SSL-Verschlüsselung
#1 SSL-Verschlüsselung
Besteht eigentlich Bedarf, einen SSL-verschlüsselten Zugang zum Forum zu bekommen?
#2 Re: SSL-Verschlüsselung
Wenn die PNs sicher sind nö. Wüsste auch nicht warum es nötig wäre. Alles was hier steht kann jeder gerne sehen was ich so schreibe und verzapfe
Gruß
Michael
------------------------------------------------------------------
Voodoo700, Pyro 650-62/19er Ritzel/HeliJive,10S/AC3X..711er DH FBs/FUN-KEY CARBON 120... http://www.helifleet.com/voodoo700-acro ... pter/h2697
Voodoo400, AC-3X V3 , Koby, Pyro.
Michael
------------------------------------------------------------------
Voodoo700, Pyro 650-62/19er Ritzel/HeliJive,10S/AC3X..711er DH FBs/FUN-KEY CARBON 120... http://www.helifleet.com/voodoo700-acro ... pter/h2697
Voodoo400, AC-3X V3 , Koby, Pyro.
#3 Re: SSL-Verschlüsselung
Na bestimmt für unsere Arbeitgebersurfer
Ich stehe nachwievor auf dem Standpunkt, daß eine mobile Version richtig schön wäre, denn nicht jeder kann Tapatalk nutzen.
Ich stehe nachwievor auf dem Standpunkt, daß eine mobile Version richtig schön wäre, denn nicht jeder kann Tapatalk nutzen.
#4 Re: SSL-Verschlüsselung
Also ich sehe kein SSL bedarf hier werden ja keinerlei Kritische Daten versendet
Gruss Jens
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
#5 Re: SSL-Verschlüsselung
Hallo,
Für den Login, Registrieren sowie Benutzer-Konto Bereich eine tolle Sache aber nicht wirklich wichtig. Wichtiger ist mir das die Daten korrekt und nach aktuellem Stand der Technik abgespeichert sind. Also nicht so was wie Passwörter in Klartext in der DB.
Grüße
Sven
Für den Login, Registrieren sowie Benutzer-Konto Bereich eine tolle Sache aber nicht wirklich wichtig. Wichtiger ist mir das die Daten korrekt und nach aktuellem Stand der Technik abgespeichert sind. Also nicht so was wie Passwörter in Klartext in der DB.
Grüße
Sven
It's not a bug, it's a feature... Sure Steve.
Grosser Heli
Mittlerer Heli
Kleiner Heli
Ganz kleiner Heli
Grosser Heli
Mittlerer Heli
Kleiner Heli
Ganz kleiner Heli
#6 Re: SSL-Verschlüsselung
Habe ich im Hinterkopf.Porsti hat geschrieben:Ich stehe nachwievor auf dem Standpunkt, daß eine mobile Version richtig schön wäre, denn nicht jeder kann Tapatalk nutzen.
Aber, Tapatalk ist nun für jeden User frei, was spricht dagegen?
#7 Re: SSL-Verschlüsselung
Natürlich speichert phpBB nur einen Hash.GLORIEN hat geschrieben: Also nicht so was wie Passwörter in Klartext in der DB.
Und wir haben keine persönlichen Daten der User in der DB, ausser denen, die sie freiwillig (Geb. Datum) eingetragen haben.
#8 Re: SSL-Verschlüsselung
Ja, war auch überrascht. Hast Du gut gemacht.tracer hat geschrieben:Habe ich im Hinterkopf.Porsti hat geschrieben:Ich stehe nachwievor auf dem Standpunkt, daß eine mobile Version richtig schön wäre, denn nicht jeder kann Tapatalk nutzen.
Aber, Tapatalk ist nun für jeden User frei, was spricht dagegen?
Sent from iPhone 5/Tapatalk
Tippfehler sind Special-Effects
Gruß
***Irgendwo Versichert***
Goblin 700
Align T-REX 600CF
Homepage
Gruß
***Irgendwo Versichert***
Goblin 700
Align T-REX 600CF
Homepage
#9 Re: SSL-Verschlüsselung
Warum? http://www.rchelifan.org/neuheiten-im ... 93224.htmlmatrix hat geschrieben:Ja, war auch überrascht.
#10 Re: SSL-Verschlüsselung
Ich würde über diese Aussage nochmal nachdenken... Was bringt es dir, wenn deine Passwörter verschlüsselt auf Platte liegen aber bei jedem Login unverschlüsselt übertragen werden? Wenn dann sollte man das schon richtig machen und von Frontend bis Backend eine sinnvolle Lösung einsetzen.GLORIEN hat geschrieben:Für den Login, Registrieren sowie Benutzer-Konto Bereich eine tolle Sache aber nicht wirklich wichtig. Wichtiger ist mir das die Daten korrekt und nach aktuellem Stand der Technik abgespeichert sind. Also nicht so was wie Passwörter in Klartext in der DB.
Ganz davon abgesehen ist es mit Sicherheit so, dass viele User ihr Passwort hier auch bei vielen anderen Seiten, vielleicht sogar beim Onlinebanking nutzen (das soll man war nicht und ist beim Onlinebanking auch selten doof, aber ich würde damit trotzdem nicht gerne in die Schlagzeilen geraten wollen). Da ist der Sicherheitsgedanke von tracer also durchaus zu loben und ich finde es absolut sinnvoll gewisse Dinge per SSL abzusichern.
