Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #343135 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2018-03-08 10:43 +0100 |
| Last post | 2018-03-11 18:12 +0000 |
| Articles | 20 on this page of 104 — 19 participants |
Back to article view | Back to ger.ct
Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-08 10:43 +0100
Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-08 18:04 +0100
Re: Zertifikate sind doch was Gutes Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2018-03-08 20:07 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 09:18 +0100
Re: Zertifikate sind doch was Gutes Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-03-09 09:47 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 10:59 +0100
Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-09 20:09 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:42 +0100
Re: Zertifikate sind doch was Gutes Jörg Tewes <jogi1964@gmx.net> - 2018-03-08 22:27 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 13:12 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 14:21 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 13:43 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 14:52 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 14:09 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 16:20 +0100
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-12 20:21 +0100
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 21:18 +0100
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-13 01:28 +0100
Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-13 11:30 +0100
Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-13 11:41 +0100
Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-13 11:45 +0100
Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-13 12:05 +0100
Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-13 12:58 +0100
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-14 01:31 +0100
Re: Zertifikate sind doch was Gutes spamfalle2@arcor.de (Marc Stibane) - 2018-03-13 15:58 +0100
Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-13 16:04 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-13 17:22 +0100
Re: Zertifikate sind doch was Gutes spamfalle2@arcor.de (Marc Stibane) - 2018-03-13 19:45 +0100
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-14 01:10 +0100
Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-14 04:49 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 14:59 +0100
Re: Zertifikate sind doch was Gutes Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-03-09 14:49 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 14:08 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 17:07 +0100
Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-09 20:15 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 22:36 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 07:18 +0000
Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-10 08:01 +0000
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 09:16 +0000
Re: Zertifikate sind doch was Gutes Michael Bode <m.g.bode@web.de> - 2018-03-10 10:25 +0100
Re: Zertifikate sind doch was Gutes Michael Bode <m.g.bode@web.de> - 2018-03-10 10:31 +0100
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 12:05 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 18:39 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 21:44 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 20:50 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 22:01 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 08:18 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-11 13:48 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-11 10:50 +0100
Re: Zertifikate sind doch was Gutes Thomas Gohel <gohel@basicguru.de> - 2018-03-12 17:34 +0100
Re: Zertifikate sind doch was Gutes Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-03-12 21:01 +0100
Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-14 22:19 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-15 18:07 +0000
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-15 18:06 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:48 +0100
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 11:56 +0100
Re: Zertifikate sind doch was Gutes Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-03-10 12:41 +0100
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 13:02 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 13:44 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 18:34 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 21:47 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 20:51 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 22:06 +0100
Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-11 13:31 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-11 15:08 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 17:55 +0000
Re: Zertifikate sind doch was Gutes spamfalle2@arcor.de (Marc Stibane) - 2018-03-12 11:59 +0100
Re: Zertifikate sind doch was Gutes Ulf.Kutzner@web.de - 2018-03-12 09:53 -0700
Re: Zertifikate sind doch was Gutes Ulf.Kutzner@web.de - 2018-03-12 09:55 -0700
Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-11 13:29 +0000
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 17:54 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-11 15:09 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 15:08 +0100
Re: Zertifikate sind doch was Gutes Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-03-09 16:18 +0100
Re: Zertifikate sind doch was Gutes Jörg Tewes <jogi1964@gmx.net> - 2018-03-09 21:24 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:45 +0100
Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-10 14:37 +0100
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 14:43 +0100
Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-10 15:06 +0100
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 15:50 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 18:41 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 22:10 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 08:24 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 13:27 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-12 15:14 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 16:37 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-12 17:50 +0000
Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 19:24 +0100
Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-13 05:28 +0000
Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-09 20:04 +0000
Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:40 +0100
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-11 00:52 +0100
Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-11 18:30 +0000
Re: Zertifikate sind doch was Gutes Ulf.Kutzner@web.de - 2018-03-12 02:23 -0700
Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-10 12:51 +0000
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-11 01:05 +0100
Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-11 18:07 +0000
Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-12 15:53 +0100
Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-12 16:10 +0100
Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-12 16:19 +0100
Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-12 16:27 +0100
Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-12 15:59 +0000
Re: Zertifikate sind doch was Gutes "Bernd L." <berndl@nomail.invalid> - 2018-03-11 08:31 +0000
Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-11 18:12 +0000
Page 3 of 6 — ← Prev page 1 2 [3] 4 5 6 Next page →
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2018-03-10 10:31 +0100 |
| Message-ID | <fghmv8Fcmr0U1@mid.individual.net> |
| In reply to | #343420 |
Am 10.03.2018 um 10:25 schrieb Michael Bode: > Am 10.03.2018 um 10:16 schrieb Holger Marzen: >> * On 10 Mar 2018 08:01:11 GMT, Volker Borchert wrote: >> >>> Holger Marzen wrote: >>>> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote: >>>> >>>>> Fidel-Sebastian Hunrichse-Lara wrote: >>>>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html> >>>>> >>>>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt... >>>> >>>> Noch. Der Plan ist doch erkennbar. >>>> >>>> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für >>>> erfahrene Hacker aufrufbar. >>> >>> Falls es d[ea]nn noch welche geben sollte. >> >> Das ist dann das neue Darknet. > > Was genau ist eigentlich so verdammt geil an http-Seiten? Außer dass 5% > der Webserveradmins zu dämlich sind, bei https die Zwischenzertifikate > mit auszuliefern, und sie das bei http nicht brauchen. Gerade frisch bei Heise: https://www.heise.de/security/meldung/Opera-VLC-WinRAR-7-Zip-Skype-Tuerkischer-Provider-ersetzt-Downloads-durch-Spyware-3990285.html Wer ist gleich nochmal dein Arbeitgeber? Brauchst du nicht zu beantworten.
