Seite 1 von 6 12345 ... Letzte »
Ergebnis 1 bis 20 von 119

HTTPS für das Forum

  1. #1 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    Hallo,

    ist HTTPS und ähnliches für das Forum möglich oder vielleicht sogar schon geplant/in der Mache?

    Vielen Dank!

    Gruß

    Revan335
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline

  2. #2 Zitieren
    Held Avatar von mainclain
    Registriert seit
    Sep 2005
    Beiträge
    5.426
    Klaro einfach https:// vor den Link setzen:
    https://forum.worldofplayers.de/forum/
    mainclain ist offline

  3. #3 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    Super!

    Könnt ihr auch noch eine Weiterleitung auf HTTPS machen, so dass man automatisch HTTPS benutzt. Den die meisten wissen dies nicht oder sind zu faul dies manuell zu machen. Wie von mainclain beschrieben.
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline

  4. #4 Zitieren
    Forenkater Avatar von Matteo
    Registriert seit
    Dec 2003
    Ort
    Khorinis
    Beiträge
    16.656
    Zitat Zitat von Revan335 Beitrag anzeigen
    Super!

    Könnt ihr auch noch eine Weiterleitung auf HTTPS machen, so dass man automatisch HTTPS benutzt. Den die meisten wissen dies nicht oder sind zu faul dies manuell zu machen. Wie von mainclain beschrieben.
    Ich fände das auch eine gute Idee.
    Matteo ist gerade online

  5. #5 Zitieren
    Deus Avatar von blutfeuer
    Registriert seit
    Nov 2001
    Beiträge
    28.681
    ich denke, dass die user sich das selber aussuchen können anstatt gezwungen zu werden, https zu verwenden.
    im moment geht beides. bei ner weiterleitung nicht mehr wirklich.
    blutfeuer ist offline

  6. #6 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    Ich bin zwar für Wahlfreiheit, aber durch HTTPS entstehen dem User keine Nachteile, sondern nur Vorteile!

    Deshalb wäre HTTPS und Verschlüsselung für World of Gothic/World of Players Sinnvoll und würde ggf. auch andere Webseiten/Foren dazu bewegen dies auch einzuführen.


    Außerdem wird wenn man aktuell HTTPS benutzt folgende Warnung angezeigt:

    Verbindung nicht vollständig sicher.

    [Bild: auswahl01340b2u.png]

    Dies gilt bspw. für das ansehen eines Threads, aber nicht für das editieren oder posten eines.
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline Geändert von Revan335 (30.10.2015 um 11:14 Uhr)

  7. #7 Zitieren

    Batmanistrator
    Avatar von Thoronador
    Registriert seit
    Jul 2005
    Ort
    Morrowind, Vvardenfell-Distrikt
    Beiträge
    20.426
    Zitat Zitat von Revan335 Beitrag anzeigen
    Außerdem wird wenn man aktuell HTTPS benutzt folgende Warnung angezeigt:

    Verbindung nicht vollständig sicher.

    [...]

    Dies gilt bspw. für das ansehen eines Threads, aber nicht für das editieren oder posten eines.
    Das liegt in vielen Fällen einfach daran, dass Nutzer in ihren Signaturen oder auch in den Beiträgen selbst Bilder von Webseiten eingebunden haben, welche wiederum nur HTTP und nicht HTTPS nutzen. Daher wird man diese Meldung nie vollständig loswerden.
    Thoronador ist offline

  8. #8 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    OK, Danke!

    Dann werde ich/wir einfach warten bis worldofplayers bei HTTPS Everywhere drin ist oder eine Weiterleitung existiert.
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline

  9. #9 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    Es wird! Die E-Mails sind schon mit den HTTPS Links versehen!
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline

  10. #10 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    letsencrypt ist fast für die Öffentlichkeit verfügbar: http://www.heise.de/newsticker/meldu...e-2920357.html

    Die Arbeit soll ein Tool übernehmen, man muss also nur wenig bis gar nichts selbst machen!
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline

  11. #11 Zitieren
    Panzer vor!  Avatar von Uripura
    Registriert seit
    Mar 2007
    Ort
    Für gewöhnlich im TS
    Beiträge
    3.951
    Zitat Zitat von blutfeuer Beitrag anzeigen
    ich denke, dass die user sich das selber aussuchen können anstatt gezwungen zu werden, https zu verwenden.
    im moment geht beides. bei ner weiterleitung nicht mehr wirklich.
    Welche Nachteile gibt es denn wenn man https benutzt?
    Ich denke eher, dass viele aus Unwissenheit/Ignoranz kein https benutzen.
    Es ist auch nur Zufall gewesen das ich herausgefunden habe dass das WoP https unterstützt. Sonst würde ich mich noch heute über http hier anmelden.

    Zitat Zitat von Revan335 Beitrag anzeigen
    letsencrypt ist fast für die Öffentlichkeit verfügbar: http://www.heise.de/newsticker/meldu...e-2920357.html

    Die Arbeit soll ein Tool übernehmen, man muss also nur wenig bis gar nichts selbst machen!
    StartSSL hat auch schon ewig Zertifikate verteilt.
    Uripura ist offline

  12. #12 Zitieren

    Batmanistrator
    Avatar von Thoronador
    Registriert seit
    Jul 2005
    Ort
    Morrowind, Vvardenfell-Distrikt
    Beiträge
    20.426
    Zitat Zitat von Uripura Beitrag anzeigen
    Welche Nachteile gibt es denn wenn man https benutzt?
    Etwas höhere Auslastung auf Server und Client, da dort immer auf der sendenden Seite verschlüsselt und auf der empfangenden Seite entschlüsselt werden muss.
    Thoronador ist offline

  13. #13 Zitieren
    Veteran Avatar von Revan335
    Registriert seit
    Dec 2007
    Beiträge
    688
    Zitat Zitat von Uripura Beitrag anzeigen
    Welche Nachteile gibt es denn wenn man https benutzt?
    Wie Thoronador schon sagte keine nennenswerten.

    Zitat Zitat von Uripura Beitrag anzeigen
    Ich denke eher, dass viele aus Unwissenheit/Ignoranz kein https benutzen.
    Es ist auch nur Zufall gewesen das ich herausgefunden habe dass das WoP https unterstützt. Sonst würde ich mich noch heute über http hier anmelden.
    Ganz genau, dass ist einer der Knackpunkte warum wie du sagtest viele keine Verschlüsselung egal welcher Art einsetzen.

    Zitat Zitat von Uripura Beitrag anzeigen
    StartSSL hat auch schon ewig Zertifikate verteilt.
    Da hast du Recht, das Forum hat auch eins von denen.
    [Bild: testteam7qxsf.png]
    The Reaper are there! and Anti SURVEILLANCE!
    Die Reaper sind da! und Gegen ÜBERWACHUNG!
    Revan335 ist offline

  14. #14 Zitieren
    Panzer vor!  Avatar von Uripura
    Registriert seit
    Mar 2007
    Ort
    Für gewöhnlich im TS
    Beiträge
    3.951
    Zitat Zitat von Thoronador Beitrag anzeigen
    Etwas höhere Auslastung auf Server und Client, da dort immer auf der sendenden Seite verschlüsselt und auf der empfangenden Seite entschlüsselt werden muss.
    Ich wusste gar nicht dass die Server der WoP schon am Ende ihrer Kapazitäten sind.

    Zitat Zitat von Revan335 Beitrag anzeigen
    Wie Thoronador schon sagte keine nennenswerten.

    Ganz genau, dass ist einer der Knackpunkte warum wie du sagtest viele keine Verschlüsselung egal welcher Art einsetzen.
    Eben, es gibt keine wirklichen Nachteile https zu benutzen. Deswegen wundert es mich schon warum man nicht dass hier nicht standardmäßig macht.

    Deswegen erzwinge ich auf meiner Seite auch für jeden https. Alles von mir ist gar nicht mehr anders zu erreichen. Den einzigen Kompromiss den ich machen muss ist bei meinem Mailserver. Es ist noch nicht überall angekommen dass man TLS in einem Mailserver einzubauen kann.
    Uripura ist offline

  15. #15 Zitieren
    Ehrengarde
    Registriert seit
    Jul 2012
    Beiträge
    2.050
    Zitat Zitat von Revan335 Beitrag anzeigen
    Wie Thoronador schon sagte keine nennenswerten.
    Ich empfinde diesen Bruchteil einer Sekunde als durchaus nennenswert! Gerade in Foren sind Leute mit langsamerer Internetverbindung und da nervt sowas. Was für Vorteile bietet HTTPS denn? Finde ich für das WOP übertrieben. Außerdem kann man es ja schon benutzen, wenn man will.
    Feuerläufer ist offline

  16. #16 Zitieren
    Panzer vor!  Avatar von Uripura
    Registriert seit
    Mar 2007
    Ort
    Für gewöhnlich im TS
    Beiträge
    3.951
    Zitat Zitat von Deathinitive Beitrag anzeigen
    Ich empfinde diesen Bruchteil einer Sekunde als durchaus nennenswert! Gerade in Foren sind Leute mit langsamerer Internetverbindung und da nervt sowas. Was für Vorteile bietet HTTPS denn? Finde ich für das WOP übertrieben. Außerdem kann man es ja schon benutzen, wenn man will.
    Welche Vorteile? Niemand kann mehr mit lauschen wenn du dein Passwort hier eingibst. Niemand kann mehr all deine Daten abgreifen wenn sie unterwegs zum Server sind. Und wenn du einer der Typen bist die immer sagen "Ich habe nichts zu verbergen" oder "Die Daten sind doch nicht wichtig" lies dir lieber mal das oder das durch. Ich für meinen Teil nehme Privatsphäre sehr ernst und würde auch gerne andere schützen wollen.

