Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #302901 > unrolled thread

Spam steigt wieder stark an

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2017-03-23 19:01 +0100
Last post2017-03-31 21:29 +0200
Articles 20 on this page of 55 — 18 participants

Back to article view | Back to ger.ct


Contents

  Spam steigt wieder stark an "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-23 19:01 +0100
    Re: Spam steigt wieder stark an Dr. Joachim Neudert <neudert@5sl.org> - 2017-03-23 19:24 +0000
      Re: Spam steigt wieder stark an Stephan Bumberger <bumberger@gmx.de> - 2017-03-24 00:36 +0100
    Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-24 07:33 +0000
      Re: Spam steigt wieder stark an "Dr. Joachim Neudert" <neudert@5sl.org> - 2017-03-24 09:15 +0100
        Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-24 08:22 +0000
          Re: Spam steigt wieder stark an Matthias Eißing <meissing@gmx.de> - 2017-03-24 11:04 +0100
            Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-25 07:16 +0000
              Re: Spam steigt wieder stark an Matthias Eißing <meissing@gmx.de> - 2017-03-25 08:56 +0000
                Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-26 11:52 +0000
                  Re: Spam steigt wieder stark an Matthias Eißing <meissing@gmx.de> - 2017-03-29 10:22 +0200
        Re: Spam steigt wieder stark an Michael Bode <m.g.bode@web.de> - 2017-03-24 15:20 +0100
          Re: Spam steigt wieder stark an Dr. Joachim Neudert <neudert@5sl.org> - 2017-03-24 14:35 +0000
            Re: Spam steigt wieder stark an Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-25 09:58 +0100
          Re: Spam steigt wieder stark an Thomas Gohel <gohel@basicguru.de> - 2017-03-24 15:52 +0100
            Re: Spam steigt wieder stark an Holger Marzen <holger@marzen.de> - 2017-03-24 15:24 +0000
              Re: Spam steigt wieder stark an Michael Bode <m.g.bode@web.de> - 2017-03-24 16:35 +0100
            Re: Spam steigt wieder stark an Michael Bode <m.g.bode@web.de> - 2017-03-24 16:30 +0100
          Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-25 07:28 +0000
      Re: Spam steigt wieder stark an Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2017-03-24 09:46 +0000
        Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-25 07:21 +0000
          Re: Spam steigt wieder stark an Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-25 13:59 +0100
            Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-26 12:10 +0000
              Re: Spam steigt wieder stark an Dietz Proepper <dietz-news@rotfl.franken.de> - 2017-03-26 15:31 +0200
                Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-27 10:50 +0000
    Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-24 07:58 +0000
      Re: Spam steigt wieder stark an Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-03-24 09:14 +0100
        Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-24 08:41 +0000
          Re: Spam steigt wieder stark an Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-03-24 10:12 +0100
      Re: Spam steigt wieder stark an Dorothee Hermann <DorotheeHermann@gmx.net> - 2017-03-24 11:31 +0100
        Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-25 07:19 +0000
          Re: Spam steigt wieder stark an Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-25 09:53 +0100
            Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-26 12:06 +0000
              Re: Spam steigt wieder stark an Rainer Fonrobert <rfonrobert@vodafone.de> - 2017-03-27 01:17 +0200
              Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-27 11:06 +0000
          Re: Spam steigt wieder stark an Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-03-25 11:14 +0100
            Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-26 12:07 +0000
              Re: Spam steigt wieder stark an Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-27 23:30 +0200
                Re: Spam steigt wieder stark an "Juergen P. Meier" <nospam-1984@jors.net> - 2017-03-29 04:31 +0000
                  Re: Spam steigt wieder stark an Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-29 07:09 +0200
    Re: Spam steigt wieder stark an DonCaron <d.caron2000@gmail.com> - 2017-03-24 09:24 +0100
    Re: Spam steigt wieder stark an Ruediger Lahl <ruediger.lahl@gmx.de> - 2017-03-26 01:09 +0100
    Re: Spam steigt wieder stark an Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-27 23:37 +0200
      Re: Spam steigt wieder stark an Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-28 20:13 +0200
      Re: Spam steigt wieder stark an Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-29 06:30 +0200
        Re: Spam steigt wieder stark an Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-29 07:11 +0200
          Re: Atari ST (was: Spam steigt wieder stark an) Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-29 07:49 +0200
            Re: Atari ST Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-29 08:20 +0200
              Re: Atari ST Hermann Riemann <nospam.gerct08@hermann-riemann.de> - 2017-03-29 10:55 +0200
                Re: Atari ST Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-29 11:01 +0200
                Re: Atari ST Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-29 11:28 +0200
                  Re: Atari ST Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-29 13:40 +0200
                    Re: Atari ST Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de> - 2017-03-29 13:49 +0200
        Re: Spam steigt wieder stark an Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2017-03-29 10:11 +0200
          Re: Spam steigt wieder stark an Jörg Tewes <jogi1964@gmx.net> - 2017-03-31 21:29 +0200

Page 2 of 3 — ← Prev page 1 [2] 3  Next page →


#303132

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-25 07:21 +0000
Message-ID<38222.27965.1490426471@news.jors.net>
In reply to#302986
Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at>:
> On Fri, 24 Mar 2017 08:33:48 Juergen P. Meier wrote:
>> Bernd Ullrich <ullrich_bernd@hotmail.com>:
>> > Am 23.03.2017 um 19:01 schrieb Dr. Joachim Neudert:
>> >> https://webmail.5sl.org/cgi-bin/mailgraph.cgi
>> > Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
>
>> > Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser 
>> > Website wechseln.
>  
>> Falsch.
>> Richtig waere: [...]
>
> ...*hier* im konkreten Fall vermutlich, auf den Zwang zu https zu
> verzichten. Who the fuck cares denn schon, ob einem gerade von einem bösen
> Dritten falsche Zahlen untergejubelt werden?

Was ist, wenn dein zig-tausend Euro teure Steueranlage fuer das
Solarkraftwerk, dass du dir auf dein Feld gestellt hast, nur HTTPS
erlaubt (der Sicherheit wegen!)?

Du koenntest erneut zig tausend Euro ausgeben, und die Anlage durch
eine von einem anderen Hersteller (hahahah) ersetzen, der aktuellere
Hardware in den Embedded-systemen verwendet, die bessere Ciphers
koennen, aber ich glaube du wirst einfach nur auf Firefox verzichten.

Bonus: Der Hersteller, von dem du vor 10 Jahren die Anlage gekauft
hast, existiert nicht mehr, d.h. jeder Versuch ein UPdate zu verlangen
ist zum Scheitern verurteilt.

Noch ein Bonus: Die Anlage hat sich gerade erst finanziert, damit du
eine Rentabilitaet bekommst, musst du sie noch mindestens ein weiteres
Jahrzehnt betreiben.

Fazit: Mozilla will dich nicht als Nutzer.

> Ansonsten hast Du natürlich vollkommen recht (ändert aber nichts daran,
> dass man sowohl B2B als auch B2C de facto gezwungen ist, sich das
> billigste, allgemein anerkannte Zertifikat zu kaufen, da man ansonsten sehr
> rasch ohne Kunden dasteht).

Wenn ein Unternhemen mit vierstelliger Anzahl ausgerollter
Arbeitsplatzrechner strategisch die Entscheidung faellen muss:

- Ein paar Mio Euro ausgeben um eine ansonsten unnoetige Erneuerung
der Infrastruktur (Steueranlagen etc.) zu finanzieren
- Ein paar tausend Euro ausgeben um ein anderes Webbrowserprodukt
auf alle Rechner auszurollea und Firefox aus der Verteilung zu werfen

Was glaubst du, wie sich so eine Firma entscheiden wird?

Apropos: BTST.

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#303181

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-03-25 13:59 +0100
Message-ID<8060276.CDJkKcVGEf@rotfl.franken.de>
In reply to#303132
Juergen P. Meier wrote:

> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at>:
>> On Fri, 24 Mar 2017 08:33:48 Juergen P. Meier wrote:
>>> Bernd Ullrich <ullrich_bernd@hotmail.com>:
>>> > Am 23.03.2017 um 19:01 schrieb Dr. Joachim Neudert:
>>> >> https://webmail.5sl.org/cgi-bin/mailgraph.cgi
>>> > Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
>>
>>> > Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser
>>> > Website wechseln.
>>  
>>> Falsch.
>>> Richtig waere: [...]
>>
>> ...*hier* im konkreten Fall vermutlich, auf den Zwang zu https zu
>> verzichten. Who the fuck cares denn schon, ob einem gerade von einem bösen
>> Dritten falsche Zahlen untergejubelt werden?
> 
> Was ist, wenn dein zig-tausend Euro teure Steueranlage fuer das
> Solarkraftwerk, dass du dir auf dein Feld gestellt hast, nur HTTPS
> erlaubt (der Sicherheit wegen!)?

Tja. Wer Schrott kauft muss mit Schrott leben. Und die Idee, Industrieanlagen 
über öffentliches Internet zu steuern ist so, dass eigentlich nur komplett 
merkbefreite Sonderprogrammierer darauf kommen.

Und ja, ich weiß, wieviele von der Sorte herum laufen. Und ja, ich weiß 
ebenfalls, wie Industrie n.0 (n>1) funktioniert. Und kann da immer nur leise 
schmunzeln.

[toc] | [prev] | [next] | [standalone]


#303321

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-26 12:10 +0000
Message-ID<38245.13647.1490530254@news.jors.net>
In reply to#303181
Dietz Proepper <dietz-news@rotfl.franken.de>:
> Juergen P. Meier wrote:
>
>> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at>:
>>> On Fri, 24 Mar 2017 08:33:48 Juergen P. Meier wrote:
>>>> Bernd Ullrich <ullrich_bernd@hotmail.com>:
>>>> > Am 23.03.2017 um 19:01 schrieb Dr. Joachim Neudert:
>>>> >> https://webmail.5sl.org/cgi-bin/mailgraph.cgi
>>>> > Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
>>>
>>>> > Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser
>>>> > Website wechseln.
>>>  
>>>> Falsch.
>>>> Richtig waere: [...]
>>>
>>> ...*hier* im konkreten Fall vermutlich, auf den Zwang zu https zu
>>> verzichten. Who the fuck cares denn schon, ob einem gerade von einem bösen
>>> Dritten falsche Zahlen untergejubelt werden?
>> 
>> Was ist, wenn dein zig-tausend Euro teure Steueranlage fuer das
>> Solarkraftwerk, dass du dir auf dein Feld gestellt hast, nur HTTPS
>> erlaubt (der Sicherheit wegen!)?
>
> Tja. Wer Schrott kauft muss mit Schrott leben. Und die Idee, Industrieanlagen 
> über öffentliches Internet zu steuern ist so, dass eigentlich nur komplett 

Wer hat von oeffentlichem Internet gesprochen?

In diesem Beispiel besteht ein VPN (starke, moderne Ciphers) durch das
dann mit dem Browser auf die HTTPS-Seite des Controllers zugegriffen wird.

HTTPS weil $REGULATOR Verschlueselung verlangt. (technisch wuerde http
da ausreichen, aber da wuerde Firefox neuerdings ja auch warnen, weil
Basic-Auth ueber HTTP das passwort im Klartext uebertraegt...)

Wer solche Webserver an oeffentlichen Netzen betreibt, der hat es eh
nicht besser verdient.

Aber Warum will Firefox hier unbedingt den Benutzer "beschuetzen"?

Und warum erlaubt Firefox dem *VERSIERTEN* Benutzer nicht, eine
Ausnahme zu machen?

Mir wuerde es ja auch reichen, wenn Firefox diesbezueglich zwischen
Intranet-Seiten und Internet-Seiten differenzieren wuerde.

Aber das kann erstaunlicherwiese nur Microsofts Browser.

[toc] | [prev] | [next] | [standalone]


#303326

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2017-03-26 15:31 +0200
Message-ID<2076875.NG923GbCHz@rotfl.franken.de>
In reply to#303321
Juergen P. Meier wrote:

> Dietz Proepper <dietz-news@rotfl.franken.de>:
>> Juergen P. Meier wrote:
>>
>>> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at>:
>>>> On Fri, 24 Mar 2017 08:33:48 Juergen P. Meier wrote:
>>>>> Bernd Ullrich <ullrich_bernd@hotmail.com>:
>>>>> > Am 23.03.2017 um 19:01 schrieb Dr. Joachim Neudert:
>>>>> >> https://webmail.5sl.org/cgi-bin/mailgraph.cgi
>>>>> > Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
>>>>
>>>>> > Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser
>>>>> > Website wechseln.
>>>>  
>>>>> Falsch.
>>>>> Richtig waere: [...]
>>>>
>>>> ...*hier* im konkreten Fall vermutlich, auf den Zwang zu https zu
>>>> verzichten. Who the fuck cares denn schon, ob einem gerade von einem
>>>> bösen Dritten falsche Zahlen untergejubelt werden?
>>> 
>>> Was ist, wenn dein zig-tausend Euro teure Steueranlage fuer das
>>> Solarkraftwerk, dass du dir auf dein Feld gestellt hast, nur HTTPS
>>> erlaubt (der Sicherheit wegen!)?
>>
>> Tja. Wer Schrott kauft muss mit Schrott leben. Und die Idee,
>> Industrieanlagen über öffentliches Internet zu steuern ist so, dass
>> eigentlich nur komplett
> 
> Wer hat von oeffentlichem Internet gesprochen?

Warum sollte man an anderer Stelle https verwenden?

> In diesem Beispiel besteht ein VPN (starke, moderne Ciphers) durch das
> dann mit dem Browser auf die HTTPS-Seite des Controllers zugegriffen wird.

Ausgesprochen intelligentes Design, offensichtlich.

> HTTPS weil $REGULATOR Verschlueselung verlangt.

Klar. $REGULATOR verlangt in $OBIGEM_SZENARIO sowas.

Achja. Du weißt sicherlich auch, wie man PCI-Compliance ohne Virenscanner auf 
dem Server erlangt?
Hint, es geht natürlich, auch wenn all die Spezialexperten etwas anderes 
behaupten.

> (technisch wuerde http
> da ausreichen, aber da wuerde Firefox neuerdings ja auch warnen, weil
> Basic-Auth ueber HTTP das passwort im Klartext uebertraegt...)
> 
> Wer solche Webserver an oeffentlichen Netzen betreibt, der hat es eh
> nicht besser verdient.
> 
> Aber Warum will Firefox hier unbedingt den Benutzer "beschuetzen"?

Weil es für den üblichen Benutzer eine gute Sache ist?

> Und warum erlaubt Firefox dem *VERSIERTEN* Benutzer nicht, eine
> Ausnahme zu machen?

Weil man davon ausgeht, dass der versierte Benutzer sich anderweitig zu helfen 
weiß? Wenn sowas wirklich ein Problem ist dann stellt man halt einen passend 
konfigurierten ssl-Terminator davor und gut ist. Dass man das Dir erklären 
muss ...

> Mir wuerde es ja auch reichen, wenn Firefox diesbezueglich zwischen
> Intranet-Seiten und Internet-Seiten differenzieren wuerde.

Prust. Welche Kristallkugel verwendest Du für die Differenzierung?

> Aber das kann erstaunlicherwiese nur Microsofts Browser.

Die haben ja auch etliche Institute für Serpentialoeumistik. Und dort ist ein 
Lehrstuhl für Crystialorbistik natürlich Pflicht.

[toc] | [prev] | [next] | [standalone]


#303443

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-27 10:50 +0000
Message-ID<38253.15496.1490611850@news.jors.net>
In reply to#303326
Dietz Proepper <dietz-news@rotfl.franken.de>:
> Juergen P. Meier wrote:
>
>> Dietz Proepper <dietz-news@rotfl.franken.de>:
>>> Juergen P. Meier wrote:
>>>
>>>> Stefan Froehlich <Stefan+Usenet@Froehlich.Priv.at>:
>>>>> On Fri, 24 Mar 2017 08:33:48 Juergen P. Meier wrote:
>>>>>> Bernd Ullrich <ullrich_bernd@hotmail.com>:
>>>>>> > Am 23.03.2017 um 19:01 schrieb Dr. Joachim Neudert:
>>>>>> >> https://webmail.5sl.org/cgi-bin/mailgraph.cgi
>>>>>> > Es besteht ein Problem mit dem Sicherheitszertifikat der Website.
>>>>>
>>>>>> > Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser
>>>>>> > Website wechseln.
>>>>>  
>>>>>> Falsch.
>>>>>> Richtig waere: [...]
>>>>>
>>>>> ...*hier* im konkreten Fall vermutlich, auf den Zwang zu https zu
>>>>> verzichten. Who the fuck cares denn schon, ob einem gerade von einem
>>>>> bösen Dritten falsche Zahlen untergejubelt werden?
>>>> 
>>>> Was ist, wenn dein zig-tausend Euro teure Steueranlage fuer das
>>>> Solarkraftwerk, dass du dir auf dein Feld gestellt hast, nur HTTPS
>>>> erlaubt (der Sicherheit wegen!)?
>>>
>>> Tja. Wer Schrott kauft muss mit Schrott leben. Und die Idee,
>>> Industrieanlagen über öffentliches Internet zu steuern ist so, dass
>>> eigentlich nur komplett
>> 
>> Wer hat von oeffentlichem Internet gesprochen?
>
> Warum sollte man an anderer Stelle https verwenden?

Weil der Hersteller nix anderes anbietet.

>> In diesem Beispiel besteht ein VPN (starke, moderne Ciphers) durch das
>> dann mit dem Browser auf die HTTPS-Seite des Controllers zugegriffen wird.
>
> Ausgesprochen intelligentes Design, offensichtlich.

Ach. Du hast bei Industrieanlagen aber nur selten die grosse Auswahl
und kannst dich fuer die Anlage mit dem besseren Netzdesign entscheiden.

>> HTTPS weil $REGULATOR Verschlueselung verlangt.
>
> Klar. $REGULATOR verlangt in $OBIGEM_SZENARIO sowas.

Das tut er. Darum gibts auch kein HTTP. Es wird nicht verlangt, dass
HTTPS irgendwelche bestimmten Ciphersuits koennen muss, aber es muss
"nach Stand der Technik" verschluesselt sein. Und damals war das halt
noch so.

PS: Es handelt sich hier nicht um PCI.

> Achja. Du weißt sicherlich auch, wie man PCI-Compliance ohne Virenscanner auf 
> dem Server erlangt?

Man sorgt einfach dafuer, dass der Server keine Cardholderdaten sieht,
oder das der Server ein Betriebsystem nutzt, fuer das es keine Viren
gibt.

Hint: Es reicht nicht, wenn es nur keine AV-Softwaer fuer dieses OS
gibt!

> Hint, es geht natürlich, auch wenn all die Spezialexperten etwas anderes 
> behaupten.

PCI DSS Requirement Nummer 5 erklaert dir, warum du falsch liegst.
Zitat:
 "Anti-virus software must be used on all systems commonly affected by
 malware to protect systems from current and evolving malicious
 software threats. Additional anti-malware solutions may be considered
 as a supplement to the anti-virus software; however, such additional
 solutions do not replace the need for anti-virus software to be in
 place."

Der Scope definiert, was mit Systems genau gemeint ist. Damit ist die
einfachste Moeglichkeit auch immer dafuer zu sorgen, dass dieses
System nicht mehr im Scope von PCI/DSS liegt.

Von PCI Cardproduction ganz zu schweigen.

Oder den vielen anderen Regularien anderer Branchen.

>> Wer solche Webserver an oeffentlichen Netzen betreibt, der hat es eh
>> nicht besser verdient.
>> 
>> Aber Warum will Firefox hier unbedingt den Benutzer "beschuetzen"?
>
> Weil es für den üblichen Benutzer eine gute Sache ist?

NEIN.

Es ist der BETREIBER solch eines Servers, den man schuetzen muesste,
nicht der ANWENDER.

Firefox beschuetzt hier den falschen.

>> Und warum erlaubt Firefox dem *VERSIERTEN* Benutzer nicht, eine
>> Ausnahme zu machen?
>
> Weil man davon ausgeht, dass der versierte Benutzer sich anderweitig zu helfen 
Ah ja.

Also der Versierte Benutzer wird von Firefox dazu ermuntert, Firefox
zu entsorgen und durch einen anderen Browser zu ersetzen?

Irgendwie glaube ich nicht,d ass das die Intention der Entwickler sein
kann.

>> Mir wuerde es ja auch reichen, wenn Firefox diesbezueglich zwischen
>> Intranet-Seiten und Internet-Seiten differenzieren wuerde.
>
> Prust. Welche Kristallkugel verwendest Du für die Differenzierung?

Die Heuristik, die Microsofts Internet Explorer verwendet, funktionert
ertaunlich zuverlaessig. Die Kriterien sind simpel, offensichtlich und
nachvollziehbar.

Aber das waere NIH, und viel schlimmer noch: Das hat Micorosoft erfunden!

>> Aber das kann erstaunlicherwiese nur Microsofts Browser.
>
> Die haben ja auch etliche Institute für Serpentialoeumistik. Und dort ist ein 
> Lehrstuhl für Crystialorbistik natürlich Pflicht.

Die Kritieren fuer Intranet vs. Internet sind echt Trivial. Da braucht
man wirklich keine KI fuer.

Juergen
-- 
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems.  (Bruce Schneier)

[toc] | [prev] | [next] | [standalone]


#302960

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-24 07:58 +0000
Message-ID<38208.24874.1490342339@news.jors.net>
In reply to#302901
Dorothee Hermann <DorotheeHermann@gmx.net>:
> Ich hab einen anderen (deutlicher werdenden?) Text:
>
> "Diese Verbindung ist nicht sicher.
> Der Inhaber von webmail.5sl.org hat die Website nicht richtig
> konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut,
> um Ihre Informationen vor Diebstahl zu schützen".

Oh, Firefox schuetzt neuerdings vor dem Selber-Denken.

Der Richtige Browser also fuer jeden DAU.

[toc] | [prev] | [next] | [standalone]


#302970

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2017-03-24 09:14 +0100
Message-ID<ob2o0r.n8.1@privat.lahls.de>
In reply to#302960
*Juergen P. Meier* schrieb:

> Dorothee Hermann <DorotheeHermann@gmx.net>:
>> Ich hab einen anderen (deutlicher werdenden?) Text:
>>
>> "Diese Verbindung ist nicht sicher.
>> Der Inhaber von webmail.5sl.org hat die Website nicht richtig
>> konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut,
>> um Ihre Informationen vor Diebstahl zu schützen".
>
> Oh, Firefox schuetzt neuerdings vor dem Selber-Denken.
>
> Der Richtige Browser also fuer jeden DAU.

...und damit für über 90% aller User.
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#302973

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-24 08:41 +0000
Message-ID<38211.26108.1490344877@news.jors.net>
In reply to#302970
Ruediger Lahl <ruediger.lahl@gmx.de>:
> *Juergen P. Meier* schrieb:
>
>> Dorothee Hermann <DorotheeHermann@gmx.net>:
>>> Ich hab einen anderen (deutlicher werdenden?) Text:
>>>
>>> "Diese Verbindung ist nicht sicher.
>>> Der Inhaber von webmail.5sl.org hat die Website nicht richtig
>>> konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut,
>>> um Ihre Informationen vor Diebstahl zu schützen".
>>
>> Oh, Firefox schuetzt neuerdings vor dem Selber-Denken.
>>
>> Der Richtige Browser also fuer jeden DAU.
>
> ...und damit für über 90% aller User.

Ich denke dass niemand freiwillig Dumm sein moechte.

Firefox als Browser verhindert aber, dass man sich Schlau macht.

Und wer sich fuer Dumm verkaufen laesst, der bleibt es leider all zu oft.

Und bevor jemand fragt: Nein, die Alternativen zu Firefox sind zwar *in
diesem einem Aspekt* nicht so schlimm, aber insgesamt auch nicht besser.
Wem dieser eine Punkt jedoch viel Wichtiger ist als andere, der sollte
was anderes nehmen).

Allgemein kann ich keinen Browser empfehlen.

[toc] | [prev] | [next] | [standalone]


#302976

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2017-03-24 10:12 +0100
Message-ID<ob2ren.1jg.1@privat.lahls.de>
In reply to#302973
*Juergen P. Meier* schrieb:

> Ruediger Lahl <ruediger.lahl@gmx.de>:
>> *Juergen P. Meier* schrieb:
>>
>>> Dorothee Hermann <DorotheeHermann@gmx.net>:
>>>> Ich hab einen anderen (deutlicher werdenden?) Text:
>>>>
>>>> "Diese Verbindung ist nicht sicher.
>>>> Der Inhaber von webmail.5sl.org hat die Website nicht richtig
>>>> konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut,
>>>> um Ihre Informationen vor Diebstahl zu schützen".
>>>
>>> Oh, Firefox schuetzt neuerdings vor dem Selber-Denken.
>>>
>>> Der Richtige Browser also fuer jeden DAU.
>>
>> ...und damit für über 90% aller User.
>
> Ich denke dass niemand freiwillig Dumm sein moechte.
>
> Firefox als Browser verhindert aber, dass man sich Schlau macht.

Was für ein Blödsinn. Es ist JEDEM freigestellt zu ergründen, wie es zu
der Meldung kommt, ob sie stimmt, was man (dagegen) machen kann/soll und
so weiter... 90% der User wollen das aber schlicht nicht und da müssen
die restlichen 10% sich nun mal einordnen - was ihnen ja nicht schwer
fallen sollte, denn sie kennen ja die Hintergründe und haben das nötige
Wissen, sich von der Meldung zu befreien.

> Und bevor jemand fragt: Nein, die Alternativen zu Firefox sind zwar *in
> diesem einem Aspekt* nicht so schlimm, aber insgesamt auch nicht besser.
> Wem dieser eine Punkt jedoch viel Wichtiger ist als andere, der sollte
> was anderes nehmen).

Wer deswegen von FF zu einem anderen Browser wechselt, hat sowieso schon
ein ganzes Fass voll Gründe gehabt und hier nur den Tropfen gefunden,
der sein Fass zum Überlaufen bringt. Der kann dann wechseln und wird bei
dem neuen Browser sein Fass gleich wieder zu 2/3 mit dem befüllen, was
er nun gegenüber FF vermisst. C'est la vie...
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#302998

FromDorothee Hermann <DorotheeHermann@gmx.net>
Date2017-03-24 11:31 +0100
Message-ID<ejkas9Fk326U1@mid.individual.net>
In reply to#302960
Am 24.03.2017 um 08:58 schrieb Juergen P. Meier:
> Am 23.03.2017 um 23:52 schrieb Dorothee Hermann:
>> Ich hab einen anderen (deutlicher werdenden?) Text:
>> "Diese Verbindung ist nicht sicher.
>> Der Inhaber von webmail.5sl.org hat die Website nicht richtig
>> konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut,
>> um Ihre Informationen vor Diebstahl zu schützen".

> Oh, Firefox schuetzt neuerdings vor dem Selber-Denken.

Markige Worte!
Ich habe nicht Firefox!

> Der Richtige Browser also fuer jeden DAU.

Ich weiß nicht, was Du damit sagen willst.
Ich habe auf Bernds Text geantwortet, weil ich beim Anklicken des Links
einen anderen Text bekam.
Und wie Thomas Klix mir antwortete:
"Vertraust du dem Betreiber der Seite? Wenn ja: "Erweitert" -> "Ausnahme
hinzufügen"
habe ich geschrieben, dass ich genau das gemacht habe und dann kam:
"... kommt Firefox und lobt mich, dass ich ihn installieren will"!

Ganz genau heißt das, dass die Firefox-Seite aufploppt und mir dankt,
dass ich Firefox installieren will und ich nur noch zustimmen muss.

Und Deine Sätze wie: "Du kontaktierst Joachim ..." und "Nach erfolgter
Pruefung stellst du dir die Frage, ob du Bereit bist, Joachim mehr oder
weniger Vertrauen bezueglich seiner Faehigkeit, die Authnentizitaet
seines eigenen Webservers zu beglaubigen, einzugestehen, als z.B. der
Faehigkeit der derzeit von Minister Erdogan kontrollierten CA des
Tuerkischen Militaers darin, die Echtheit potentiell *aller*
Webserver weltweit mit denen du Kommunizierst zu beglaubigen.
Wenn du glaubst Joachim mehr vertrauen zu koennen als z.B. dem
tuerkischen Praesidenten, dann solltest du sein Zertifikat bei dir
im System-Zertifikatsspeicher (bzw. dem des Browsers wenn du Firefox
nutzt) als "Vertrauenswuerdiges Stammzertifikat" hinterlegen. genau
dort, wo auch das des tuerkischen Militaers als vertrauenswuerdige
Stammzertifizierungsstelle schon ab Werk hinterlegt ist"
ist für mich irgendwie /Comedy-Text/.

Dorothee

[toc] | [prev] | [next] | [standalone]


#303130

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-25 07:19 +0000
Message-ID<38221.27955.1490426342@news.jors.net>
In reply to#302998
Dorothee Hermann <DorotheeHermann@gmx.net>:
>> Der Richtige Browser also fuer jeden DAU.
>
> Ich weiß nicht, was Du damit sagen willst.

Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
einer Ausnahme ablehnt.

Server, die gar kein SSL/TLS anbieten, sind jedoch gut genug.

[toc] | [prev] | [next] | [standalone]


#303135

FromMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
Date2017-03-25 09:53 +0100
Message-ID<ob5b0j$30v$1@dont-email.me>
In reply to#303130
On 25.03.2017 08:19, Juergen P. Meier wrote:

> Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
> HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
> bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
> einer Ausnahme ablehnt.

Das ist natürlich Schwachsinn.

Ich könnte eine Ausnahme für den apfelmann machen, aber warum sollte 
ich? Mich interessiert die Seite einfach nicht. Ob ich ihm traue, ist 
noch eine ganz andere Geschichte. Kurz: Nein.

Dabei unterstelle ich noch nicht mal Mutwilligkeit, sondern einfach nur, 
wie nennst du es weiter oben,... Dummheit.

Wie ein Experte gibt er sich hier nämlich nicht.

Ich habe sie lediglich einmal angesteuert, um zu schauen, was Thema ist.

[toc] | [prev] | [next] | [standalone]


#303319

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-26 12:06 +0000
Message-ID<38242.13609.1490530008@news.jors.net>
In reply to#303135
Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>:
> On 25.03.2017 08:19, Juergen P. Meier wrote:
>
>> Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
>> HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
>> bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
>> einer Ausnahme ablehnt.
>
> Das ist natürlich Schwachsinn.

Nein. Genau das ist die Definition von Bevormundung.

[toc] | [prev] | [next] | [standalone]


#303396

FromRainer Fonrobert <rfonrobert@vodafone.de>
Date2017-03-27 01:17 +0200
Message-ID<ob9i6q$5l3$1@news.albasani.net>
In reply to#303319
Am 26.03.2017 um 18:05 schrieb Wolfgang Kynast:
> On Sun, 26 Mar 2017 12:06:48 +0000 (UTC), "Juergen P. Meier" posted:
>
>> Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>:
>>> On 25.03.2017 08:19, Juergen P. Meier wrote:
>>>
>>>> Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
>>>> HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
>>>> bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
>>>> einer Ausnahme ablehnt.
>>>
>>> Das ist natürlich Schwachsinn.
>>
>> Nein. Genau das ist die Definition von Bevormundung.
>
> Wer genau zwingt dich, FF zu benutzen?

Die Faehigkeit z.B. IP Cameras zu übertragen. FF erlaubt PlugIns die 
dies ermöglichen. Chrom leider nicht, obwohl es da jetzt auch eine 
Erweiterung gibt, die zumindest Dahua Cameras öffnet. Edge geht gar 
nicht und IE kann es nach aktivierung eines ActiveX Elements.
Was ist nun problematischer?
Ach ja, der neueste FF kann es dann auch nicht mehr. Dem 51.0 musste ich 
dann Updates untersagen.
Blue Iris kann übrigens alles ohne zu zetern. Verkehrte IT Welt?

Rainer

-- 
Das Leben ist gefährlich und endet mit Sicherheit tödlich...
Mors certa hora incerta est (Todsicher geht die Uhr falsch :-)

[toc] | [prev] | [next] | [standalone]


#303444

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-27 11:06 +0000
Message-ID<38254.15631.1490612800@news.jors.net>
In reply to#303319
Wolfgang Kynast <wky@gmx.de>:
> On Sun, 26 Mar 2017 12:06:48 +0000 (UTC), "Juergen P. Meier" posted:
>
>>Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>:
>>> On 25.03.2017 08:19, Juergen P. Meier wrote:
>>>
>>>> Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
>>>> HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
>>>> bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
>>>> einer Ausnahme ablehnt.
>>>
>>> Das ist natürlich Schwachsinn.
>>
>>Nein. Genau das ist die Definition von Bevormundung.
>
> Wer genau zwingt dich, FF zu benutzen?

Niemand, Chrome, Safari und sogar Edge sind Alternativen.

Es ist halt schade wenn man sieht wie der einst bessere Browser aus
der Softwareverteilung fuer zig tausend Benutzer entfernt wird und
Chrome statdessen ausgerollt wird. Ausgerechnet der Google Browser.

Immerhin laesst er sich in solchen Szenarien so weit kastrieren, dass
nicht immer alles und jedes direkt an Google uebermittelt wird.

[toc] | [prev] | [next] | [standalone]


#303145

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2017-03-25 11:14 +0100
Message-ID<ob5je6.60.1@privat.lahls.de>
In reply to#303130
*Juergen P. Meier* schrieb:

> Dorothee Hermann <DorotheeHermann@gmx.net>:
>>> Der Richtige Browser also fuer jeden DAU.
>>
>> Ich weiß nicht, was Du damit sagen willst.
>
> Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
> HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
> bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
> einer Ausnahme ablehnt.

Hast du mal eine Beispielseite?
-- 
bis denne

[toc] | [prev] | [next] | [standalone]


#303320

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-26 12:07 +0000
Message-ID<38243.13627.1490530038@news.jors.net>
In reply to#303145
Ruediger Lahl <ruediger.lahl@gmx.de>:
> *Juergen P. Meier* schrieb:
>
>> Dorothee Hermann <DorotheeHermann@gmx.net>:
>>>> Der Richtige Browser also fuer jeden DAU.
>>>
>>> Ich weiß nicht, was Du damit sagen willst.
>>
>> Firefox bevormundet den Benutzer indem er Kommunikation mit bestimmten
>> HTTPS-Servern die von den Firefoxmachern als "viel zu unsicher!!1elf"
>> bestimmte Ciphersuites nutzen kategorisch und ohne *jede* Moeglichkeit
>> einer Ausnahme ablehnt.
>
> Hast du mal eine Beispielseite?

Ich habe intern diverse, keine davon ist von aussen erreichbar.

Schon weil man Webserver mit solchen unsicheren Ciphersuites tunlichst
niemals ueber ungesicherte Netzwerke erreichbar machen darf.

Dummerweise interessiert die Firefox-Macher das nicht, deren einziges
Anwenderprofil sind Heimluser die mit dem Browser auf "das WWW"
zugreifen.

Also ist deren Produkt nicht fuer alle anderen Anwendungen zu
gebrauchen, entsprechend wird es in den Firmen, die diese Anwendugnen
benotigen durch andere Browser ersetzt.

Ganz Einfach.

BTDT

[toc] | [prev] | [next] | [standalone]


#303513

FromMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
Date2017-03-27 23:30 +0200
Message-ID<obc04c$nls$1@dont-email.me>
In reply to#303320
On 26.03.2017 14:07, Juergen P. Meier wrote:

> Also ist deren Produkt nicht fuer alle anderen Anwendungen zu
> gebrauchen, entsprechend wird es in den Firmen, die diese Anwendugnen
> benotigen durch andere Browser ersetzt.
>
> Ganz Einfach.

Du sagst das so, als ob es Jemanden interessieren würde, welche Software 
du/ihr verwendet.

Verwende doch einfach das, was für dich/euch zu gebrauchen ist.

Ganz einfach.

Muss man desshalb ein Fass auf machen?

[toc] | [prev] | [next] | [standalone]


#303628

From"Juergen P. Meier" <nospam-1984@jors.net>
Date2017-03-29 04:31 +0000
Message-ID<38261.22258.1490761883@news.jors.net>
In reply to#303513
Mike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>:
> On 26.03.2017 14:07, Juergen P. Meier wrote:
>
>> Also ist deren Produkt nicht fuer alle anderen Anwendungen zu
>> gebrauchen, entsprechend wird es in den Firmen, die diese Anwendugnen
>> benotigen durch andere Browser ersetzt.
>>
>> Ganz Einfach.
>
> Du sagst das so, als ob es Jemanden interessieren würde, welche Software 
> du/ihr verwendet.

Dich scheint es ja zu Interessieren, sonst wuerdest du kaum darauf
reagieren.

[toc] | [prev] | [next] | [standalone]


#303632

FromMike Grantz <experiment2@wiebringtmaneinenaffendazugeldzuverschwenden.de>
Date2017-03-29 07:09 +0200
Message-ID<obffdh$h3j$1@dont-email.me>
In reply to#303628
On 29.03.2017 06:31, Juergen P. Meier wrote:

>>> Also ist deren Produkt nicht fuer alle anderen Anwendungen zu
>>> gebrauchen, entsprechend wird es in den Firmen, die diese Anwendugnen
>>> benotigen durch andere Browser ersetzt.
>>>
>>> Ganz Einfach.
>>
>> Du sagst das so, als ob es Jemanden interessieren würde, welche Software
>> du/ihr verwendet.
>
> Dich scheint es ja zu Interessieren, sonst wuerdest du kaum darauf
> reagieren.

Nö, absolut nicht.
Und wenn du jetzt mit ner Auflistung antworten tätest, würde ich zum 
nächsten Posting springen. Genau so viel interessiert mich das.

Du magst dich jetzt drehen und winden, aber so ist das nun mal.

[toc] | [prev] | [next] | [standalone]


Page 2 of 3 — ← Prev page 1 [2] 3  Next page →

Back to top | Article view | ger.ct


csiph-web