SSL-Verschlüsselung

Benutzeravatar
ColaFreak
Beiträge: 3743
Registriert: 18.04.2010 22:11:59
Wohnort: Germering

#16 Re: SSL-Verschlüsselung

Beitrag von ColaFreak »

Wenn selfsigned würde ich vorschlagen ssl für jeden User optional zu machen. Aber mir würde ein selfsigned reichen wenn du das nötige ca cert für die Keychain zum Download bereitstellst.
SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten

"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#17 Re: SSL-Verschlüsselung

Beitrag von Crizz »

Mal ne Frage eines unbedarften : was bringt mir ne SSL-Verbindung wenn hier Werbung läuft die evtl Browsereingaben cached ? Beispiel : ich suche im Forum nach Beiträgen in denen der Begriff Futaba vorkommt und erhalte beim nächsten Login gezielt Werbung eines Elektronik-Anbieters bzgl. Futaba-Produkten eingeblendet. Nur als simples Beispiel, ob so oder im Detail anders sei dahingestellt.

Ich sehe da ganz einfach eine Sicherheitslücke die SSL nicht schließen wird, und außer bei der Erstanmeldung macht es m.E. wenig bis keinen Sinn, da wie schon geschrieben wurde eigentlich keine sensiblen Daten gehandlet werden.
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Benutzeravatar
satsepp
Beiträge: 7014
Registriert: 17.04.2009 20:25:15
Wohnort: Bayerisch Eisenstein

#18 Re: SSL-Verschlüsselung

Beitrag von satsepp »

Ich sehe das Problem dass beis elber geschrieben Zertifikaten eine Fehlermeldung kommt und eine Ausnahme für das Forum erstellt werden muss, was wiederum bösartiger Software Tür und Tor öffnen kann.
Wenn dann Bitte als Option zum anwählen.
Kaum ist hier was gepostet wird es bei Google gefunden, das hat Micha sehr gut gemacht, aber macht uns andererseits absolut "gläsern".

Sepp
Meine Videos öffentlich: http://www.rcline.tv/users_media.php?uid=341 bzw. HD Videos: http://www.youtube.com/user/satsepp?
Mein Verein: http://www.mfc-zell.de/
Meine Flotte:
Viel zu viele 450er, und ein paar Flächen :)
Vodoo 600 mit SK720, 3x Robbe BLS 452, BLS 251, Jive 80HV + Pyro 700-52 20T Riemenrad, Curtis Youngblood 600mm
TDR mit SK720, 3x Robbe BLS 452, BLS 251, Jive 80HV + Pyro 700-52 12T Ritzel, Curtis Youngblood 710mm
Benutzeravatar
DUKE40
Beiträge: 1119
Registriert: 04.07.2009 10:58:14
Wohnort: Karben
Kontaktdaten:

#19 Re: SSL-Verschlüsselung

Beitrag von DUKE40 »

ColaFreak hat geschrieben:Wenn selfsigned würde ich vorschlagen ssl für jeden User optional zu machen. Aber mir würde ein selfsigned reichen wenn du das nötige ca cert für die Keychain zum Download bereitstellst.
Das würde den Problem welcher satsepp erwähnt auf jededn Fall beheben, da muss dann keine Ausnahme definiert werden, sondern lediglich der CA cert im Keystore vom Browser hinterlegt werden.
Liebe Grüße von Bild aka Jean-Gabriel
Meine Helis: http://www.helifleet.com/DUKE40
FPV Spacewalk Quadrocopter, T-Motor MT2216-11, Flyduino SimonK 20A ESC, AutoQuad 6.0 DIMU, 11x5" mit SJ4000
CamCruiser FPV KlappQuad, T-Motor MT3510-15, ESC32 v2, AutoQuad 6.0 DIMU, 12x4" mit SimpleBGC Gimbal und GoPro Hero 3 Black Edition
Hexa-Spider, Flyduino Micro Titan 2204, KISS ESC, AutoQuad M4,6x2", Fatshark 600TVL, Fatshark 25mW, 7ch 5.8GHz, FatShark PredatorV2
Eyefly Scout, Eyefly 1306 3100kv Motoren, Eyefly Hammer 20A ESCs, Flip32 mit Minim OSD, Fatshark 600TVL, FT951 25mW, RC808, 7" Monitor
NanoQuad, T-Motor MT1306, Flyduino 7A - BLHELI ESC , NanoWii, 5x3"
Graupner/SJ MX-20 HoTT
Robbe AirBull, Pichler Delta Rocket, diverse andere Quadrocopter
Ladeequipment / Heatbox : -> HaDi-RC.de
DMFV Zusatzversichert IV
Benutzeravatar
svenair
Beiträge: 31
Registriert: 28.10.2012 23:04:27
Wohnort: Hamburg-Hausbruch
Kontaktdaten:

#20 Re: SSL-Verschlüsselung

Beitrag von svenair »

[/quote]
Habe ich im Hinterkopf.

