Blu-ray Forum → Forenregeln / Hilfe & Support → bluray−disc.de Feedback → bluray−disc.de Hilfe & Support

HTTPS verschlüsselte Kommunikation auf bluray-disc.de?

Gestartet: 04 Nov 2017 21:22 - 20 Antworten

#1
Geschrieben: 04 Nov 2017 21:22

ds1

Avatar ds1

user-rank
Blu-ray Junkie
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Dergem
kommentar.png
Forenposts: 4.282
Clubposts: 75
seit 14.11.2009
beamer.png
Benq W2000
player.png
Pioneer BDP-450
anzahl.png
zuletzt kommentiert:
Heavy Trip
anzahl.png
anzahl.png
Bedankte sich 174 mal.
Erhielt 648 Danke für 432 Beiträge
ds1 hat erst Inferno im Kino gesehen: 8/10

Hallo zusammen,

aufgrund der immer größeren Securitygefahren im Web und auch aufgrund der kürzlich veröffentlichten KRACK Attacke auf WPA2 habe ich mal geschaut, auf welchen Seiten ich so surfe und ob diese mit HTTPS/TLS verschlüsselte Kommunikation anbieten.

Die meisten Seiten, auf denen ich mich so bewege, kommunizieren via HTTPS. bluray-disc.de gehört leider nicht dazu.

Wann macht ihr einen Upgrade und bietet eine verschlüsselte Kommunikation an?

Viele Grüße!
#2
Geschrieben: 04 Nov 2017 21:38

gelöscht

Avatar gelöscht

Die Techniker arbeiten mit Hochdruck an allem. Mach Dir keine Sorgen.
#3
Geschrieben: 05 Nov 2017 08:40

pygospa

Avatar pygospa

user-rank
Serientäter
Blu-ray Sammler
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Bremen
kommentar.png
Forenposts: 1.669
Clubposts: 317
seit 28.12.2014
display.png
Medion MD 30771
player.png
LG BP420
anzahl.png
Blu-ray Filme:
anzahl.png
Steelbooks:
280
Steel-Status:
anzahl.png
Mediabooks:
103
anzahl.png
anzahl.png
anzahl.png
Bedankte sich 1370 mal.
Erhielt 1672 Danke für 901 Beiträge
pygospa In nen Bottich gefallen & als gelbe Plastikfigur rausgekommen?!

Oh ja. Das wird aber auch wirklich Zeit, dass das angeboten wird! Da geselle ich mich der Bitte unbedingt dazu!
Sammlung | Suche | Tausche | Reviews

355 BDs
206 Steels: 4 BB, 55 FAC, 5 KD, 15 ML, 3 Mondo, 3 NM, 1 PA, 7 PArt, 2 SA, 16 Zavvi, 6 Box
64 MBs: 6 '84, 5 Birne, 19 Cape, 3 NSM, 6 Turb, 2 WV
46 Digis: 29 Book, 13 Pak, 4 Box
37 Keeps: 4 Slip, 1 NM, 4 O-Card, 4 PA, 3 SA, 4 Box
1 Future
1 Spin


#4
Geschrieben: 05 Nov 2017 09:55

std

Avatar std

user-rank
Steeljunkie
Blu-ray Papst
aktivitaet.png Aktivität:
 
Deutschland
Gelsenkirchen
kommentar.png
Forenposts: 16.959
Clubposts: 833
seit 11.02.2009
display.png
Panasonic TX-P50GW20
player.png
Panasonic DMP-BDT320
anzahl.png
Blu-ray Filme:
anzahl.png
Steelbooks:
59
anzahl.png
anzahl.png
anzahl.png
Bedankte sich 2679 mal.
Erhielt 4079 Danke für 3176 Beiträge


Hi

mal eine Frage da ich mich da nicht sogut auskenne.
Was werden hier auf der Seite für wictie Daten übermittelt die dann derart verschlüsselt werden müssen?
Passwort sollte ma ja eh ein anderes verwenden als auf anderen Seiten, und natürlich erst recht nicht dasselbe wie beim Banking, Amazon etc
#5
Geschrieben: 05 Nov 2017 12:34

pygospa

Avatar pygospa

user-rank
Serientäter
Blu-ray Sammler
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Bremen
kommentar.png
Forenposts: 1.669
Clubposts: 317
seit 28.12.2014
display.png
Medion MD 30771
player.png
LG BP420
anzahl.png
Blu-ray Filme:
anzahl.png
Steelbooks:
280
Steel-Status:
anzahl.png
Mediabooks:
103
anzahl.png
anzahl.png
anzahl.png
Bedankte sich 1370 mal.
Erhielt 1672 Danke für 901 Beiträge
pygospa In nen Bottich gefallen & als gelbe Plastikfigur rausgekommen?!

Zitat:
Zitat von std
Was werden hier auf der Seite für wictie Daten übermittelt die dann derart verschlüsselt werden müssen?
Passwort sollte ma ja eh ein anderes verwenden als auf anderen Seiten, und natürlich erst recht nicht dasselbe wie beim Banking, Amazon etc

Vorweg: Alles was nicht per https versendet wird, wird klartext über das Internet gesendet. D.h. an jedem Kabel und an jedem Rechner über den die Daten gesendet werden, kann ein Angreifer, ohne spezielle Kenntnisse klartext mitlesen - inklusive Benutzername und Passwort für das Board.


Wie wichtig/unwichtig irgendwelche Daten sein sollten, damit man sie verschlüsselt/nicht verschlüsselt ist dabei völlig irrelevant. Je nachdem wer Du bist, könnten unterschiedlichste Personen, die einen Groll gegen Dich hegen, Daten sammeln und gegen Dich nutzen.

Ich selbst habe bspw. vor kurzem Besuch von der Kriminalpolizei gehabt, weil sie einen Zeugen für eine Hausdruchsuchung haben wollte. Völlig perplex sind wir erstmal mitgegangen, auch wenn ich das im Nachhinein ziemlich schäbig finde, dass man für sowas einen Nachbarn nimmt und nicht eine Person, die hier keinerlei Beziehung hat; zumindest Teile der Familie dieses Nachbarn sehe ich täglich, und das ist schon sehr eigenartig (aber das ist ein anderes Thema). Die Polizei drufte zwar nicht sagen, weswegen die Hausdurchsuchung stattfand, man hat uns aber nahe gelegt, eine bestimmte Sendung eines Regionalsenders zu schauen.

Das haben wir dann auch gemacht, und nun wissen wir auch, was dieser Nachbar getan hat: Er sammelt im Internet Daten über schwule Menschen hier aus der Stadt, um sie zu terrorisieren, und ist dabei gerade an Social Network-Geschichten interessiert gewesen, weil Teil seiner Masche darin bestand, einen Keil zwischen den Personen und ihrer Umwelt zu schaffen. Von ungewollten Outings in allen möglichen Netwerken und Foren bis hin zu so Geschichten wie dem Verkauf von Karten für Fußballspiele, die er mit dem Profilen der jeweiligen Opfer initialisiert hat, und die "anonym" per PayPal gezahlt worden sind, wo die Käufer dann aber sitzen geblieben sind. Die geschädigten Käufer halten dann die Person des Profils dafür verantwortlich (also die Opfer dieses Nachbarn), die aber von nichts wissen, weil nicht sie diesen Verkauf initialisiert haben, sondern eben der Angreifer.

Das ist nur mal ein Szenario, ich denke keiner der Opfer hat jemals gedacht, irgend ein Foren- oder Facebook-Login sei wichtig genug für irgendjemanden. Und zumindest einen Marketplace gibt es hier ja ebenfalls; genau so wie persönliche Bekanntschaften, die hier entstehen, oder eben Geschäfte die über Sammelbestellungen etc. laufen.

Gerade letzten Monat ist eine WPA2 Schwachstelle bekannt geworden, welche normalen https-Verkehr ausspähfähig macht. D.h. jeder Haushalt sendet alle Passwörter und Login-Daten in den Äther und jeder beliebige Angreifer in Reichweite (was ja je nach Router auch schon ein Radius im zweistelligen Meterbereich ist) kann diese Daten klartext auslesen...

https://info.gwdg.de/news/information-krack-problem/

Hier auch eine Infoseite von Google an Entwickler, warum man unbedingt https einführen soll:

https://developers.google.com/web/fundamentals/security/encrypt-in-transit/why-https


Falls es interessiert, hier auch noch mal was von mir persönlich. Aktuell habe ich alle meine Netzwerke selbst in der Hand, d.h. ich weiß auf meiner Seite, das nichts geloggt wird (natürlich könnte es weiterhin einen Angreifer geben). Vor einigen Jahren aber noch hab ich in für längere Zeit in einer Region gearbeitet, wo ich nur die halbe Zeit des Jahres war (immer im Wechsel) - daher hatte ich kein privates Internet in der 1-Zimmerwohnung die ich da bezogen hatte, mein Lebensmittelpunkt war wo anders. Mit meinem Chef war ausgemacht, dass ich das Internet auch jeder Zeit privat nutzen darf, und da ich eh immer über die Regelarbeitszeit im Büro war, weil ich dort eh nix großartiges machen konnte, war das auch nie ein problem. Allerdings wurde auch dort jeglicher Verkehr Firmenintern geloggt, d.h. zumindest die Systemadministratoren hatten da Zugriff drauf. Nun hab ich zwar Vertrauen in die Mitarbeiter, aber nicht desto trotz - in meinen Augen geht es niemanden etwas an, was ich privat mache, wenn ich das nicht von mir aus erzähle. Bei Foren die https verwenden wäre zwar für den Admin sichtbar gewesen, dass ich mich auf dem Forum angemeldet habe, er wüsste aber weder meine Logindaten, noch wer ich bin, und was ich auf dem Forum gelesen habe, oder selbst geschrieben habe.

Ohne https sind alle Inhalte offen, d.h. Nutzername+Passwort, jeden Post den ich gelesen habe, jede PN die ich geöffnet habe, einfach alles. Boards und Dienste die kein https angeboten haben, hatte ich in der Zeit deshalb auch einfach garnicht genutzt.
Sammlung | Suche | Tausche | Reviews

355 BDs
206 Steels: 4 BB, 55 FAC, 5 KD, 15 ML, 3 Mondo, 3 NM, 1 PA, 7 PArt, 2 SA, 16 Zavvi, 6 Box
64 MBs: 6 '84, 5 Birne, 19 Cape, 3 NSM, 6 Turb, 2 WV
46 Digis: 29 Book, 13 Pak, 4 Box
37 Keeps: 4 Slip, 1 NM, 4 O-Card, 4 PA, 3 SA, 4 Box
1 Future
1 Spin


#6
Geschrieben: 05 Nov 2017 14:03

ds1

Avatar ds1

user-rank
Blu-ray Junkie
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Dergem
kommentar.png
Forenposts: 4.282
Clubposts: 75
seit 14.11.2009
beamer.png
Benq W2000
player.png
Pioneer BDP-450
anzahl.png
zuletzt kommentiert:
Heavy Trip
anzahl.png
anzahl.png
Bedankte sich 174 mal.
Erhielt 648 Danke für 432 Beiträge
ds1 hat erst Inferno im Kino gesehen: 8/10

Ich denke auch das die Leute heute viel zu leichtsinnig sind. Warum sollte ich mich schützen?ich hab doch nix zu verbergen. Da werden tausende Smartphone Bilder direkt in die Google oder Apple cloud gesichert, freizügig alles bei Facebook und co gepostet und die Leute machen sich keine Gedanken mehr drum... „es macht doch eh jeder“. Ein Paradies für Kriminelle, die mit diesen Daten Schindluder anstellen wollen, wie das bsp oben zeigt
#7
Geschrieben: 05 Nov 2017 16:25

gelöscht

Avatar gelöscht

Das wird bestimmt im Zuge des supertollen und geilen Relaunch nachgeholt. Die Techniker arbeiten unter Hochdruck daran, den Relaunch vor der Eröffnung des BER zu schaffen. Laut diversen Buchmachern ist jedoch der BER mometan vorn.
#8
Geschrieben: 05 Nov 2017 16:53

gelöscht

Avatar gelöscht

Was ist BER?
#9
Geschrieben: 05 Nov 2017 17:02

gelöscht

Avatar gelöscht

https://de.wikipedia.org/wiki/Flughafen_Berlin_Brandenburg

Der neue Hauptstadtflughafen.
Geschrieben: 05 Nov 2017 17:05

ds1

Avatar ds1

user-rank
Blu-ray Junkie
fsk-geprueft
user verified
aktivitaet.png Aktivität:
 
Deutschland
Dergem
kommentar.png
Forenposts: 4.282
Clubposts: 75
seit 14.11.2009
beamer.png
Benq W2000
player.png
Pioneer BDP-450
anzahl.png
zuletzt kommentiert:
Heavy Trip
anzahl.png
anzahl.png
Bedankte sich 174 mal.
Erhielt 648 Danke für 432 Beiträge
ds1 hat erst Inferno im Kino gesehen: 8/10

Zitat:
Zitat von BallisticSpinal
Was ist BER?

Hehe der war gut ;)
@Spinal: gibts ne Timeline für das Update?


Beitrag Kommentieren

Noch 380 Zeichen

Blu-ray Forum → Forenregeln / Hilfe & Support → bluray−disc.de Feedback → bluray−disc.de Hilfe & Support

Es sind 125 Benutzer und 969 Gäste online.