Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hackerboard.de-Feedback Hier ist eure Meinung zum Boardleben gefragt. Was gefällt, was nicht. Was sollten wir ändern oder besser machen.

SSL für das HaBo

Diskussion: SSL für das HaBo im Forum Hackerboard.de-Feedback, in der Kategorie Sonstiges; Anzeige Wir haben ja nichts zu verbergen,aber vieleicht ist es ein weg neuen Usern zu zeigen das daß HaBo ein ...

Antwort
Alt 17.12.10, 12:41   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard SSL für das HaBo

Anzeige

Wir haben ja nichts zu verbergen,aber vieleicht ist es ein weg neuen Usern zu zeigen das daß HaBo ein Securityboard ist wo Security groß geschrieben wird.

Viele von uns benutzten ja auch Jabber,Pidgin mit OTR,oder PGP für den Versand von Emails oder Daten dieses benutzten wir aber nicht um etwas zu verbergen sondern einfach weil es um die Sicherheit und Anonymität dabei geht.

Ich denke es zeigt auch ein gewisses Maß von Kompetenz,was ich z.b an BuHa so gut finde ist das daß Pw nicht durch einen Cookie gespeichert wird.Mit dem Häkchen hier bleibt es dem User selbst überlassen.

Vieleicht kann man es mit SSL genau so machen und dem User selbst entscheiden lassen ob er SSL nutzten möchte oder eher nicht.Was meint ihr dazu ?

//edit ich möchte eins anmerken dazu aber,es gibt Malware und Exploit Kits die in der Large sind eine Man in The Middle durchzuführen,bekannt dafür ist das Exploit Kit mPack v1.0 und sehr viele IRC Bots wie der (nzm,Agobot,Phatbot so wie viele r und rxBot varianten) Zeus Trojaner.

Als Beispiel jetzt ist ein User mit einer Solchen Malware Infiziert und meldet sich im HaBo an gehen wir doch mal von unserem lieben Admin aus,gelangt das Pw im Klartext an den Bot Herder und wir haben einen neuen Admin.

Vieelicht ist es ganz gut es dem User selbst zu überlassen ob er SSL nutzen möchte oder nicht.

__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (17.12.10 um 12:50 Uhr)
rat ist gerade online   Mit Zitat antworten
Alt 17.12.10, 13:18   #2 (permalink)
 
Benutzerbild von Dresko
 
Registriert seit: 30.01.10
Dresko Leistung: 8086Dresko Leistung: 8086
Likes: 1
Standard

Hach, ich liebe FUD. Da mach ich gleich mal mit: wer traut SSL?

Das Thema wurde hier schonmal kurz besprochen, und wenn ich mich Recht entsinne, stieß es damals nicht auf soviel Begeisterung. Aber ich finde den Thread dazu nicht mehr.

Ein Problem wäre auf jeden Fall die Google-Werbung. Die verträgt sich nicht so einfach mit SSL. Ansonsten halte ich es aber auch für keine schlechte Idee. Zumindest den Login sollte man standardmäßig über HTTPs abwickeln können.
__________________
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.
- Rick Cook -
Dresko ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.12.10, 15:32   #3 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Siehe https?

Wirklich groß den Sinn sehe ich persönlich nicht drinn dazu gabs auch mal einen netten Abriss in meinem aktuellen Lieblingspodcast Alternatvilos http://alternativlos.org/5/ bei rund 1:10 zum Signieren generell
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 18.12.10, 22:12   #4 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

Naja ich denke, dass SSL ob seiner Tücken und Funktion als Gelddruckmaschine doch für die Loginseite ganz angebracht wäre Das sollte auch Rechenleistungsmäßig den Server nicht überfordern.
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 14.01.11, 02:42   #5 (permalink)
 
Registriert seit: 07.01.11
rudy Leistung: Facit NTK
Likes: 0
Standard

@rat

finde Deinen Vorschlag sehr gut und unterstütze diesen voll umfänglich!

# http://de.wikipedia.org/wiki/Transport_Layer_Security

# rudy
__________________
Free your Mind and your Ass will follow
rudy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Sonstiges » Hackerboard.de-Feedback » SSL für das HaBo
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61