Aber, Tapatalk ist nun für jeden User frei, was spricht dagegen?[/quote]

Nja, es ist immer schön mit Bordmitteln arbeiten zu können, ohne einen Haufen Apps,
die wieder einen Haufen neuer Probleme bringen können. (Sicherheit und Absturzgefahr).
Insofern habe ich bisher für kein Forum Tapatalk installiert.

Gruß Sven
Benutzeravatar
GLORIEN
Beiträge: 106
Registriert: 01.03.2012 17:46:16
Wohnort: Berlin, Treptow-Koepenik

#21 Re: SSL-Verschlüsselung

Beitrag von GLORIEN »

Ein Zertifikat eines Anbieter ist nicht nur Geld hascherei, sondern es wird auch sichergestellt das es sich um vertrauenswürdige Anbieter handelt. Es gibt natürlich auch Ausnahmen.

Zum Thema Werbung. Es ist ein Unterschied ob ich meine Daten via Ssl versende (Passwort) oder mein Verhalten getrackt wird für Aids und Statistik. Ohne Ads gäbe es die Seite sicher nicht in dieser Form.

Aber wenn es nicht voll durchgezogen wird, kann man es auch lassen. Am Ende interessiert es die wenigsten ob die Seite wirklich Sicher ist.

Gruß
Sven
It's not a bug, it's a feature... ;) Sure Steve.

Grosser Heli
Mittlerer Heli
Kleiner Heli
Ganz kleiner Heli
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#22 Re: SSL-Verschlüsselung

Beitrag von tracer »

OK, das sind ja schon mal ein paar Meinungen.

Soll ich nun nen Poll aufmachen?

Für ein "verifiziertes" Zertifikat würde ich dann versuchen, via "Crowdsourcing" Geld zu sammeln.

Ein von mir erstelltes Zertifikat kost nichts, muss aber jeder im Browser importieren.

Hetzner bietet mir aktuell (u.a) folgende Optionen an:

Thawte SSL 256 Bit
1 Jahr 49 EUR
2 Jahre 89 EUR
3 Jahre 119 EUR

Details hier: http://www.hetzner.de/en/hosting/ssl/zertifikat
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#23 Re: SSL-Verschlüsselung

Beitrag von tracer »

GLORIEN hat geschrieben: Ohne Ads gäbe es die Seite sicher nicht in dieser Form.
Sicher nicht, leider sieht das nicht jeder so.
Benutzeravatar
ColaFreak
Beiträge: 3743
Registriert: 18.04.2010 22:11:59
Wohnort: Germering

#24 Re: SSL-Verschlüsselung

Beitrag von ColaFreak »

Hier ist es schonmal 10 Euro günstiger:
http://www.ready2host.de/zertifikate/po ... fikat.html
SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten

"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#25 Re: SSL-Verschlüsselung

Beitrag von tracer »

ColaFreak hat geschrieben:Hier ist es schonmal 10 Euro günstiger:
Wo wird der Schlüssel hinterlegt?
Benutzeravatar
ColaFreak
Beiträge: 3743
Registriert: 18.04.2010 22:11:59
Wohnort: Germering

#26 Re: SSL-Verschlüsselung

Beitrag von ColaFreak »

?
SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten

"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#27 Re: SSL-Verschlüsselung

Beitrag von tracer »

Na, der Browser muss die CA kennen.
Benutzeravatar
ColaFreak
Beiträge: 3743
Registriert: 18.04.2010 22:11:59
Wohnort: Germering

#28 Re: SSL-Verschlüsselung

Beitrag von ColaFreak »

Anfragen aber normalerweise Commodo oder Verisign.
SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten

"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Benutzeravatar
ColaFreak
Beiträge: 3743
Registriert: 18.04.2010 22:11:59
Wohnort: Germering

#29 Re: SSL-Verschlüsselung

Beitrag von ColaFreak »

SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten

"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Benutzeravatar
ColaFreak
Beiträge: 3743
Registriert: 18.04.2010 22:11:59
Wohnort: Germering

#30 Re: SSL-Verschlüsselung

Beitrag von ColaFreak »

SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]

Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten

"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Antworten

Zurück zu „Rund ums Forum“