Ergebnis 1 bis 8 von 8

Thema: dforum unsicher?

  1. #1
    Full-Member Avatar von Luzei
    Registriert seit
    12.07.2006
    Beiträge
    91

    Standard dforum unsicher?
    Thread-Eröffner

    Beim Anmelden blendet firefox eine Warnmeldung ein, die Seite sei unsicher. Auch in der Betreffzeile wird eine Warnung eingeblendet.
    dforum Sicherheit.jpg
    Hat noch jemand solche Meldungen bekommen, oder habe ich mir was eingefangen?
    LG
    Luzei

  2. #2
    Full-Member Avatar von Luzei
    Registriert seit
    12.07.2006
    Beiträge
    91

    Standard AW: dforum unsicher?
    Thread-Eröffner

    Das habe ich gerade gefunden:
    "zur Einstufung als unsicher: einfach mal auf das Symbol drauf klicken, die Erklärung steht dabei. Auf den Seiten befinden sich Passwort-Felder und die Passwörter werden unverschlüsselt durch das Web gejagt (HTTP statt HTTPS), ein absolutes No-Go- im Jahr 2017"

  3. #3

    Standard AW: dforum unsicher?

    Tja, dann zeig mir doch mal ein paar "sichere" Foren. Sämtliche Foren, die ich besuche (verschiedene Themengebiete) sind "unsicher", ich hab das gerade mal nachvollzogen.

  4. #4

    Standard AW: dforum unsicher?

    Das Lightroom Forum https://www.lightroomforums.net/ zum Beispiel verwendet HTTPS.
    Dank Let’s Encrypt sollte es heute keinen grossen Aufwand mehr bedeuten seine Homepage auf SSL/TLS, sprich HTTPS umzustellen.

    Gruss
    Wernfried

  5. #5
    Free-Member
    Registriert seit
    11.03.2011
    Beiträge
    1.092

    Standard AW: dforum unsicher?

    Ja. Ohne https wird das Passwort im Klartext übertragen beim Einloggen.

  6. #6

    Standard AW: dforum unsicher?

    Zitat Bezug auf die Nachricht von PSNet Beitrag anzeigen
    Tja, dann zeig mir doch mal ein paar "sichere" Foren. Sämtliche Foren, die ich besuche (verschiedene Themengebiete) sind "unsicher", ich hab das gerade mal nachvollzogen.
    In den Foren wo ich noch so unterwegs bin, sind alle per HTTPS zu erreichen.

    Spiegel Forum
    Golem Forum
    Computerbase
    Watchlounge

    Nur um einige zu nennen. Das Dforum lebt da noch hinter den Mond. Ich gehe aber davon aus, dass es mit den Werbeanbietern zusammenhängt.
    Vielleicht werden in Zukunft alle Webseiten ohne HTTPS blockiert, dann muss selbst hier was passieren.

  7. #7
    Administrator Avatar von Nico Gal
    Registriert seit
    20.07.2007
    Beiträge
    173

    Standard AW: dforum unsicher?

    Hi,

    Zitat Bezug auf die Nachricht von Luzei Beitrag anzeigen
    Beim Anmelden blendet firefox eine Warnmeldung ein, die Seite sei unsicher. Auch in der Betreffzeile wird eine Warnung eingeblendet.
    dforum Sicherheit.jpg
    Hat noch jemand solche Meldungen bekommen, oder habe ich mir was eingefangen?
    LG
    Luzei
    Das ist richtig. Das zeigt aber nicht nur Firefox, sondern auch Chrome, wenn man auf das kleine "i" vorm "www" klickt.

    Falsch ist: Passwörter werden in diesem Fall nicht im Klartext übertragen. Heutzutage werden keine Passwörter mehr übertragen sondern ein Hash aus dem Passwort gebildet welcher dann mit dem in der DB hinterlegten verglichen wird. Es wird ein Token erzeugt und als Cookie auf seinem Rechner abgelegt. Somit werden nicht ständig Passworthashes verglichen. Was in diesem Bezug aber richtig ist, dass der Passworthash im Klartext übertragen wird.

    Na ja, sei's drum. dforum.net gibt es aber tatsächlich schon als gesicherte Verbindung: https://www.dforum.net. Allerdings haben wir das im Forum derzeit noch nicht komplett umgestellt. Somit wird die Startseite erstmal komplett zerhauen angezeigt. Ihr müsstet dann noch das "laden unsicherer Scripte" explizit erlauben, erst dann sieht die Seite wieder chic aus. Aber, sobald man über die https-Verbindung auf einen Link im Forum klickt, landet man wieder auf der "unsicheren" http-Verbindung. Man kann in der Forensoftware nur einstellen, entweder http oder https global.

    Keine Frage, https sollte heute Standard sein. Wir werden das besprechen und schauen, dass wir das zügig umstellen.

    Gruß
    Nico
    Systemadministrator
    DFORUM

  8. #8
    Full-Member Avatar von Luzei
    Registriert seit
    12.07.2006
    Beiträge
    91

    Standard AW: dforum unsicher?
    Thread-Eröffner

    Das ist doch eine gute Nachricht. Das Problem ist erkannt.
    Danke für die Auskunft und alle anderen Beiträge.
    Lg
    Luzei

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •