-
Gilt das auch für Browser?
Autor: Dadie 13.04.18 - 14:53
Wäre (IMO) etwas doof, wenn Browser ohne explizite Freigabe nur noch Webseiten laden würde die via TLS erreichbar sind.
-
Re: Gilt das auch für Browser?
Autor: Anonymer Nutzer 13.04.18 - 14:59
Dadie schrieb:
--------------------------------------------------------------------------------
> Wäre (IMO) etwas doof, wenn Browser ohne explizite Freigabe nur noch
> Webseiten laden würde die via TLS erreichbar sind.
Ne. Das wäre super. -
Re: Gilt das auch für Browser?
Autor: kaklaka 13.04.18 - 15:12
Prinzeumel schrieb:
--------------------------------------------------------------------------------
> Dadie schrieb:
> ---------------------------------------------------------------------------
> -----
> > Wäre (IMO) etwas doof, wenn Browser ohne explizite Freigabe nur noch
> > Webseiten laden würde die via TLS erreichbar sind.
> Ne. Das wäre super.
Nimm den Aluhut ab.
Die Seite vom Metzger mit Mitagsangebot, die Öffnungszeiten des Biergartens und das Angebot des lokalen Sportvereins kann man sich auch ohne Verschlüsselung anschauen. -
Re: Gilt das auch für Browser?
Autor: My1 13.04.18 - 15:14
grundsätzlich ja ABER:
jede belanglose sache mehr die vershclüsselt wird erzeugt mehr rauschen -> mehr aufwand um zielgerichtet connections zu filtern, hacken etc.
Asperger inside(tm) -
Re: Gilt das auch für Browser?
Autor: 1e3ste4 13.04.18 - 15:35
kaklaka schrieb:
--------------------------------------------------------------------------------
> Nimm den Aluhut ab.
>
> Die Seite vom Metzger mit Mitagsangebot, die Öffnungszeiten des Biergartens
> und das Angebot des lokalen Sportvereins kann man sich auch ohne
> Verschlüsselung anschauen.
Noch so eine Pappnase, die es nicht verstanden hat. Und den Artikel nicht komplett durchgelesen hat.
Es ist scheißegal, ob der Inhalt des Mittagsangebots unwichtig ist. Dir kann man jederzeit ohne weiteres statt des PDFs vom Biergarten ein manipuliertes unterschieben, welches weitere Schwachstellen ausnutzt.
Wird sogar im Artikel erklärt:
> Google weist in dem Blogpost darauf hin, dass grundsätzlich alle Verbindungen
> verschlüsselt werden sollten - weil auch vermeintlich harmlose unverschlüsselte
> Verbindungen genutzt werden könnten, um unterwünschte Inhalte einzuschleusen
> oder die Angriffsfläche der Apps vergrößern könnten. -
Re: Gilt das auch für Browser?
Autor: My1 13.04.18 - 15:38
vor allem HTTPS ist auch nicht nur verschlüsselung sondern auch signatur.
Asperger inside(tm)



