Seite 1 von 1

https

Verfasst: 17. Mai 2017, 21:28
von Limanika
Moin!
Die Tauschplattform selber ist ja mit https im Browser markiert, das Forum hingegen nicht. Nun meckert mein Browser immer, wenn ich mich einloggen will und sagt mir, das Einloggen im Forum sei nicht sicher.
Was soll ich davon als Nicht-Techniker halten? Wie kann ich dem begegnen? Bin verwirrt...

Re: https

Verfasst: 17. Mai 2017, 23:16
von moon1883
Limanika hat geschrieben:Die Tauschplattform selber ist ja mit https im Browser markiert, das Forum hingegen nicht.
Das Forum folgt noch - etwas später, haben die Obergnome geschrieben. Und die Tauschplattform ist auch erst vor ein paar Wochen mit HTTPS aufgerüstet worden. Bis dahin war alles nur http, nur die aktuellen Browser "meckern" neuerdings, weil die Browserhersteller das so in ihre Updates eingebaut haben.
Nun meckert mein Browser immer, wenn ich mich einloggen will und sagt mir, das Einloggen im Forum sei nicht sicher.
Das war schon immer so - nur haben die Browser in früheren Versionen nicht gemeckert.
Was soll ich davon als Nicht-Techniker halten?
Entspann Dich.

Es ist so: überall, wo die Pakete von Deinem Rechner bis zu dem Tauschgnom-Server durch das Internet flitzen, können derzeit bei HTTP Deine Login-Daten im Moment des Einloggens von bösen Wichten im Klartext abgegriffen werden. Also die Username/Passwort-Kombination. Bei einer HTTPS-Verbindung sind die Daten verschlüsselt und können nicht (nunja) einfach so abgegriffen werden.
Wie kann ich dem begegnen?
Gar nicht. Wenn Du ein bischen paranoid bist, änderst Du Dein Passwort für den bereits gesicherten Tauschbereich, falls Du noch dasselbe Passwort für Tauschbereich und Forum hast.

Don't panic! Einfach weitermachen wie bisher.

Was kann man mit einem falschen Login für dieses Forum hier anfangen? So gut wie nichts. Da gibt es keine Mark dran zu verdienen. Das ist unattraktiv. Jemand könnte - THEORETISCH! - mit Deinem Nickname Spam ins Forum posten. Darauf reagieren die anderen Forumsgnome höchst allergisch und fluten den Tauschgnom mit Meldungen. Du sagst "ey sorry - war ich nicht". Ist mir aber nicht bekannt, daß sowas jemals schon passiert wäre. Die Spammer besorgen sich einen eigenen Login.

Also - don't worry, be happy.

Re: https

Verfasst: 19. Mai 2017, 20:51
von Limanika
Danke für die Info! :)