1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Mindeststandards: BSI hält sich nicht…

Golem verschlüsselt auch nicht

  1. Thema

Neues Thema Ansicht wechseln


  1. Golem verschlüsselt auch nicht

    Autor: Hiffi 09.10.13 - 14:52

    Beim Login bei Golem ist mir gerade aufgefallen, das hier ja anscheinend auch nicht verschlüsselt wird.
    Da viele für verschiedene Dienste das gleiche Passwort nutzen, könnte man hier schön Passwörter abgreifen.

    Wieso verschlüsselt ihr nicht Golem???

  2. Re: Golem verschlüsselt auch nicht

    Autor: am (golem.de) 09.10.13 - 15:09

    Wir bereiten den Zugriff auf komplett Golem.de per HTTPS bereits vor.

    Grüße,
    Alexander Merz (golem.de)

  3. Re: Golem verschlüsselt auch nicht

    Autor: SvenMeyer 09.10.13 - 15:10

    http://www.kuketz-blog.de/nsa-abhoersichere-ssl-verschluesselung-fuer-apache-und-nginx/#more-42560

  4. Re: Golem verschlüsselt auch nicht

    Autor: Spaghetticode 09.10.13 - 15:54

    am (golem.de) schrieb:
    --------------------------------------------------------------------------------
    > Wir bereiten den Zugriff auf komplett Golem.de per HTTPS bereits vor.
    Ist HTTPS dann obligatorisch oder optional?

  5. Re: Golem verschlüsselt auch nicht

    Autor: am (golem.de) 09.10.13 - 16:57

    Optional

    Grüße,
    Alexander Merz (golem.de)

  6. Re: Golem verschlüsselt auch nicht

    Autor: Moe479 10.10.13 - 10:19

    schön, dass ihr das dann 2014(?) auch endlich mal schafft ... profis ebend ...

  7. Re: Golem verschlüsselt auch nicht

    Autor: Spaghetticode 10.10.13 - 13:47

    Moe479 schrieb:
    --------------------------------------------------------------------------------
    > schön, dass ihr das dann 2014(?) auch endlich mal schafft ... profis ebend
    > ...

    Das liegt wahrscheinlich am ganzen externen Gelumpe. Die Server a.ligatus.com, cdn.flashtalking.com, ds.serving-sys.com, gwp.nuggad.net, golem.ivwbox.de und golem.met.vgwort.de unterstützen schließlich kein SSL. Außerdem muss man die ganzen Verweise auf festkodiertes HTTP prüfen. (Wikipedia vermeidet dies, indem sie einfach protokoll-relative URLs setzen, wie <img src="//www.example.com/bild.png" />.) Denn HTTP-Inhalte in HTTPS-Seiten führen zu hässlichen Effekten.

    Zusätzlich müssen auch die Foren-Schreiberlinge aufpassen, ansonsten ist ein
    > [ img ] http://www.example.com/bild.png[ /img ]
    schnell geschrieben und führt wieder zu den „hässlichen Effekten“.

    @Golem: Ermöglicht mal die protokoll-relativen Links auch hier im Forum, damit man von http://forum.golem.de/ zu http://www.example.com/ und von https://forum.golem.de/ zu https://www.example.com/ kommt.
    Beispiele:
    > [ img ]//www.example.com/bild.png[ /img ]
    > [ url ]//www.example.com/[ /url ]
    > [ url=//www.example.com/ ][ /url ]

  1. Thema

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Stadtwerke München GmbH, München
  2. Hays AG, Düsseldorf
  3. bol Behörden Online Systemhaus GmbH, Unterschleißheim bei München
  4. Energie Südbayern GmbH, München

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. (-55%) 4,50€
  2. 25,99€
  3. 22,99€
  4. 59,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Workflows: Wenn Digitalisierung aus 2 Papierseiten 20 macht
Workflows
Wenn Digitalisierung aus 2 Papierseiten 20 macht

Die Digitalisierung von Prozessen scheitert selten an der Technik. Oft ist es Unwissenheit über wichtige Grundregeln, die Projekte nach hinten losgehen lässt - ein wichtiges Change-Modell hilft dagegen.
Ein Erfahrungsbericht von Markus Kammermeier

  1. Digitalisierung Aber das Faxgerät muss bleiben!
  2. Arbeitswelt SAP-Chef kritisiert fehlende Digitalisierung und Angst
  3. Deutscher Städte- und Gemeindebund "Raus aus der analogen Komfortzone"

Elektroautos: Die elektrischste Tiefgarage Deutschlands
Elektroautos
Die elektrischste Tiefgarage Deutschlands

Was muss passieren, damit in zehn Jahren fast jeder in der Tiefgarage sein Elektroauto laden kann? Ein Pilotprojekt bei Stuttgart soll herausfinden, welcher Aufwand auf Netzbetreiber und Eigentümer und Mieter zukommen könnte.
Ein Bericht von Friedhelm Greis

  1. Renault Elektro-Twingo soll nicht schnellladefähig sein
  2. Elektromobilität Umweltbonus gilt auch für Jahreswagen
  3. Renault City K-ZE Dacia plant City-Elektroauto

Dreams im Test: Bastelwastel im Traumiversum
Dreams im Test
Bastelwastel im Traumiversum

Bereits mit Little Big Planet hat das Entwicklerstudio Media Molecule eine Kombination aus Spiel und Editor produziert, nun geht es mit Dreams noch ein paar Schritte weiter. Mit dem PS4-Titel muss man sich fast schon anstrengen, um nicht schöne Eigenkreationen zu erträumen.
Ein Test von Peter Steinlechner

  1. Ausdiskutiert Sony schließt das Playstation-Forum
  2. Sony Absatz der Playstation 4 geht weiter zurück
  3. PS4-Rücktasten-Ansatzstück im Test Tuning für den Dualshock 4

  1. LTE: Telekom schließt mehr Funklöcher auf eigene Kosten
    LTE
    Telekom schließt mehr Funklöcher auf eigene Kosten

    Die Telekom verdoppelt wegen der großen Nachfrage von 539 Kommunen die bisher 50 Plätze für LTE-Mobilfunkausbau. Statt Standorte für Mobilfunkmasten zu suchen, ließ die Telekom diese so zu sich kommen.

  2. LLVM: Google will mit MLIR den Compilerbau vereinfachen
    LLVM
    Google will mit MLIR den Compilerbau vereinfachen

    Mehrere Google-Forscher überlegen in einer Abhandlung, wie sich der Bau von Intermediate Representations (IR) für domänenspezifische Programmiersprachen vereinfachen lässt. Das könnte große Auswirkungen auf den Compilerbau von LLVM haben.

  3. Trotz Software-Problemen: VW hält an Terminplan für den ID.3-Start fest
    Trotz Software-Problemen
    VW hält an Terminplan für den ID.3-Start fest

    Angeblich finden Tester täglich Hunderte Fehler in der Software des VW-Elektroautos ID.3. Liegt das am neuen Betriebssystem VW.OS? Doch der Konzern will den Verkaufsstart des Autos nicht verschieben.


  1. 16:15

  2. 14:24

  3. 14:02

  4. 13:44

  5. 13:20

  6. 13:03

  7. 12:28

  8. 12:01