Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
Von Anonymer Feigling am Monday 01. December, 09:59 MET (#1)
|
|
|
|
|
Und wieso muss man sich dafuer ein SSL-Zertifikat vom CCC runterladen? Nicht, dass ich dem CCC jetzt was unterstellen will, aber wenn ich das tue, woher weiss ich spaeter, ob nicht dieses Zertifikat verwendet wird, wenn ich dem Anschein nach eine Verbindung mit meiner Bank habe?
|
|
|
|
|
|
|
|
|
|
|
|
|
|
a) Es ist das Zertifikat für den Server und damit an den Hostnamen gebunden. Wenn Deine Bank die Wiki-CCC-Bank ist, könnte das ein Problem werden, ja.
b) Woher weißt Du, daß das HTTPS-Zertifikat von Amazon.de nicht nachher verwendet wird, wenn Du eine Verbindung mit Deiner Bank hast? Und? Macht's jetzt klick?
c) Der CCC geht mit gutem Beispiel voran und macht HTTPS zum Default. Und das ist gut so[tm]. Wären alle HTTP-Verbindungen HTTPS-Verbindungen, dann hätten wir deutlich weniger Paßwortklau im Web. (Allerdings zugegebenermaßen auch mehr Traffic, weil HTTPS per Proxy so eine Sache ist...)
--
There is no place like $HOME
|
|
|
|
|
|
|
|
|
|
|
|
|
...macht HTTPS zum Default. Und das ist gut so[tm]. ...
Wo siehst Du den Sinn bei ueberall HTTPS, ich meine die angesprochene Page hat ja nun wirklich nicht's das verschluesselt uebertragen werden muesste. Der (potenzielle) Angreifer kann sich den Inhalt ohne weiteres aus der URL rekonstruieren.
Fuer mich ist das Overhead. Blöp
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Monday 01. December, 11:31 MET (#5)
|
|
|
|
|
Es hat etwas mit Freiheit zu tun,
die Informationsfreiheit wird jedem Bürger
auf dieser Erde gewährleistet, und via
"https" muss er sich auch nicht staatlichen
Stellen offenbaren.
|
|
|
|
|
|
|
|
|
|
|
|
|
Der (potenzielle) Angreifer kann sich den Inhalt ohne weiteres aus der URL rekonstruieren.
Ja, wenn er die URL kennt. Bei HTTPS kennt er aber erstmal nur die IP der Servers.
--
There is no place like $HOME
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Hier noch ein Link dazu: https://wiki.ccc.de/bin/view/CCC/FahndungsPlakat
|
|
|
|
|
|