    Abgesehen davon gibt es genug Leute die sagen, dass der Mehraufwand für TLS vernachlässigbar klein ist und es keinesfalls langsamer ist.
    Man könnte alles auch schneller machen indem man nicht mehr HTTP sondern HTTP/2 benutzt. Das würde viel mehr bringen.
    Uripura ist offline

  17. #17 Zitieren
    Ehrengarde
    Registriert seit
    Jul 2012
    Beiträge
    2.050
    Zitat Zitat von Uripura Beitrag anzeigen
    Welche Vorteile? Niemand kann mehr mit lauschen wenn du dein Passwort hier eingibst. Niemand kann mehr all deine Daten abgreifen wenn sie unterwegs zum Server sind. Und wenn du einer der Typen bist die immer sagen "Ich habe nichts zu verbergen" oder "Die Daten sind doch nicht wichtig" lies dir lieber mal das oder das durch. Ich für meinen Teil nehme Privatsphäre sehr ernst und würde auch gerne andere schützen wollen.

    Abgesehen davon gibt es genug Leute die sagen, dass der Mehraufwand für TLS vernachlässigbar klein ist und es keinesfalls langsamer ist.
    Man könnte alles auch schneller machen indem man nicht mehr HTTP sondern HTTP/2 benutzt. Das würde viel mehr bringen.
    GZ! Du haust mir jetzt sechs Artikel um die Ohren, die ich lesen soll? Kannst Du nicht mal einen Vorteil direkt benennen? Und was hat das alles mit meinem WOP-Konto zu tun? Ich habe keinerlei Cookies gespeichert und ein Virensystem mit Anti-phishing, Indentitätschutz etc.
    Feuerläufer ist offline Geändert von Feuerläufer (19.12.2015 um 22:50 Uhr)

  18. #18 Zitieren
    Retro Micky Avatar von Blue Force
    Registriert seit
    May 2009
    Beiträge
    26.198
    Zitat Zitat von Deathinitive Beitrag anzeigen
    GZ! Du haust mir jetzt sechs Artikel um die Ohren, die ich lesen soll? Kannst Du nicht mal einen Vorteil direkt benennen? Und was hat das alles mit meinem WOP-Konto zu tun? Ich habe keinerlei Cookies gespeichert und ein Virensystem mit Anti-phishing, Indentitätschutz etc.
    genau das hier:
    Zitat Zitat von Uripura Beitrag anzeigen
    Welche Vorteile? Niemand kann mehr mit lauschen wenn du dein Passwort hier eingibst. Niemand kann mehr all deine Daten abgreifen wenn sie unterwegs zum Server sind.
    Deine Daten auf dem Weg von dir zum WoP können unterwegs von jedem abgegriffen werden, der Zugriff auf irgendeinen Knoten auf diesem Weg hat. Das muß nicht mal ein Hacker sein, dein Provider hat Zugang auf deine "Start"knoten und auf die Zwischenknoten höchstwahrscheinlich Admins der jeweiligen Betreiber und ich will gar nicht wissen wer alles ohne unser Wissen da noch am Lauschen ist. Es gibt also ne Menge die den Datenverkehr unverschlüsselt sehen können wenn sie wollen. So zB. auch dein Passwort im Klartext. Mit Verschlüsselung sehen sie nur Datensalat und können damit nichts anfangen.
    1 2 3 4 5
    Blue Force ist offline

  19. #19 Zitieren
    Ehrengarde
    Registriert seit
    Jul 2012
    Beiträge
    2.050
    Zitat Zitat von Blue Force Beitrag anzeigen
    genau das hier:

    Deine Daten auf dem Weg von dir zum WoP können unterwegs von jedem abgegriffen werden, der Zugriff auf irgendeinen Knoten auf diesem Weg hat. Das muß nicht mal ein Hacker sein, dein Provider hat Zugang auf deine "Start"knoten und auf die Zwischenknoten höchstwahrscheinlich Admins der jeweiligen Betreiber und ich will gar nicht wissen wer alles ohne unser Wissen da noch am Lauschen ist. Es gibt also ne Menge die den Datenverkehr unverschlüsselt sehen können wenn sie wollen. So zB. auch dein Passwort im Klartext. Mit Verschlüsselung sehen sie nur Datensalat und können damit nichts anfangen.
    Und nochmal: Was hat das mit meinem WOP-Konto zu tun? Oder anders: Was will jemand damit? Reich werden?
    Feuerläufer ist offline

  20. #20 Zitieren
    Retro Micky Avatar von Blue Force
    Registriert seit
    May 2009
    Beiträge
    26.198
    Zitat Zitat von Deathinitive Beitrag anzeigen
    Und nochmal: Was hat das mit meinem WOP-Konto zu tun? Oder anders: Was will jemand damit? Reich werden?
    Mußt du selber wissen ob du es anderen leicht machen willst an dein Passwort zu kommen oder nicht. Wenn es dir egal ist kannst du es sein lassen. Es ist deine Entscheidung. Mehr als erklären was die Verschlüsselung leistet können wir nicht.
    1 2 3 4 5
    Blue Force ist offline

Seite 1 von 6 12345 ... Letzte »

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •