Zum Inhalt springen

Henri

Administrators
  • Gesamte Inhalte

    1.219
  • Benutzer seit

  • Letzter Besuch

  • Tagessiege

    14

Beiträge erstellt von Henri

  1. hmm, interessanter Fehler, ist mir noch nie über den Weg gelaufen, scheint aber laut google bis zu 5 verschiedene Ursachen zu haben ;)

    Meine Vermutung: Firefox überprüft mittels eines Online Server ob das SSL-Zertifikat kompromittiert ist, wenn das nicht klappt gibts den Fehler.
    Das Ergebnis wird wohl 5 Minuten lang zwischengespeichert.

    Mal beobachten, für eine andere Ursache gibts auch einen Workaround (ich legen den mal hier ab, falls das öfters kommt):
    https://www.ostraining.com/blog/coding/ocsp-stapling-failing-intermittently/
    Da ich aber einige SSL Seiten betreue und das mir noch nicht untergekommen ist, vermute ich ein Netzproblem...

     

  2. Die nächste Version des Forums bekommt eine Gruppenfunktionalität.

    Grob gesagt: ihr könnt (private) Gruppen erstellen:

    https://invisionpower.com/news/new-clubs-r1017/


    Ist das Feature interessant? Wofür könnte man das brauchen?

    Ich stelle das schon mal zur Diskussion, wird aber nicht vor Herbst kommen ;)

    Die andere Features sind wohl nicht so interessant:
    https://invisionpower.com/news/invision-community-42-r1030/

  3. Und zu eurer offtopic Sicherheitsdiskussion:

    Das geht auch freundlicher. Und ihr habt beide irgendwie recht :)

    Aber nur kurz:

    • über selbsterstellte Zertifikate kann (konnte) man diskutieren. Ich sage mal, im internen Bereich wo die Nutzer geschult sind ja, sonst Nein.
      Vorteil: sichere Datenübertragung, Nachteil, wenn man das Zertifikat nicht prüft, sondern sich daran gewöhnt die Meldung abzunicken, drückt man den "JaJa nerv nicht Knopf" irgendwann bei seiner Bank und die Daten gehen an böse Leute... 
      Als die SSL Zertifikate noch richtig Geld gekostet haben, waren selbstausgestellte ein gute Alternative. SSL ist per se aber auch nicht sicher, ich gehe davon aus das es schon ein paar Organisation gibt, die sich mit einem sicheren Zertifikat einklinken können und alles belauschen können.
       
    • Hauptgrund ist wirklich Google, aber Google hat auch Recht.
      Usernamen-Passwörter unverschlüsselt über das Netz zu schicken ist grob fahrlässig, da die Leute nicht für jede Seite ein eigenes Passwort haben.
      Wenn die Daten abgegriffen werden und dann bei GMX, Paypal... auch gelten ist Geld weg. Leider schon oft genug erlebt.
      Schlimmer sind nur Systeme die Zugänge per URL übertragen. Was glaubt ihr, was ich schon in Logs gesehen habe :51_scream:
  4. Sorry war im Urlaub ;)

    SSL only ist nun aktiv und ein Softwareupdate das auch SSL Sachen verbessert wurde eingespielt.

    -> falls es doch noch Probleme gibt bitte Cookies löschen und nochmal testen und dann melden.

     

    Warum SSL?
    Die Browserhersteller haben angekündigt bei Seiten mit Login die nicht mit SSL abgesichert sind, eine Sicherheitswarnung herauszugeben. 

    • Like 1
  5. vor 21 Minuten schrieb Jensg:

    Hab ich noch mit Schloß und gelben Warnzeichen: Diese Webseite stellt keine Indentitätsdaten zur Verfügung.

    Grüße

    Jens


    Schloss mit gelben Warnzeichen ist bei uns "gut". Das heißt er lädt alles.
    Grünes Schloss mit Warnzeichen, oder rot durchgestrichenes Sperrschloss wären derzeit nicht so gut, weil dann Inhalte von anderen Seiten nicht nachgeladen werden. 

    https://support.mozilla.org/de/kb/Wie-beeinflussen-Inhalte-die-nicht-sicher-sind-meine-Sicherheit?redirectlocale=en-US&as=u&redirectslug=how-does-content-isnt-secure-affect-my-safety&utm_source=inproduct

     

  6. Das wird öfters kommen ;)

    Chrome sagt z.B:
     

    Zitat

    Your connection to this site is not fully secure
    Attackers might be able to see the images that you’re looking at on this site and trick you by modifying them


    z.B. Signaturbilder. Hier das vom Chris ;)
     

    Zitat

    Mixed Content: The page at 'https://www.filmvorfuehrer.de/topic/25447-m%C3%B6glichkeiten-eine-dts-cd-mit-herk%C3%B6mlichem-pc-ab-zu-spielen/' was loaded over HTTPS, but requested an insecure image 'http://i37.photobucket.com/albums/e68/javsvt/fbeach1mf496c0dxe7.gif'. This content should also be served over HTTPS.

     


    Eine 100% saubere Einbindung (immer grün) wird wohl nicht klappen, insbesondere bei dem alten Content.
     

     

  7. Da Google und Firefox nun fast schon vorschreiben das man Passwortfelder nur per SSL übertragen darf, ist Filmvorführer nun auch mit einem SSL Zertifikat abgesichert. Der Login läuft nun verschlüsselt ab.

     

    Es ist auch die ganze Seite verschlüsselt erreichbar (derzeit "BetaTest"):

     

    https://www.filmvorfuehrer.de
    Probleme wird es wahrscheinlich mit eingebundenen Bildern und Videos geben, da die oft von "unsicheren" Quellen kommen. Hier soll mit den nächsten Softwareversionen noch verbessurungen erfolgen,
     

    Seiten die sauber funktionieren sollten das grüne Schloss Icon haben:

     

    screen.png


    Bei den anderen werden hoffentlich die nicht sicheren Bilder geladen, aber je nach Browser und Einstellungen kann es zu verschiedenen Effekten kommen. Wäre nett wenn ihr das testet.
    Langfristig wäre eine SSL only Seite ideal auch wenn einige Beiträge eventuell nicht ganz sicher sind ;)


    Bei Problemen einfach auf http:// (ohne S) umstellen.

  8. vor 5 Stunden schrieb TK-Chris:

    Um aufs Thema zu kommen, Henri, kannst Du bitte ein "Roll Back" machen... zumindest nur soweit, bis diese unsägliche Leerzeile verschwindet? Danke :)

    Von der Forensoftware? :4_joy:
    Ich kann die alte Software wieder aktivieren, aber halt mit dem Themenstand von damals. Und sobald die Sicherheitslücken ausgenützt werden, wird die sang und klanglos abgeschaltet....

    Also aktuell ist der Standard "Shift-Return" für neue Zeile, hat mich vor Jahren mal genervt... 

    Und das ich die Software auch nicht ideal finde habe ich wohl auch schon erwähnt. Und mit dem letzten Update ist das Leaderboardfeature dazugekommen. 
    Hat noch keiner was dazu gesagt :)

  9. Am 12/9/2016 um 04:47 schrieb FP:

    Wurde es vielleicht schonmal angesprochen?  Wenn ja, sehe man es mir bitte nach, aber:  Auf der Startseite rechts ist (wie früher) eine Liste mit aktuellen Themen.  Bloß - im Gegensatz zu früher, vor dem Update, sind es nicht die neuesten Themen, sondern solche Themen, die irgendwie, irgendwoher, und warum auch immer, gerade aktuell sind (in Neusprech hieße es "sie trenden").  Gibt es da eine Möglichkeit, das zu ändern?

    Das konnte ich Einstellen :)

     

  10. Hmm, das ist komisch. Wenn man eingelogt ist, sollte nur im Footer Werbung kommen und so ne große Werbung eigentlich gar nicht.
    Die Werbung hier kommt von Google, ich denke nicht das die solche Anzeigen zulassen würden.

    http://www.mimikama.at/allgemein/achtung-vor-dieser-falschen-google-warnung-auf-ihrem-handy/

    ich sehe aktuell mehrere Möglichkeiten:
    - im Browser sind andere Tabs offen und eins von denen öffnet das Popup

    - eine der Android-Apps die im Hintergrund läuft löst das aus

    - wenn das mehrere User im Forum betrifft, müssen wir mal gucken. z.B. kann in einem Post was bösartiges versteckt sein...

  11. Am 11/18/2016 um 17:51 schrieb Filmtechniker:

    Es geht mir um eine einfach so lesbare Beitragsnummer, wie sagt man, von Menschen direkt ohne apparativen Aufwand oder irgendwelchen Kram eben einfach ersichtliche Zahl, so daß Manfred Neuneinhalb oder Werauchimmer in einer Diskussion schreiben kann: Leute, das hatten wir schon in Beitrag # 3458. Oder eine nützliche Adresse in Beitrag
    # 510.

    Ich hab die mal nach dem Share-Button ausgegeben. Wir wohl mit dem nächsten Update wieder hopps gehen, aber dann muss halt wieder wer schreien :) 

×
×
  • Neu erstellen...

Filmvorführer.de mit Werbung, externen Inhalten und Cookies nutzen

  I accept

Filmvorfuehrer.de, die Forenmitglieder und Partner nutzen eingebettete Skripte und Cookies, um die Seite optimal zu gestalten und fortlaufend zu verbessern, sowie zur Ausspielung von externen Inhalten (z.B. youtube, Vimeo, Twitter,..) und Anzeigen.

Die Verarbeitungszwecke im Einzelnen sind:

  • Informationen auf einem Gerät speichern und/oder abrufen
  • Datenübermittlung an Partner, auch n Länder ausserhalb der EU (Drittstaatentransfer)
  • Personalisierte Anzeigen und Inhalte, Anzeigen- und Inhaltsmessungen, Erkenntnisse über Zielgruppen und Produktentwicklungen
Durch das Klicken des „Zustimmen“-Buttons stimmen Sie der Verarbeitung der auf Ihrem Gerät bzw. Ihrer Endeinrichtung gespeicherten Daten wie z.B. persönlichen Identifikatoren oder IP-Adressen für diese Verarbeitungszwecke gem. § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO zu. Darüber hinaus willigen Sie gem. Art. 49 Abs. 1 DSGVO ein, dass auch Anbieter in den USA Ihre Daten verarbeiten. In diesem Fall ist es möglich, dass die übermittelten Daten durch lokale Behörden verarbeitet werden. Weiterführende Details finden Sie in unserer  Datenschutzerklärung, die am Ende jeder Seite verlinkt sind. Die Zustimmung kann jederzeit durch Löschen des entsprechenden Cookies widerrufen werden.