Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #339415

Re: SSL ist gut

Path csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From Thomas Gohel <gohel@basicguru.de>
Newsgroups ger.ct
Subject Re: SSL ist gut
Date 05 Feb 2018 18:18:00 +0100
Organization www.gohel.de - www.pbhq.de - www.basicguru.de
Lines 65
Message-ID <EIJ$QZqo5dB@basicguru.de> (permalink)
References <p58rav$948$1@news.marzen.de>
Mime-Version 1.0
Content-Type text/plain; charset=ISO-8859-1
Content-Transfer-Encoding 8bit
X-Trace individual.net YaJ705vf5luVhes3kIkilQB/PmwQXZQSC5iGUJRtx1E2o46cQ7
X-Orig-Path basicguru.de!gohel
Cancel-Lock sha1:2gsOW1SQnSFR9WMkXazy3DHAOtM=
User-Agent XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p
Xref csiph.com ger.ct:339415

Show key headers only | View raw


Hallo Holger,

> Wie die Unwahrheit "Jeder braucht einen Virenscanner" wird seit
> einiger Zeit die Sau "Jede Website braucht SSL" durchs Dorf
> getrieben. Am besten mit Zwangsumleitung von http auf https, auch für
> die Infoseite des Kaninchenzuchtvereins Kleinkleckersdorf.

Naja, jede verschlüsselte Webseite ist eine gute Webseite, da sie den
Aufwand für die Wegelagerer von GCHQ, NSA, BND, usw. technisch einfach
enorm steigert.

> Ist das nur "gut gemeint", oder was soll der Unsinn?

SSL-Zertifikate zu installieren und auch aktuell zu halten bedeutet
momentan keinen größeren Aufwand.

> Es ist ja nicht so, dass man durch Umstellung seiner Webite auf SSL
> Ruhe hat.

Naja, seinen HTML-Müll muss man sich schon einmal ansehen, sonst sieht
die Seite wegen Sicherheitsbedenken des Browser vielleicht anders aus,
aber das ist ein einmaliger Aufwand, wenn überhaupt.

> Ganz im Gegenteil:
>
> - Zertifikate üblicher CAs laufen ab, und zwar sehr schnell.

Ja und? "Managed Domains" existiert als Apache-Modul und kümmert sich
von alleine um die SSL-Zertifikate, sofern es einmal eingerichtet wurde.

> - Immer wieder werden andere Säue durchs Dorf getrieben, a la
>   "Hash-Algorithmus XY ist unsicher", und zack! rennen die
>   Browserprogrammierer hinterher und sperren Zertifikate mit solchen
>   Algorithmen.

Derartige Ansagen kommt aber in der Regel mit jahrelanger Vorankündigung.

> - Wirklich vertrauenswürdige Zertifikate, die der Betreiber der
>   Website selbst ausstellt, werden als Schmuddelkinder betrachtet
>   und von üblichen Firmeninfrastrukturen (Bluecoat etc.) geblockt und
>   von Browsern als "igitt" bezeichnet.

Selbst signierte Zertifikate erzeugen mit den aktuellen Browsern auch
kein Sicherheitsgewinn, leider. Wenn man Zertifikate als Anwender an
den Browser binden könnte, dann ja,

Ansonsten bietet der Server, oder der "Man in the middle", einfach ein
scheinbar ordentliches Zertifikat an und der Browser akzeptiert dieses
klaglos.

> Bin ich der einzige, der findet, dass dieser "SSL überall!"-Hype
> streng riecht?

Ich empfinde die ganze aktuelle SSL-Infrastruktur mit dem gegenseitigem
blinden Vertrauen auf die ganzen CAs als Mist. Gegen die Verschlüsselung
der Inhalte für die Übertragung habe ich dagegen nichts einzuwenden,
um so mehr, um so besser für alle.

Tschau,

  --------------
   / h o m a s
-- 
Kill-, Filter- und Scorefiles: Die modernen Schallschutzwaende des Usenet.

Back to ger.ct | Previous | NextPrevious in thread | Find similar | Unroll thread


Thread

SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 05:50 +0000
  Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 07:03 +0100
  Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-05 09:16 +0100
  Re: SSL ist gut Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-02-05 09:47 +0100
    Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:35 +0100
  Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-05 10:31 +0100
    Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-05 17:59 +0000
      Re: SSL ist gut "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-02-05 19:05 +0100
        Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:59 +0100
      Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-05 19:54 +0100
      Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 19:58 +0100
        Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-05 19:03 +0000
          Re: SSL ist gut Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2018-02-06 05:49 +0000
            Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:53 +0100
        Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-05 20:15 +0100
          Re: SSL ist gut Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-02-05 20:21 +0100
            Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:45 +0100
              Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-06 17:50 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 18:57 +0100
                Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-07 17:29 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 18:06 +0100
          Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:46 +0100
            Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 13:39 +0100
              Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 19:05 +0100
                Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-06 20:22 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 09:17 +0100
                Re: SSL ist gut spamfalle2@arcor.de (Marc Stibane) - 2018-02-07 10:05 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-07 10:11 +0100
              Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-06 18:58 +0000
        Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-06 08:47 +0100
        Re: SSL ist gut Jörg Tewes <jogi1964@gmx.net> - 2018-02-06 17:07 +0100
      Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 14:10 +0100
        Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 15:26 +0000
          Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 17:10 +0100
            Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 16:14 +0000
              Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:49 +0100
            Re: SSL ist gut v_borchert@despammed.com (Volker Borchert) - 2018-02-08 19:11 +0000
              Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-08 20:28 +0000
                Re: SSL ist gut Bernd Ullrich <ullrich_bernd@hotmail.com> - 2018-02-08 22:03 +0100
                Re: SSL ist gut Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-02-09 08:05 +0100
                Re: SSL ist gut Lars Gebauer <lars.gebauer@yahoo.de> - 2018-02-09 12:23 +0000
                Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-09 14:00 +0100
              Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:43 +0100
          Re: SSL ist gut Michael Bode <m.g.bode@web.de> - 2018-02-08 18:56 +0100
            Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 20:51 +0100
              Re: SSL ist gut Holger Marzen <holger@marzen.de> - 2018-02-08 19:57 +0000
                Re: SSL ist gut Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-02-08 21:06 +0100
                Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-09 17:08 +0100
  Re: SSL ist gut Thomas Gohel <gohel@basicguru.de> - 2018-02-05 18:18 +0100

csiph-web