluesselt werden.
nun ist es aber so, das die daten die da an den server uebertragen werden daten sind, die in einem oeffentlich zugaenglichen forum, auf einer oeffentlichen webseite abgelegt werden. aus welchem grund also sollte man nun diese daten waehrend sie gerade dabei sind veroeffentlicht zu werden davor schuetzen dritten zugaenglich zu sein? letztlich koennen diese dritten doch ca. 1 sekunde spaeter einfach auf der webseite nachlesen, was da uebertragen wurde.
das einzige datum das uebertragen wird bei dem ich mich darauf einlassen wuerde das eine verschluessellung _vielleicht_ sinn macht, sind die account-daten. und um ehrlich zu sein: da lasse ich mich drauf ein. falls sich wirklich ein irrer findet der sich die arbeit macht einen nickles.de account per sniffing zu knacken - ich wuensche viel vergnuegen dabei :-) - und verbringe derweil meine zeit mit interessanteren dingen...
WM_FYI
Ich denke mal, dass das nicht nötig ist.
HTTPS sollte man nur bei der Übermittlung von persönlichen Daten einsetzen, was ja hier nur freiwillig zur Diskussion steht, der Pferdefuß dabei ist, dass das Handling durch Verschlüsselung langsamer wird und das würde ich nicht wirklich toll finden.
Gruß
Teletom
Sehe ich genau so wie Xafford. Viel wichtiger finde ich, sofern andere Personen Zugang zum gleichen Rechner haben, dass der Browser sich die Passwörter nicht merkt. Das kann man z.B. im Firefox unter Tools > Einstellungen > Datenschutz > gespeicherte Formulardaten (nicht zu verwechseln mit Passwörtern!) bequem abschalten.
Im Internet Explorer wird man unter Extras > Internetoptionen > Inhalte > AutoVervollständigen > [Formulare löschen] und [Kennwörter löschen] fündig.
CU
Olaf