HeliChat.de - Von Helipiloten für Helipiloten - Schaut einfach mal rein! Chat User Treffen 2011 - Chat User Treffen 2012
Goblin 700 VStabi - Daten auf Helifleet.com
Voodoo 400 VStabi - Daten auf Helifleet.com
Protos 500 streched VStabi - Daten auf Helifleet.com
Goblin 700 VStabi - Daten auf Helifleet.com
Voodoo 400 VStabi - Daten auf Helifleet.com
Protos 500 streched VStabi - Daten auf Helifleet.com
#11 Re: SSL-Verschlüsselung
DankeArmadillo hat geschrieben:Da ist der Sicherheitsgedanke von tracer also durchaus zu loben
#12 Re: SSL-Verschlüsselung
Ich fände SSL für den Login und Userbereich auch schön. Guter Gedanke zum Neuen Jahr @tracer.
SAB Goblin 700 - Infos auf HeliFleet.com
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]
Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten
"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
Plöchinger Voodoo 400 - Infos auf HeliFleet.com
Xperience Pro / Dogfighter / Extreme Flight Extra 78" / Extreme Flight Extra 48" / Skyfighter / StratAir Chili
Funke: Graupner MX-20 HOTT[/size]
Besucht uns auf HeliChat.de - Von Helipiloten für Helipiloten
"Those who would give up Essential Liberty to purchase a little Temporary Safety, deserve neither Liberty nor Safety." - Benjamin Franklin
Do not argue with an idiot. He will drag you down to his level and beat you with experience!
#13 Re: SSL-Verschlüsselung
Es gibt durchaus einen Unterschied ob ich eine Ganze Datenbank angreifen und somit grosse Mengen Nutzer-Daten wie Email und Passwort habe oder sniffe nach den Daten beim Login. Ich sagte auch nicht das dies absolut unnötig ist, aber mir durchaus nicht so wichtig wie ein Verantwortungsvoller Umgang der Daten selbst.Armadillo hat geschrieben:Ich würde über diese Aussage nochmal nachdenken... Was bringt es dir, wenn deine Passwörter verschlüsselt auf Platte liegen aber bei jedem Login unverschlüsselt übertragen werden? Wenn dann sollte man das schon richtig machen und von Frontend bis Backend eine sinnvolle Lösung einsetzen.GLORIEN hat geschrieben:Für den Login, Registrieren sowie Benutzer-Konto Bereich eine tolle Sache aber nicht wirklich wichtig. Wichtiger ist mir das die Daten korrekt und nach aktuellem Stand der Technik abgespeichert sind. Also nicht so was wie Passwörter in Klartext in der DB.
Ganz davon abgesehen ist es mit Sicherheit so, dass viele User ihr Passwort hier auch bei vielen anderen Seiten, vielleicht sogar beim Onlinebanking nutzen (das soll man war nicht und ist beim Onlinebanking auch selten doof, aber ich würde damit trotzdem nicht gerne in die Schlagzeilen geraten wollen). Da ist der Sicherheitsgedanke von tracer also durchaus zu loben und ich finde es absolut sinnvoll gewisse Dinge per SSL abzusichern.
It's not a bug, it's a feature... Sure Steve.
Grosser Heli
Mittlerer Heli
Kleiner Heli
Ganz kleiner Heli
Grosser Heli
Mittlerer Heli
Kleiner Heli
Ganz kleiner Heli
#14 Re: SSL-Verschlüsselung
OK.ColaFreak hat geschrieben:Ich fände SSL für den Login und Userbereich auch schön. Guter Gedanke zum Neuen Jahr @tracer.
Dann ist nur die Frage, wie umsetzen?
Jeder, der sich mit Sicherheit auskennt, weiss, dass es selber generiertes Zertifikat genau so sicher ist, wie eins von Verizon oder wem auch immer.
Nur, der Browser kennt das ad hoc nicht.
Reicht das trotzdem, oder besteht Interesse an einem "offiziell" gezeichnetem?
- thrillhouse
- Beiträge: 2428
- Registriert: 15.12.2006 20:01:52
- Wohnort: Al Mangaf, Kuwait; Erlangen, Germany
- Kontaktdaten:
#15 Re: SSL-Verschlüsselung
an den offiziellen verdient doch nur jemand Geld, der nichtmal sicherstellen kann, das er selber nicht gehackt wird.
Imho würde ein selbst erstelltes reichen.
Allerdings halte ich es generell für unnötig.
have fun!
Heiko
Imho würde ein selbst erstelltes reichen.
Allerdings halte ich es generell für unnötig.
have fun!
Heiko
“Eine Gesellschaft, die Ihre Freiheit zugunsten Ihrer Sicherheit opfert, hat beides nicht verdient.” – Benjamin Franklin.
”Ich habe viel von meinem Geld für Alkohol, Weiber und schnelle Autos ausgegeben. Den Rest habe ich einfach verprasst.” – George Best
http://www.dreckshobby.de - latest crashpics
”Ich habe viel von meinem Geld für Alkohol, Weiber und schnelle Autos ausgegeben. Den Rest habe ich einfach verprasst.” – George Best
http://www.dreckshobby.de - latest crashpics