- Labornetzteil AliExpress         
Ergebnis 1 bis 10 von 26

Thema: Habe ich ein Sicherheitsproblem im Forum RN ?

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Robotik Visionär Avatar von oberallgeier
    Registriert seit
    01.09.2007
    Ort
    Oberallgäu
    Beiträge
    8.712
    Hallo Frank,
    danke für Deine Ausführungen. Den "Trick" mit dem "https://.." hatte ich natürlich schon versucht, das Ergebnis war lausig:

    ......Bild hier  

    und die Warnung blieb.

    Zitat Zitat von Frank Beitrag anzeigen
    .. das Problem ist eigentlich kein Problem .. also keine unnötige Panik ..
    .. aber der Warnhinweis bleibt wegen der Scripte ..
    Der Hinweis auf die Warnungen in >letzter> Zeit war mir selbst eingefallen - solche und ähnliche Lösungen sind ja mittlerweile oft Standard um mögliche Schadenersatzforderungen zu umgehen. Ich werde die Ratschläge beherzigen und ansonsten gemütlich weitermachen (müssen).
    Ciao sagt der JoeamBerg

  2. #2
    Erfahrener Benutzer Robotik Einstein Avatar von i_make_it
    Registriert seit
    29.07.2008
    Ort
    Raum DA
    Alter
    57
    Beiträge
    2.814
    Das Problem sind halt die Anmeldedaten, vor allem das Passwort, das so unverschlüsselt übers Netz geht. Eine Möglichkeit ohne SSL wäre ein Client Script in die Anmeldung einzubauen, das den öffentlichen Schlüssel enthält und das PW chiffriert bevor es an die POST Variable übergeben wird. Das kann dann nur der Server mit dem privaten Schlüssel entschlüsseln oder einfacher alle PW's werden verschlüsselt in der Datenbank gespeichert, dann wird das Chiffrat einfach mit dem Chiffrat in der Datenbank verglichen und der private Schlüssel muß auch nicht auf dem Webserver liegen. Auf den Clients muß dann hat Scriptausführung erlaubt sein. Geht ab auch wenn das Script per Zertifikat signiert ist.

  3. #3
    Administrator Robotik Visionär Avatar von Frank
    Registriert seit
    30.10.2003
    Beiträge
    5.116
    Blog-Einträge
    1
    @i_make_it: Ich denke der Aufwand ist für den Nutzen zu hoch, jede Script Änderung macht immer wieder Aufwand bei Updates und Wartung. Vermutlich wird ohnehin irgendwann Forum Software mal erneuert werden, dann wird da sicher eine bessere einheitliche Lösung geschaffen die dann Update fähig ist. Zum Teil gehen die Daten jetzt schon verschlüsselt durch das Netz, ich habe irgendwo gelesen das das manche Internet Knoten ohnehin Daten nur verschlüsselt austauschen, davon bekommt man so gar nichts mit.
    Mit bestem Gruß
    Frank

    Admin Roboternetz.de - RN-Wissen.de - Elektronik-Blog
    Überzeugter und begeisterter Elektroauto Fahrer seit 2018

  4. #4
    Administrator Robotik Visionär Avatar von Frank
    Registriert seit
    30.10.2003
    Beiträge
    5.116
    Blog-Einträge
    1
    Jetzt verschlüsselt
    Das Forum wurde jetzt noch mal komplett aktualisiert, kleine Änderungen können die nächsten Tage und Wochen noch folgen um den neuen DSGVO Richtlinien bestmöglichst zu entsprechen. Zudem sind jetzt alle wichtigen Seiten wie Anmeldung/Registrierung sowie viele andere verschlüsselt. Die persönlichen Daten sind also jetzt noch sicherer, falls da jemand bedenken hatte.
    Da jedoch in einigen Beiträgen Bilder per http von vielen Usern eingebunden wurden, ist es noch nicht möglich das alle Beiträge verschlüsselt übertragen werden. Da wo das nicht der Fall ist, werden auch diese Seiten verschlüsselt übertragen. Ein Sicherheitsrisiko sehe ich bei diesen Seiten nicht, da die Beiträge ja ohnehin öffentlich angezeigt werden - eine Verschlüsselung ist demnach hier sowieso wenig hilfreich.
    Dennoch solltet Ihr Bilder zukünftig entweder auf das Roboternetz hochladen oder per https:// einbinden, dann wird diese Seite ebenfalls als "SICHER" gekennzeichnet und es ist sichergestellt das diese Bilder zukünftig auch immer dargestellt werden.
    Mit bestem Gruß
    Frank

    Admin Roboternetz.de - RN-Wissen.de - Elektronik-Blog
    Überzeugter und begeisterter Elektroauto Fahrer seit 2018

  5. #5
    Erfahrener Benutzer Robotik Einstein
    Registriert seit
    11.12.2007
    Ort
    weit weg von nahe Bonn
    Alter
    40
    Beiträge
    3.416
    Daumen hoch für die Arbeit und fürs Informieren
    Es gibt 10 Sorten von Menschen: Die einen können binär zählen, die anderen
    nicht.

  6. #6
    Erfahrener Benutzer Robotik Visionär Avatar von oberallgeier
    Registriert seit
    01.09.2007
    Ort
    Oberallgäu
    Beiträge
    8.712
    Zitat Zitat von Frank Beitrag anzeigen
    Jetzt verschlüsselt . . .
    Wieder mal Klasse, dass/wie Du Dich um solche Fragen/Bitten/Probleme kümmerst. Danke dafür - und all die Arbeit mit dem Forum.
    Ciao sagt der JoeamBerg

  7. #7
    Administrator Robotik Visionär Avatar von Frank
    Registriert seit
    30.10.2003
    Beiträge
    5.116
    Blog-Einträge
    1
    Danke, ich versuche mein möglichstes, damit das Forum ein weiteres Jahrzehnt stabil erhalten bleibt, auch wenn es einem die vielen neuen Vorschriften wirklich sehr schwer machen. Die zahlreichen Richtlinien (z.B. Datenschutz) sind meiner Meinung inzwischen stark überzogen und nur auf Großfirmen wie Google / Amazon etc. zugeschnitten. Für normale Webseitenbetreiber die das doch vorwiegend aus Spaß machen und etwas Werbung zur Finanzierung einbauen ist der Betreiber Aufwand heute doch immens. Das wird sicher dazu führen das viele andere Betreiber das nicht mehr mitmachen und viele schöne Seiten in diesem Jahr verschwinden. Echt traurig.
    Mit bestem Gruß
    Frank

    Admin Roboternetz.de - RN-Wissen.de - Elektronik-Blog
    Überzeugter und begeisterter Elektroauto Fahrer seit 2018

  8. #8
    Erfahrener Benutzer Roboter Genie
    Registriert seit
    30.12.2008
    Beiträge
    1.427
    Da ich mich wieder einloggen kann, bin ich froh dieses Forum wieder nutzen zu können. Sehr schön
    Die dsgvo wird für Webseitenbetreiber nicht der Untergang sein
    was gibt es noch zu sagen

Ähnliche Themen

  1. VHDL Forum
    Von tucow im Forum VHDL/FPGA Programmierung
    Antworten: 14
    Letzter Beitrag: 05.08.2016, 00:53
  2. Forum defekt?
    Von Unregistriert im Forum Arduino -Plattform
    Antworten: 3
    Letzter Beitrag: 28.02.2016, 17:11
  3. was ist mit dem forum los?
    Von engineer im Forum Anregungen/Kritik/Fragen zum Forum und zum Wiki RN-Wissen
    Antworten: 11
    Letzter Beitrag: 16.11.2015, 08:39
  4. neu im forum
    Von lca im Forum Robby RP6
    Antworten: 3
    Letzter Beitrag: 24.11.2013, 17:07
  5. Forum: wie kann ich ein forum erstelen
    Von Chriss123 im Forum Umfragen
    Antworten: 4
    Letzter Beitrag: 25.04.2007, 15:10

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

Solar Speicher und Akkus Tests