Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hackerboard.de-Feedback Hier ist eure Meinung zum Boardleben gefragt. Was gefällt, was nicht. Was sollten wir ändern oder besser machen.

https?

Diskussion: https? im Forum Hackerboard.de-Feedback, in der Kategorie Sonstiges; Anzeige Was haltet Ihr davon das HaBo auch ueber https anzubieten? mich persoenlich wuerde das freuen :)...

Antwort
Alt 28.06.09, 00:40   #1 (permalink)
Member of Honour
 
Registriert seit: 11.09.03
Watchme Leistung: Z3
Likes: 2
Standard https?

Anzeige

Was haltet Ihr davon das HaBo auch ueber https anzubieten?
mich persoenlich wuerde das freuen :)

Watchme ist offline   Mit Zitat antworten
Alt 28.06.09, 00:59   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
den Vorschlag gab es hier schon:
[FEATURE REQUEST] SSL-Verschlüsselung für Hackerboard.de?

Da SSL zusätzliche Performance erfordert und somit noch mehr störende Werbebanner auf die Startseite müssten (), wird es hier nicht angeboten (soweit ich informiert bin)
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.06.09, 14:26   #3 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

kann mal jemand angaben machen, wieviel prozent mehrbelastung entstehen bei der verwendung von so einem forum mit ssl (für den server)
das würd mich mal interessieren!
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 28.06.09, 14:29   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Zitat:
Original von easteregg
kann mal jemand angaben machen, wieviel prozent mehrbelastung entstehen bei der verwendung von so einem forum mit ssl (für den server)
das würd mich mal interessieren!
Ca. 200% mehr CPU-Last + der Traffic der zusätzlich entsteht, da HTTPS nicht gecachet wird.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 28.06.09, 14:36   #5 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

wieso großartig mehr traffic, weil die normalen contentseiten werden doch sowieso kaum gecached oder?
und sowas wie bilder und smilies muss man ja nicht per https ausliefer (oder bin ich hier mit einer falschen annahme rangegangen?)

aber 200% is in der tat nen ganzes stück!
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 28.06.09, 14:40   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Zitat:
Original von easteregg
und sowas wie bilder und smilies muss man ja nicht per https ausliefer (oder bin ich hier mit einer falschen annahme rangegangen?)
Doch, musst du, weil die Seite sonst "unsichere Elemente" enthält, was jeden Browser dazu bringt eine entsprechende Meldung auszuwerfen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 28.06.09, 15:13   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
dazu fällt mir ein:
Heise: Google prüft durchgehende SSL-Verschlüsselung aller seiner Dienste

Zitat:
[...]
Google plant nun mit einer kleineren Gruppe eine durchgehende standardmäßige Verschlüsselung bei Google Mail zu prüfen. Sofern es keine Leistungsprobleme aufgrund der zusätzlichen, durch die Verschlüsselung bedingte Rechenleistung gebe, wolle man den Mail-Dienst komplett auf SSL umstellen.
Elderan ist offline   Mit Zitat antworten
Alt 28.06.09, 15:58   #8 (permalink)
 
Registriert seit: 03.03.08
Knoxx Leistung: Facit NTK
Likes: 0
Standard

Ich glaube kaum, dass jeder Besucher die HTTPS-Alternative vorziehen wird, sondern nur einige wenige User, die hier häufiger online sind.
Die Meisten werden sich wohl weiterhin ganz normal über HTTP verbinden werden.

Vielleicht könnte man das Ganze mal für 2 Wochen testen, um zu sehen wieviel Mehr-Traffic und CPU-Load verursacht wird.
Knoxx ist offline   Mit Zitat antworten
Alt 28.06.09, 16:24   #9 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Darf ich mal die Sinnfrage stellen? Gehen hier seit neustem sehr vertrauliche Bankdaten über die Leitung oder hab ich was verpennt?
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 28.06.09, 18:00   #10 (permalink)
404
 
Benutzerbild von 404
 
Registriert seit: 28.11.04
404 Leistung: Z3
404 eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Darf ich mal die Sinnfrage stellen? Gehen hier seit neustem sehr vertrauliche Bankdaten über die Leitung oder hab ich was verpennt?
Die Frage stell ich mir auch grade

Nur so ne Idee:

Man könnte HTTPS ja nur für zahlende Mitglieder anbieten, um so zusätzlichen Unkosten direkt auf diese Leute umzulegen. Glaub dann will plötzlich keiner mehr SSL; Wenn er plötzlich ein paar Euro dafür im Monat zahlen muss
__________________
Major Fault, General Error and Colonel Panic came together to celebrate timeout.


