Ergebnis 1 bis 8 von 8

Verbindung nicht sicher

  1. #1 Zitieren
    Legende der Amazonen Avatar von Bisasam
    Registriert seit
    Dec 2006
    Ort
    Meine Faust in Sinis Gesicht
    Beiträge
    9.639
    Wenn ich diesen Thread: https://forum.worldofplayers.de/foru...-Casterly-Rock öffne, verändert sich das Schloss-Symbol neben der URL in ein Dreieck mit Ausrufezeichen.
    Das gleiche habe ich auch bei ein paar anderen Threads.

    Verwende Mobilsicht, vom Handy aus mit Chrome drin.

    Warum ist das so? Kann man was dagegen tun?
    Bisasam ist offline

  2. #2 Zitieren
    Almanach-Gelehrter  Avatar von Schatten
    Registriert seit
    Jan 2008
    Ort
    Almanach
    Beiträge
    20.352
    Wenn HTML über eine sichere HTTPS-Verbindung geladen wird, doch Inhalte, wie z. B. Bilder, Videos und Skripte über eine unsichere HTTP-Verbindung geladen werden, haben wir Mixed Content.

    Ein Beispiel aus deinem verlinken Thread.
    Mixed Content: The page at 'https://forum.worldofplayers.de/forum/threads/1562625-Was-bedeutet-das-casterly-in-Casterly-Rock' was loaded over HTTPS, but requested an insecure image 'http://upload.worldofplayers.de/files3/thowyn.gif'. This content should also be served over HTTPS.
    In der Signatur von Thorwyn wird ein GIF verlinkt, welches noch über HTTP geladen wird.



    Was können wir dagegen tun?

    Wenn jeder seine eigene Signatur kontrollieren würde, ob darin noch HTTP verwenden wird und aktualisiert dies auf HTTPS, wären ein paar Meldungen schon weniger.

    Das Forum und die Webseiten sind meines Wissens nach schon vor Jahren auf HTTPS gewechselt.

    Weitere Schritte wären afaik zu aufwendig. Da müsste man wohl alle HTTP-Verlinkungen, egal welcher Art, manuell aktualisieren. Und das wäre ein enormer Aufwand.
    Schatten ist offline Geändert von Schatten (19.09.2020 um 21:02 Uhr)

  3. #3 Zitieren
    Legende der Amazonen Avatar von Bisasam
    Registriert seit
    Dec 2006
    Ort
    Meine Faust in Sinis Gesicht
    Beiträge
    9.639
    Ah, wenn es nur die Sigbilder sind, ists ja ok.
    Ich dachte nur an Verschlüsselung und Sicherheit.


    "Das erinnert doch sehr erfreulich an das, was man sich als Gothicfan wünscht!"
    -Korallenkette
    Bisasam ist offline

  4. #4 Zitieren
    Almanach-Gelehrter  Avatar von Schatten
    Registriert seit
    Jan 2008
    Ort
    Almanach
    Beiträge
    20.352
    Es sind eben nicht nur die Signaturbilder.

    Diese machen durchaus ein paar Meldungen. Doch es gibt Links zu externen Bildern, anderen Seiten, die kein HTTP verwenden/nutzen, veraltete Skripte, etc., die weiterhin über HTTP erreichbar sind.

    Es ist sehr wichtig, dass alles über HTTPS geladen wird. Sonst ist die angesprochene Verschlüsselung und Sicherheit nicht gegeben bzw. gewährleistet.
    Schatten ist offline

  5. #5 Zitieren
    Legende der Amazonen Avatar von Bisasam
    Registriert seit
    Dec 2006
    Ort
    Meine Faust in Sinis Gesicht
    Beiträge
    9.639
    Könnt ihr da nicht ein Skript anschmeißen, das automatisch alles was nicht HTTPS ist, entfernt und meldet, dass man doch bitte selbst sichere Bilder etc. Einbaut?


    "Das erinnert doch sehr erfreulich an das, was man sich als Gothicfan wünscht!"
    -Korallenkette
    Bisasam ist offline

  6. #6 Zitieren
    Relentless Nightmare Avatar von Defc
    Registriert seit
    Dec 2002
    Beiträge
    24.221
    Wieso bist du eigentlich so paranoid? Ich meine die Frage nicht böse, aber du hattest zuletzt ja einige Themen bezüglich der Sicherheit/Fragen in diese Richtung.

    Du kannst nicht einfach so per Skript alle Inhalte umpolen, das fängt bei Signaturen an und hört bei bei Beiträgen mit Bildern und Links auf.

    Ich hab's bei mir auch stehen und lebe noch. Im Netz ist Vorsicht angebracht, absolut richtig, aber man darf es nicht übertreiben.

    Ich dachte als Modder wäre man auch PC-Affin? Mach dir nicht so viele Sorgen.
    Defc ist offline

  7. #7 Zitieren

    Foren-Mutter
    Avatar von meditate
    Registriert seit
    Sep 2001
    Beiträge
    77.335
    Zitat Zitat von Bisasam Beitrag anzeigen
    Könnt ihr da nicht ein Skript anschmeißen, das automatisch alles was nicht HTTPS ist, entfernt und meldet, dass man doch bitte selbst sichere Bilder etc. Einbaut?
    du kannst sicher für dich auf dem PC so was einrichten. für unser forum ist das nicht praktikabel. jede verweigerung, eine seite zu öffnen, die kein https hat, würde zu fehlermeldungen führen und dann wäre hier das absolute chaos.

    du kannst das sicher für dich einrichten

    Antje Vollmers Vermächtnis

    Die AFD ist wie ein Ölfleck in der Pfütze. Er sieht bunt aus.
    Aber wenn man hineingreift, ist da nur brauner Matsch (Haseloff)
    meditate ist offline

  8. #8 Zitieren
    Relentless Nightmare Avatar von Defc
    Registriert seit
    Dec 2002
    Beiträge
    24.221
    Es gibt für Browser auch Addons, die hier helfen können (für Chrome bspw. den HTTP-Blocker).
    Wahlweise kann man pro Seite auch Berechtigungen verteilen, bei Chrome klickt man hierfür auf das Warndreieck neben der URL und dort auf Website-Einstellungen. Hier kriegt man dann alle Berechtigungen angezeigt und kann diese anpassen (deaktivieren, generell zulassen, nachfragen).

    Wenn du wirklich unsicher bist empfehle ich dir NoScript. Das blockt halt fast alles, du kannst im Anschluss aber wählen welche Inhalte du freigeben willst und welche nicht.

    Ansonsten solltest du mal bei den jeweiligen Foren der Browser vorbeischauen, da findet man ja wirklich alles und mit Sicherheit auch noch mehr als in den jeweiligen Addon-Bereichen.
    Defc ist offline

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •