Henri

SSL auf filmvorführer

32 Beiträge in diesem Thema

vor 3 Stunden schrieb F. Wachsmuth:

 

Die Quotes machen den Unterschied, junger Padawan: http://bfy.tw/AJuA

Sie bringen die Suchmaschine Deines Vertrauens dazu, exklusiv nach der beinhalteten Zeichenkette als ganzes zu suchen, statt nach Seiten die all diese Begriffe enthalten.

 

Sorry, wußte leider nicht das wir hier so weit im Internet-Grundwissen zurückkehren müssen, um Verständigungsprobleme zu klären:-(
Wenn ich in einem Forum etwas mit Quotes bzw. Hochkommatas abgrenze, setze ich es vom eigentlichen Text (evt. als Suchbegriff) ab!
Als einigermaßen intelligenter Mensch geht man dann eigentlich davon aus, das man die Quotes bzw. Hochkommatas nicht mit kopiert!


Wird aber manchmal auch als Dau-Quote in Foren extra drauf hingewiesen: "Please Copie without Qoutes!".

Sollte ich in Suchmaschinen bestimmte Sachen bzw. Keywords suchen (abhängig der entsprechenden Suchmaschinen), kann ich je nach Suchmaschine auch bestimmte Suchwörter einbeziehen bzw. ausgrenzen (z.b. mit -, +, "", o.ä.)!
Aber auf die Details denke ich muß ich hier bestimmt nicht näher eingehen (Sind hier ja kein Suchmaschinen - Forum!).

 

Zitat

(Ach ja: Um sich ein SSL cert zu erstellen, benötigt man keineswegs "einen eigenen Server". Selbstsignierte Zertifikate sind nur leider für diesen Fall nutzlos, da nicht vertrauenswürdig und damit eben Warnungen werfend. Ist aber auch egal.

 

Daher bin ich auf diesen Schwachsinn auch gar nicht erst eingegangen!

 

Zitat

Nur: Wer eher wenig Ahnung von Internetsicherheit hat, sollte wirklich nicht versuchen, selbige öffentlich großspurig zu erklären.

 

Was berechtigt dich eigentlich über andere Menschen, die du überhaupt nicht kennst, ein Urteil zu fällen, und hier irgendwelche Unfähigkeitsbescheinigungen auszustellen?

 

Zitat

Und nein, ich bin definitiv kein Kryptologie-Experte, aber ich habe schon einige tausend Rechner da draußen wiederholt mit neuen Zertifikaten ausgestattet, und das besten Wissens und Gewissens in Production!)

 

Finde es dann mit deinem angeblichen Wissen doch schon sehr bedenklich, wenn man auf deiner eigenen Domain folgende Meldung bekommst:

Diese Verbindung ist nicht sicher
Der Inhaber von www.filmkorn.org hat die Website nicht richtig konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut, um Ihre Informationen vor Diebstahl zu schützen.

 

Hoffentlich lesen das nicht deine Kunden! Wäre ja wirklich Peinlich;-)

 

Bevor du mit mir weiter über SSL diskutierst, solltest du dich vielleicht vorher erst einmal etwas mehr mit SSL Grundlagen beschäftigen, um z.B. mindestens grundlegende Bugs in Firefox o.ä. zu beseitigen. Verkaufe auch keine Autos, die ich nicht habe;-) Zusätzlich solltest du dich auch noch mal mit den allgemeinen Bugs in SSL beschäftigen!

 

p.s guck jetzt weiter die Oskar Verleihung

 

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen
vor 8 Stunden schrieb zelluloid8:

Daher bin ich auf diesen Schwachsinn auch gar nicht erst eingegangen!

 

Verlinke doch bitte mal eine einzige Seite mit der Redewendung "Don't match a running system"!

 

Schöne Grüße,

Matthias

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Wieso, Google hat mir sofort einen 1A Fund gemeldet...   :1_grinning:

 

Ich kenne nur die Varianten "Never touch..." und "Never change..." und glaube auch nicht, daß "match" in dem Zusammenhang Sinn ergibt. Solange wir wissen, was gemeint ist, sage ich "no hardhat feelings" oder gleich "sponge over!"  :14_relaxed:

 

nevertouch.jpg.c53e09c2bb9818634be5f116182de83e.jpg

bearbeitet von magentacine (Änderungen anzeigen)
2 Personen gefällt das

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Und zu eurer offtopic Sicherheitsdiskussion:

Das geht auch freundlicher. Und ihr habt beide irgendwie recht :)

Aber nur kurz:

  • über selbsterstellte Zertifikate kann (konnte) man diskutieren. Ich sage mal, im internen Bereich wo die Nutzer geschult sind ja, sonst Nein.
    Vorteil: sichere Datenübertragung, Nachteil, wenn man das Zertifikat nicht prüft, sondern sich daran gewöhnt die Meldung abzunicken, drückt man den "JaJa nerv nicht Knopf" irgendwann bei seiner Bank und die Daten gehen an böse Leute... 
    Als die SSL Zertifikate noch richtig Geld gekostet haben, waren selbstausgestellte ein gute Alternative. SSL ist per se aber auch nicht sicher, ich gehe davon aus das es schon ein paar Organisation gibt, die sich mit einem sicheren Zertifikat einklinken können und alles belauschen können.
     
  • Hauptgrund ist wirklich Google, aber Google hat auch Recht.
    Usernamen-Passwörter unverschlüsselt über das Netz zu schicken ist grob fahrlässig, da die Leute nicht für jede Seite ein eigenes Passwort haben.
    Wenn die Daten abgegriffen werden und dann bei GMX, Paypal... auch gelten ist Geld weg. Leider schon oft genug erlebt.
    Schlimmer sind nur Systeme die Zugänge per URL übertragen. Was glaubt ihr, was ich schon in Logs gesehen habe :51_scream:

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Problem ist nur, das selbst SSL-Seiten gehackt werden.

Sicher ist nur, das nichts wirklich sicher ist.

Und wenn Leute, Passwörter wie 'password' benutzen und das eben auch überall, bringt SSL so absolut nix.

Und zur Diskussion zu meinem Spruch, ich bleibe dabei und stehe dazu!

Will mir ja nicht nachsagen lassen, meine Fahne nach dem Wind zu hängen.

Ansonsten stimme ich zelluleud zu, einfach mal so eine System umstellen, sollte man nicht machen,

habe selbst mal bei einem großen Reiseunternehmen in der BeVo gearbeitet, dort wurden selbst jegliche Progarammupdates getestet,

bevor sie auf das laufende System verteilt wurden.

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!


Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.


Jetzt anmelden