------------------------------------------------
http://www.shick.de/
------------------------------------------------
404 ist offline   Mit Zitat antworten
Alt 28.06.09, 20:39   #11 (permalink)
 
Registriert seit: 03.03.08
Knoxx Leistung: Facit NTK
Likes: 0
Standard

Ach, Passwörter beispielsweise gehören für euch nicht zu den vetraulichen Daten?^^

*auf den Namen des Boards schiel*

Ich bin sogar etwas verblüfft, solche Kommentare hier zu lesen (irgendwie aber auch nicht)...
Es ist klar, dass dieses Forum nicht wirklich sicherheitsrelevante Bereiche oder Daten hat, die es zu schützen gilt. Sehr wohl aber die Privatsphäre der Nutzer.

Es geht im Studentenwohnheim niemanden etwas an, mit welchem Namen oder Passwort ich mich hier einlogge oder welche Beiträge ich lese und schreibe. Genauso wenig Fremde in öffentlichen WLAN-Hotspots oder diverse Admins in Uni- oder Firmennetzwerken...
Diese Liste könnte man beliebig erweitern und Angriffsszenarien würden mir dabei auch zur Genüge einfallen.

Täglich werden hier zig Leute in Sachen "Sicherheit" beraten und dabei wird oft jedes mögliche und unmögliche Szenario aufgezählt. Da kann ich es irgendwie nicht verstehen wie manche einen Thread weiter so sorglos mit diesem Thema umgehen.
Knoxx ist offline   Mit Zitat antworten
Alt 28.06.09, 21:41   #12 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

verwendest du dein Passwort fürs Board für weitere (vertrauliche) Dinge?
Im Bezug auf (halb)öffentliche Netze, wenn du dich von dort hier einloggst, musst du wohl oder übel mit der "Gefahr" leben und dem dortigen Admin einfach vertrauen ...


Für mich ist das hier einfach nur eine Kommunikationsplattform, auf der ich mich austauschen und informieren kann, keine Umgebung die nötig machen sollte groß etwas zu verstecken.
Im Großen und Ganzen sollte man halt einfach abwägen, womit man hier dealen muss, und auch wenn ich mich wiederhole, wir sind hier kein Hochsicherheitstrackt ...
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 28.06.09, 22:35   #13 (permalink)
 
Benutzerbild von benediktibk
 
Registriert seit: 03.05.07
benediktibk Leistung: 8086benediktibk Leistung: 8086
Likes: 50
Standard

Ich weiß ja nicht wie geizig ihr seid, aber ich würde mir https schon ein bisschen was kosten lassen. Und das als Schüler, verdammt!
Ich vermute mal, dass solche eine Premium-Funktion viel zu viel Aufwand bedeutet, aber ich würde sie nutzen.

mfg benediktibk
__________________
The essential prerequisite for building an expert system is to have an expert. - Frederick P. Brooks, Junior

Und wenn Ihr einen Politiker trefft der das gut findet - trefft ihn bitte ordentlich. - Chromatin
benediktibk ist offline   Mit Zitat antworten
Alt 28.06.09, 22:51   #14 (permalink)
.doc
Guest
 
Likes:
Standard

Vertraut ihr auch Dr. Schäuble, der heimlich eure unverschlüsselten Protokolle mitschneidet und deren Inhalte liesst? *Gerüchtesuppe umrühr* Wenn der liesst, welche Verschwörungen im MoH-Forum geplant werden..
Ich sehe persönlich keinen Grund, warum ich einem anderen Admin nicht misstrauen sollte, unabhängig von den Daten, die ich sende und empfange.

Nebenbei sollte man auch noch auf die Integrität hinweisen, die SSL mit sich bringt. Es hat also nicht nur etwas mit Übertragungssicherheit zu tun

Wer hier allerdings die Wichtigkeit der Daten abwägt wird immer zum Ergebnis kommen, dass SSL nutzlos ist. So ist das nunmal in jedem öffentlichen Forum. Und wer dennoch Sicherheit haben will sollte z.b. ein VPN einsetzen.

Demnzufolge wäre SSL ein nettes Feature mit 'nem "We-care-for-your-security"-Effekt.
  Mit Zitat antworten
Alt 28.06.09, 22:58   #15 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Zitat:
Original von .doc
Nebenbei sollte man auch noch auf die Integrität hinweisen, die SSL mit sich bringt. Es hat also nicht nur etwas mit Übertragungssicherheit zu tun
Damit die Integrität der Verbindung sichergestellt ist, muss das Zertifikat von einer offiziellen/anerkannten Stelle signiert sein. Das kostet bei Thawte z.B. ab 149$ für ein Jahr, mit vollständiger Authentifikation ist man schonmal bei 249$. Wer zahlt die?
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Sonstiges » Hackerboard.de-Feedback » https?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
vhosts und https? easteregg Webmaster-Security 9 23.11.09 18:03
POC: HTTPS Tunnel Nimda05 (In)security allgemein 7 28.08.09 00:01
SQUID(Transparent) https Problem elite-noob Linux/UNIX 4 09.04.09 16:24
HTTPS anzeigen xeon Internet Allgemein 2 08.06.07 20:23
HTTPS Seiten werden nicht angezeigt !! Paule Internet Allgemein 2 13.09.05 18:14


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61