SonyUserforum
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » https für SUF
Antwort
 
Themen-Optionen Ansicht
Alt 31.03.2015, 13:26   #1
duncan.blues
 
 
Registriert seit: 12.12.2007
Ort: Nordschwarzwald
Beiträge: 5.100
Aber ohne https können die Logins ohne großen Aufwand an jeder Stelle der Verbindung mitgelesen werden.
Zudem hast hier im Forum nicht nur die Möglichkeit, öffentliche Postings zu schreiben, es gibt auch persönliche Nachrichten und der Zugriff darauf ist schon schützenswert. Insofern wäre der PN Bereich auch sinnvoll per https zu schützen.
__________________
Hinweis für Allergiker: Beitrag kann Spuren von Ironie und/oder Sarkasmus enthalten.
Produziert mit natürlichem Zynismus aus garantiert regenerativen Quellen.
duncan.blues ist offline   Mit Zitat antworten
Sponsored Links
Alt 31.03.2015, 14:05   #2
usch
 
 
Registriert seit: 16.08.2010
Beiträge: 19.169
Zitat:
Zitat von duncan.blues Beitrag anzeigen
Aber ohne https können die Logins ohne großen Aufwand an jeder Stelle der Verbindung mitgelesen werden.
Wenn man denn erst mal Zugriff auf die Verbindung hat. Also z.B. die Glasfaser ausbuddelt, unbemerkt auftrennt und sich dazwischenhängt, oder beim Provider einen Switch anzapft. "Ohne großen Aufwand" stell ich mir anders vor.
__________________
Any feature is a bug unless it can be turned off. (Heuer's Law, 1990)
usch ist offline   Mit Zitat antworten
Alt 31.03.2015, 14:19   #3
Dimagier_Horst
 
 
Registriert seit: 08.09.2003
Ort: Hamburg
Beiträge: 18.423
Zitat:
Zitat von Schmiddi Beitrag anzeigen
Dann ändere ich halt das Passwort, und mache den Unfug weg.
Wenn ich Dein Passwort knacke, dann ändere ich als erstes Dein Kennwort. DAS Kennwort knackst Du nicht mit Hausmitteln. Dann machst Du alles mögliche, nur nicht den Unfug weg.
Zitat:
Zitat von usch Beitrag anzeigen
"Ohne großen Aufwand" stell ich mir anders vor.
Geht viel einfacher, wenn Du Dich an einen Knoten hängst. Einen Zugriff auf die physische Leitung brauchte man zu Analogzeiten.
__________________
Hinfallen, aufstehen, Krönchen zurechtrücken, weitergehen...
Make Labskaus great again!
Glenroses Kentucky Stinger
Dimagier_Horst ist offline   Mit Zitat antworten
Alt 31.03.2015, 15:30   #4
usch
 
 
Registriert seit: 16.08.2010
Beiträge: 19.169
Zitat:
Zitat von Dimagier_Horst Beitrag anzeigen
Wenn ich Dein Passwort knacke, dann ändere ich als erstes Dein Kennwort.
Wenn jemand vermeiden will, daß das geknackte Konto auffliegt, wird er so wenig wie möglich in Erscheinung treten und deshalb nach Möglichkeit gerade nicht an den Zugangsdaten herumfummeln. Ich weiß nicht, wie das bei vBulletin implementiert ist, aber normalerweise sollte bei Änderungen an Passwort und/oder E-Mail-Adresse auf jeden Fall eine Benachrichtigung an die hinterlegte (bisherige) Adresse rausgehen. Dann alarmiert der legitime Inhaber einen Admin und läßt das Konto zurücksetzen bzw. bis zur Klärung der Sache stillegen.

Bei GMX sind ja vor einiger Zeit mehrere Tausend Passwörter geklaut worden (dagegen hilft dann auch kein SSL...). Die Täter haben erst mal gar nichts gemacht, bis sich die Wogen geglättet haben, und dann von den betroffenen Accounts Spam an alle Adressen im Adressbuch verschickt, anschließend den Ordner "gesendete Nachrichten" säuberlich aufgeräumt, damit sie keine Spuren hinterlassen, aber das Passwort schön in Ruhe gelassen.

Zitat:
Geht viel einfacher, wenn Du Dich an einen Knoten hängst.
Auch dazu braucht man Zugriff auf die Infrastruktur des Betreibers.
__________________
Any feature is a bug unless it can be turned off. (Heuer's Law, 1990)
usch ist offline   Mit Zitat antworten
Alt 31.03.2015, 21:20   #5
duncan.blues
 
 
Registriert seit: 12.12.2007
Ort: Nordschwarzwald
Beiträge: 5.100
Zitat:
Zitat von usch Beitrag anzeigen
Auch dazu braucht man Zugriff auf die Infrastruktur des Betreibers.
Den haben viel mehr als einem lieb sein kann. Das gilt insbesondere (aber nicht nur), wenn man aus dem Ausland (Urlaub?) mal eben auf das SUF zugreifen will. Allen voran drängen sich da unsere speziellen "Freunde" in Amiland, GB und inzwischen auch Australien auf (und wer jetzt mit "ich hab doch nichts zu verbergen" oder "was wollen die schon mit meinen Daten?" kommt, der hat wirklich nichts kapiert).
Aber auch ganz banal WLANs im Hotel oder im Straßencafe sind grundsätzlich als unsicher zu betrachten.

Insofern sollte inzwischen alles was mit Logins, Passwörtern, e-mail Adressen und persönlichen Nachrichten im allgemein zu tun hat eigentlich wie selbstverständlich nur noch über verschlüsselte Verbindungen laufen.
__________________
Hinweis für Allergiker: Beitrag kann Spuren von Ironie und/oder Sarkasmus enthalten.
Produziert mit natürlichem Zynismus aus garantiert regenerativen Quellen.
duncan.blues ist offline   Mit Zitat antworten
Sponsored Links
Alt 31.03.2015, 22:00   #6
usch
 
 
Registriert seit: 16.08.2010
Beiträge: 19.169
Naja ... wenn ich im Urlaub bin oder im Café mit ungesichertem WLAN sitze, muß ich ja nicht ausgerechnet dann ins Forum. Ich seh hier nichts, was so dringend wäre, daß es nicht bis zu Hause warten könnte. Das erspart auch das Gefummel mit den Galerie- und Zitat-Buttons und den sinnentstellenden Krampf mit der Autokorrektur.
__________________
Any feature is a bug unless it can be turned off. (Heuer's Law, 1990)
usch ist offline   Mit Zitat antworten
Alt 01.04.2015, 09:04   #7
Dimagier_Horst
 
 
Registriert seit: 08.09.2003
Ort: Hamburg
Beiträge: 18.423
Zitat:
Zitat von usch Beitrag anzeigen
Wenn jemand vermeiden will, daß das geknackte Konto auffliegt...
Es gibt auch die anderen

Zitat:
Zitat von usch Beitrag anzeigen
Auch dazu braucht man Zugriff auf die Infrastruktur des Betreibers.
Die physische ist doch gegeben, sobald man einen Zugang zum Netz hat. Der Rest dürfte bekannt sein. Ich behaupte ja nicht, dass es jeder kann. Die Sicherheitsmaßnahmen von Betreibern sind nicht lückenlos und unterliegen wirtschaftlichen Kriterien.
__________________
Hinfallen, aufstehen, Krönchen zurechtrücken, weitergehen...
Make Labskaus great again!
Glenroses Kentucky Stinger
Dimagier_Horst ist offline   Mit Zitat antworten
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » https für SUF


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:52 Uhr.