Old Fidelity - HiFi Klassiker Forum

Normale Version: unsicherer Zugriff???
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Moin At all,
ich erhalte seit heute beim Einloggen immer die Anzeige "der Zugriff auf diese Seite könnte unsicher sein..."

Sollte mir das zu denken geben?

DIYLAB

(18.03.2017, 10:45)tsz63 schrieb: [ -> ]Sollte mir das zu denken geben?

Nö.
Eher dem Admin Floet .

Als Beitrag zur Verbesserung der Sicherheit im Internet wird Google ab Januar 2017 in mehreren Schritten dazu übergehen, Webseiten, die in Chrome über unverschlüsselte HTTP-Verbindungen aufgerufen werden, als unsicher zu kennzeichnen. Google möchte damit zur Verbreitung von verschlüsselten HTTPS-Verbindungen beitragen.
Quelle: LINK
kommt bei mir auch, aber nicht nur hier, sondern bei allen foren, wenn ich mich anmelde.
ist wohl dem firefoxupdate geschuldet.

DIYLAB

(18.03.2017, 10:54)der allgäuer schrieb: [ -> ]sondern bei allen foren

Auch Foren, die Du per https:// erreichst?
das kann ich dir im moment nicht sagen, da ich bei allen relevanten foren cookies gesetzt habe.
mirr ists nur bei manchen aufgefallen, die ich vergessen hatte, im ccleaner auf die behaltenliste zu setzen.
(18.03.2017, 10:45)tsz63 schrieb: [ -> ]Moin At all,
ich erhalte seit heute beim Einloggen immer die Anzeige "der Zugriff auf diese Seite könnte unsicher sein..."

Denker  da bin ich wohl nicht alleine .. seit dem gestrigen Firefoxupdate ist es bei uns auch so ....
Bei mir genauso... Nutze auch Firefox.
Firefox bringt diese Meldung bei allen Seiten, die ein Formular mit Kennwortfeld enthalten und unverschlüsselt, also nicht via https://, übertragen werden. Soll den geneigten User darauf hinweisen, dass ein MITM (man in the middle) mit den entsprechenden Werkzeugen die Anmeldedaten sehen kann.

Ich weiss jetzt nicht wie das bei der hier verwendeten Forensoftware ist, aber z.B. vBulletin verschlüsselt Anmeldedaten per Javascript bevor das Formular abgesendet wird. In diesem speziellen Fall ist der Hinweis sogar falsch, aber wie soll der Browser das wissen.

Wenn Zugangsdaten bereits in einem Cookie gespeichert sind, dann kommt der Hinweis natürlich nicht, da ja kein Anmeldedialog erscheint.

Alles klar?
Infos dazu finden sich auf der Seite von Mozilla Firefox...

https://www.computerbase.de/2017-03/mozi...ash-npapi/


Zitat:Verschärfte Warnung bei unsicheren Formularen
Weitere Maßnahmen zur Verbesserung der Sicherheit in Firefox 52 sind die nochmals verschärfte Warnung zu unsicher in Webseiten eingebundenen Login-Masken sowie die Umsetzung der Spezifikation zu Strict Secure Cookies.
Bei der erweiterten Warnung auf Webseiten, die per HTTP ausgeliefert werden und Masken zur Eingabe persönlicher Daten aufweisen, wird nun direkt neben dem Eingabefeld eine Warnung eingeblendet, wenn der Nutzer dort Daten eingibt. Zudem wird auf solchen Seiten die Autofill-Option deaktiviert. Mit Strict Secure Cookies wird verhindert, dass per HTTP ausgelieferte Seiten Cookies mit dem Attribut »secure« setzen dürfen. Zusätzlich wird verhindert, dass Cookies, die von HTTPS-Seiten mit diesem Attribut gesetzt wurden, überschrieben werden können.


Mit einem anderen Browser (ich habe es mit dem Norweger "Opera" probiert) erscheint die Warnung nicht.

Hi
Scheint wirklich ein neues Feature im Firefox zu sein, hab das auch seit dem Update. Da sich am Forenzugang nichts geändert hat, hat sich natürlich auch an der gegebenen (Un)sicherheit nichts geändert. Nur wird sie nun eben von Firefox angezeigt. Will sagen, die Unsicherheit bestand auch schon vorher wurde aber nicht explizit angezeigt.
Ist Firefox wirklich so gut,das ihr das alle habt?
Bin immer nur mit Chrome unterwegs.
chrome gefällt mir auch, allederdings fehlt dem eine sidebar für lesezeichen, die für mich absolut wichtig ist. wäre sonst eine ernsthafte alternative.
Hallo Peter

In Chrome gehst du auf Einstellungen , machst dann einen Hacken in Lesezeichen-leiste immer anzeigen, schon hast du deine Lesezeichen in einer Sidebar.
Chrome ist aufgrund der Direktverbindung zu Google für überhaupt gar nichts eine Alternative.
Ich versteh's einfach nicht. Da zieht der Deutsche abends beim Fernsehen die Gardine zu, damit der Nachbar nicht reinguckt, aber holt sich Google ins Haus, steuert seine Spyware-Glotze mit Amazons Alexa und lässt jede abgesendete und empfangene Gmail einmal scannen. Aber er hat ja nichts zu verbergen...
Kann echt nich wahr sein.

Chrome ist kein Browser, sondern Orwells Televisor und der Traum der NSA. Rafft das doch mal.
Und wenn euch eure Daten schon egal sind, so ist das ja eure Entscheidung, aber:
Emails haben auch Absender und Empfänger, und Adressbücher Einträge. Das heisst nichts anderes als dass jeder, der seine Kommunikation über einen Google-Account laufen lässt, oder auch nur eingeloggt ist, gleichzeitig durchgehend ALLE seine Freunde, Bekannten, Verwandten, Geschäftspartner usw. verrät, mit denen er Kontakt hat.

Vielleicht möchte das nicht jeder.
alternativ gibts ein chromederivat ohne spionage.
Was kostet heute eigentlich ein Standardbrief? Denker
Welche Suchmaschine verwendest du?
(18.03.2017, 15:26)Ironside schrieb: [ -> ]Was kostet heute eigentlich ein Standardbrief? Denker

70 cent
(18.03.2017, 15:29)bikehomero schrieb: [ -> ]Welche Suchmaschine verwendest du?

West Highland Terrier.
(18.03.2017, 12:00)Jupp schrieb: [ -> ]Wenn Zugangsdaten bereits in einem Cookie gespeichert sind...


da mein Browser überhaupt nie nix speichert werde ich wohl mit diesem lästigen Fenster leben müssen...


At all: danke für die Aufklärung, habe jetzt auch mal andere Foren probiert, da isses auch so... Drinks