1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

SSL auf pcwelt.de

Discussion in 'Ihre Meinung zum Internetauftritt der PC-WELT' started by quantuminsert, Dec 30, 2013.

Thread Status:
Not open for further replies.
  1. Was heise.de und golem bis heute nicht geschafft haben ist hier möglich.
    Auch ausserhalb des Forums und ohne überhaupt angemeldet zu sein, ist das Betrachten der PCwelt Seite über SSL möglich
    https://www.pcwelt.de/ leitet nicht wie oft im Web auf http um.
    Danke dafür.

    Jedoch wird das Forum, wo es am wichtigsten wäre, damit unbrauchbar.
    Firefox blockiert gemischten aktiven Inhalt und zerstört die grafische Oberfläche damit komplett.
    Hier wäre wünschenswert dass:

    1) sämtliche Verweise auf Ressourcen wie Skripte, Bilder , CSS und anderes, in Abhängigkeit wie die Oberseite aufgerufen wurde zwischen http und https gewechselt werden. r2.pcwelt.de müsste hier noch SSL nachrüsten

    2) Forward Secrecy und neuere Algorithmen für erhöhte Sicherheit aktiviert werden und im selben Zug RC4 von dem alle Welt abrät , deaktiviert wird.

    https://www.ssllabs.com/ssltest/analyze.html?d=https://www.pcwelt.de
     
  2. kingjon

    kingjon Ganzes Gigabyte

    Danke für dein positives Feedback! :)

    Was meinst du damit, könntest du das genauer beschreiben?

    Gruß kingjon
     
  3. Das Forum sieht aufgrund blockierter CSS und Bilder folgendermaßen aus:
    $PCW-Forum.jpg

    hierzu einige Auszüge aus dem Firefox Protokoll:

     
  4. kingjon

    kingjon Ganzes Gigabyte

    Wie es aussieht weiß ich, aber meine Frage ging in die Richtung:
    Warum?

    Gruß kingjon
     
  5. Forum dient dem Meinungsaustausch, dort wird mit angemeldeten Nutzern interagiert. Also steht Schutz der Daten dort besonders weit vorn.
    Auch ist es dort am schlimmsten mit den Mixed Content Fehlern, die es in meinen Augen unbedienbar machen.
     
  6. kingjon

    kingjon Ganzes Gigabyte

    Die Nutzerdaten liegen doch abgesichert auf einem internen Server, lediglich bei der Registrierung werden wenn überhaupt persönliche Daten übertragen.
    Im angemeldeten Zustand wird lediglich der Nutzername, Passwort, die IP und der Inhalt eines evtl. geschrieben Beitrag übertragen - alles Daten die mit Ausnahme der IP sowieso öffentlich sichtbar sind, die IP selbstverständlich nicht!
    Ich kann deinen Anspruch auf Sicherheit verstehen, doch sensible Daten gibt es im alltäglichen Betrieb kaum auszuspähen...
    Aber belehre mich eines besseren, wenn du mehr Informationen hast?

    Gruß kingjon
     
  7. kalweit

    kalweit Hüter der Glaskugel

    Ähm, alle Links (so im ersten Überblick) im Forum heben die Verschlüsselung wieder auf. Man muss für jede Unterseite das Protokoll wieder manuell ändern. Bringt in der Form natürlich nichts. BTW: mein angepasstes Layout im Seamonkey funktioniert auch mit SSL.

    Hm, da sag ich mal besser nichts zu.... :wegmuss:
     
  8. angepasstes Seamonkey Layout ist leider keine saubere Lösung.
    Ich würde ja auch eine eigene Lösung basteln, aber solange die Server nicht mitspielen ist man da auch relativ limitiert.
     
  9. kalweit

    kalweit Hüter der Glaskugel

    Das ist für mich eine sehr saubere Lösung. Die tut es hier schon seit vielen Jahren.
     
Thread Status:
Not open for further replies.

Share This Page