1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Firefox-Addon: EFF fördert…

Danke, aber nein danke.

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Danke, aber nein danke.

    Autor Dumm, duemmer, Golemadmins 18.06.10 - 19:52

    Gibt schon so genug Idiotenseiten, die trivialen Muell meinen hinter https packen zu muessen, aber dann keine vernueftigen Zertifikate haben. Wenn dann der Browser nervt pflege ich fuer gewoehnlich die Seite wegzuklicken. Erfahrungsgemaess ist das kein Verlust.

  2. Re: Danke, aber nein danke.

    Autor Willaichwassagen 18.06.10 - 21:10

    vor allem bei Seiten ohne gültigem Zertifkat sehr sinnfrei. Wenn der User es nämlich gewohnt ist, dem Zertifikat zu vertrauen merkt er nicht mal, dass ne "man in the middle" Attacke stattfindet...

  3. Re: Danke, aber nein danke.

    Autor Trollversteher 18.06.10 - 21:13

    Fullack

  4. Re: Danke, aber nein danke.

    Autor androidfan1882 19.06.10 - 03:37

    Auch von mir Full ACK.
    Heutzutage viel zu leicht nen https access zu decrypten.

  5. Re: Danke, aber nein danke.

    Autor robinx 19.06.10 - 08:04

    auch sehr lustig wenn eine seite mehrere möglichkeiten hat angesurft zu werden. Beispielsweise gmx.de und gmx.net ist ja die selbe seite aber wenn man mal auf die idee kommt https://www.gmx.de aufzurufen freut man sich über die zertifikatsmeldung.
    www.gmx.de verwendet ein ungültiges Sicherheitszertifikat.

    Das Zertifikat gilt nur für www.gmx.net.

  6. Re: Danke, aber nein danke.

    Autor dsadasdasdasd 19.06.10 - 10:33

    WTF? Das ist purer Unsinn!

  7. Re: Danke, aber nein danke.

    Autor xcycyxcyxcyxc 19.06.10 - 10:36

    Willaichwassagen schrieb:
    --------------------------------------------------------------------------------
    > vor allem bei Seiten ohne gültigem Zertifkat sehr sinnfrei. Wenn der User
    > es nämlich gewohnt ist, dem Zertifikat zu vertrauen merkt er nicht mal,
    > dass ne "man in the middle" Attacke stattfindet...


    Als wenn SSL nur gegen "man in the middle" schützen würde *rolleyes*. Die mit Abstand größte Gefahr für jemanden, der nicht gezielt angegriffen wird, ist das schlichte Ablauschen all seiner Daten um anschließend Passwörter etc. daraus zu extrahieren. Und wenn ich z.B. an einem öffentlichen WLAP AP hänge ist das *sehr* real. Und auch ein nicht beglaubigtes Zertifikat schützt in diesem (viel wahrscheinlicherem Szenario als "man in the middle") schlicht und ergreifend 100%.

  8. Re: Danke, aber nein danke.

    Autor asdad 20.06.10 - 13:56

    Willaichwassagen schrieb:
    --------------------------------------------------------------------------------
    > vor allem bei Seiten ohne gültigem Zertifkat sehr sinnfrei. Wenn der User
    > es nämlich gewohnt ist, dem Zertifikat zu vertrauen merkt er nicht mal,
    > dass ne "man in the middle" Attacke stattfindet...
    Daraus folgt doch nur, das Zertifikierungsverfahren eingeführt werden müssen, mit denen es für websitebetreiber unkompliziert möglich ist, sich gültige zertifikate zu holen, ohne dafür zig EURO löhnen zu müssen.

    Ansonsten ist es immer noch ein Sicherheitsvorteil, wenn es nur mit einem gezielten man in the middel Angriff möglich ist, Daten abzugreifen, und nicht mehr einfach so an jedem offenem wlan hotspot.

  9. Re: Danke, aber nein danke.

    Autor Flying Circus 21.06.10 - 09:04

    androidfan1882 schrieb:
    --------------------------------------------------------------------------------
    > Heutzutage viel zu leicht nen https access zu decrypten.

    Dann zeig mal her. Ein Link würde mir schon reichen.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 69 | letzter Beitrag 18:02 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 57 | letzter Beitrag 17:52 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49