SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Verbindung zu SonyUserforum nicht sicher? (https://www.sonyuserforum.de/forum/showthread.php?t=190945)

XxJakeBluesxX 06.05.2019 05:39

Verbindung zu SonyUserforum nicht sicher?
 
Ich habe das schon seit einiger Zeit, egal ob ich meinen Standardbrowser Opera oder MS Edge verwende:

https://prnt.sc/nkwgda

Fuexline 06.05.2019 05:53

das liegt daran das hier anscheinend n ganz komischer Typ das Ding hostet und es bisher nicht geschafft hat ein gratis SSL Zertifikat von lets encrypt auf dem Webserver zu installieren

sind 10 min Arbeit und ohne Kosten

am Browser liegt es also nicht bzw warnen diese seit neuestem wenn eine Website kein HTTPS kann bzw SSL

felix181 06.05.2019 06:32

Zitat:

Zitat von Fuexline (Beitrag 2062226)
das liegt daran das hier anscheinend n ganz komischer Typ das Ding hostet und es bisher nicht geschafft hat ein gratis SSL Zertifikat von lets encrypt auf dem Webserver zu installieren

sind 10 min Arbeit und ohne Kosten

am Browser liegt es also nicht bzw warnen diese seit neuestem wenn eine Website kein HTTPS kann bzw SSL

Da ich davon ausgehe, dass es sich bei diesem Forum um eine Privatinitiative handelt, finde ich, dass Du Deine Wortwahl entsprechend anpassen könntest. Du bist hier nämlich - so wie ich - GAST....

Seit einiger Zeit sind etwa 50% aller Websites als "unsicher" gekennzeichnet - also so what?

Fuexline 06.05.2019 08:02

in Puncto DSGVO wäre bei allen Websites https fällig! Daten der User seien es Login Daten können ohne https durch man in the middle Attacken abgefangen werden - dazu kommt noch das Google Seiten ohne HTTPS in Puncto SEO abstraft.

finds lustig wie im einen Thread Leute sich über Smarthome Geräte aufregen aber anscheinend unsichere Verbindungen bei Websites als völlig toll und normal ansehen - und selbst wenn der user es privat macht, was hier nicht der Fall ist weil verein und Spenden etc - sollte man schon diese 10 min investieren

ich sehe das als berechtigte Kritik

felix181 06.05.2019 08:05

Zitat:

Zitat von Fuexline (Beitrag 2062248)
in Puncto DSGVO wäre bei allen Websites https fällig! Daten der User seien es Login Daten können ohne https durch man in the middle Attacken abgefangen werden - dazu kommt noch das Google Seiten ohne HTTPS in Puncto SEO abstraft.

finds lustig wie im einen Thread Leute sich über Smarthome Geräte aufregen aber anscheinend unsichere Verbindungen bei Websites als völlig toll und normal ansehen - und selbst wenn der user es privat macht, was hier nicht der Fall ist weil verein und Spenden etc - sollte man schon diese 10 min investieren

ich sehe das als berechtigte Kritik

Dann biete doch Deine freiwilligen Dienste an - ich bin sicher, dass man gerne Hilfe in Anspruch nimmt...

Fuexline 06.05.2019 08:07

ich bin mir sicher das es nicht am können scheitert, sondern am wollen früher war es teuer Websites mit SSL nachzurüsten mind 39 EUR für das Cert und mind 30 min bis das Ding eingebunden war. Leider ist es so das einige ältere Websites und Foren bei Hostern sind die technisch genauso veraltet sind auf alter Hardware laufen und oder steinalte Webpanels haben

Schtorsch 06.05.2019 15:07

Vielleicht ist es aber nicht so einfach? Schließlich hängen hier Forum (vB) und Galerie (4images) drin. Oftmals scheitert da schon der Versuch, weil eventuell vorab php o.ä. aktuell sein müssen. Ändert man eines, geht es u.U. woanders nicht gleich. Und das sollte man bedenken - zumal es eben ein privates Freizeitprojekt ist. ;)

Guy Fawkes 12.05.2019 20:05

Zitat:

Zitat von Schtorsch (Beitrag 2062349)
... zumal es eben ein privates Freizeitprojekt ist. ;)

Privat ist hier gar nichts!

Erst einmal gehört das SUF einem Verein, der zudem auf dieser Seite auch noch Werbung schaltet. Hier ist es übrigens vollkommen egal, ob man damit Geld verdient oder nicht.

Darüber hinaus wird solch ein Zertifikat ja auch für ein DSGVO-konformes Kontaktformular benötigt. Welches im SUF übrigens auch nicht richtig programmiert ist, da es dort eine Checkbox geben müsste, mit welcher man bestätigt, dass man die Datenschutzerklärung akzeptiert hat. Diese muss zudem noch "unchecked" sein, sprich den Haken muss zwingend der User setzen. Ansonsten ist auch hier Ärger vorprogrammiert.

Wie einer der User ja hier schon schrieb, ist das bei einer "gut gepflegten" Webseite eine Sache von unter fünf Minuten und Geld kostet dieses Zertifikat dank Let's Encrypt auch nichts.

Somit ist der Vorwurf der Bastelei vollkommen gerechtfertig und das man durch diese sträfliche Unterlassung seine User in Gefahr bringt, ebenfalls.

JMHO

felix181 13.05.2019 08:31

Zitat:

Zitat von Guy Fawkes (Beitrag 2063327)

Somit ist der Vorwurf der Bastelei vollkommen gerechtfertig und das man durch diese sträfliche Unterlassung seine User in Gefahr bringt, ebenfalls.

JMHO

Ich bin froh, dass ich mich nicht so unsicher fühle wie Du, aber eines verstehe ich nicht: warum meldest Du Dich hier an, wenn Du in eine solche Gefahr kommen kannst? Und warum meldest Du Dich nicht umgehendst ab?

hpike 13.05.2019 08:34

Zitat:

Zitat von felix181 (Beitrag 2063357)
Ich bin froh, dass ich mich nicht so unsicher fühle wie Du, aber eines verstehe ich nicht: warum meldest Du Dich hier an, wenn Du in eine solche Gefahr kommen kannst? Und warum meldest Du Dich nicht umgehendst ab?

Manche Dinge muss man nicht verstehen. Würde ich mich hier derart gefährdet sehen, sähe man von mir hier bloß noch einen Kondensstreifen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:58 Uhr.