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-03-10 12:05 +0100 |
| Message-ID | <p80e5q$g54$1@dont-email.me> |
| In reply to | #343421 |
Salve allerseits, Michael Bode schrieb: > Am 10.03.2018 um 10:25 schrieb Michael Bode: >> Am 10.03.2018 um 10:16 schrieb Holger Marzen: >>> * On 10 Mar 2018 08:01:11 GMT, Volker Borchert wrote: >>>> Holger Marzen wrote: >>>>> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote: >>>>>> Fidel-Sebastian Hunrichse-Lara wrote: >>>>>> >>>>>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html> >>>>>> >>>>>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt... >>>>> >>>>> Noch. Der Plan ist doch erkennbar. >>>>> >>>>> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für >>>>> erfahrene Hacker aufrufbar. >>>> >>>> Falls es d[ea]nn noch welche geben sollte. >>> >>> Das ist dann das neue Darknet. >> >> Was genau ist eigentlich so verdammt geil an http-Seiten? Außer dass 5% >> der Webserveradmins zu dämlich sind, bei https die Zwischenzertifikate >> mit auszuliefern, und sie das bei http nicht brauchen. > > Gerade frisch bei Heise: > > https://www.heise.de/security/meldung/Opera-VLC-WinRAR-7-Zip-Skype-Tuerkischer-Provider-ersetzt-Downloads-durch-Spyware-3990285.html > > Wer ist gleich nochmal dein Arbeitgeber? Brauchst du nicht zu beantworten. > Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder schlicht strunzfaul... M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2018-03-10 18:39 +0000 |
| Message-ID | <p818p5$8le$2@news.marzen.de> |
| In reply to | #343438 |
* On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote: > Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale > Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder > ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder > schlicht strunzfaul... Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend nötig. Am besten zwei verschiedene: Einer schützt den Client und einer den Fileserver. Selbstverständlich hatte noch niemand Produktionsstörungen oder eine erhöhte Angriffsfläche wegen des Einsatzes von Virenscannern. Sowenig wie wegen abgelaufener Zertifikate, die man selbstverständlich auch im internen Netz nutzen muss, denn Hacker sind überall.
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-03-10 21:44 +0100 |
| Message-ID | <p81g39$tl2$1@dont-email.me> |
| In reply to | #343485 |
Salve allerseits, Holger Marzen schrieb: > * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote: > >> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale >> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder >> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder >> schlicht strunzfaul... > > Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll > findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend > nötig. Am besten zwei verschiedene: Einer schützt den Client und einer > den Fileserver. > Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention System benutzen, aber was weiß ich schon... M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2018-03-10 20:50 +0000 |
| Message-ID | <p81gf2$c2f$2@news.marzen.de> |
| In reply to | #343494 |
* On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote: > Salve allerseits, > > Holger Marzen schrieb: >> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >> >>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale >>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder >>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder >>> schlicht strunzfaul... >> >> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll >> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend >> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer >> den Fileserver. >> > Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention > System benutzen, aber was weiß ich schon... Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch wirklich schützen kann. Viel hilft viel.
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-03-10 22:01 +0100 |
| Message-ID | <p81h2h$4up$1@dont-email.me> |
| In reply to | #343496 |
Salve allerseits, Holger Marzen schrieb: > * On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >> Holger Marzen schrieb: >>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >>> >>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale >>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder >>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder >>>> schlicht strunzfaul... >>> >>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll >>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend >>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer >>> den Fileserver. >>> >> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention >> System benutzen, aber was weiß ich schon... > > Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer > Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch > wirklich schützen kann. Viel hilft viel. > Tjaha, mit Snort, Untangle NIPS oder auch Lokkit kann nun mal nicht jeder umgehen... M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2018-03-11 08:18 +0000 |
| Message-ID | <p82op5$uge$1@news.marzen.de> |
| In reply to | #343498 |
* On Sat, 10 Mar 2018 22:01:05 +0100, Fidel-Sebastian Hunrichse-Lara wrote: > Salve allerseits, > > Holger Marzen schrieb: >> * On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >>> Holger Marzen schrieb: >>>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >>>> >>>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale >>>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder >>>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder >>>>> schlicht strunzfaul... >>>> >>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll >>>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend >>>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer >>>> den Fileserver. >>>> >>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention >>> System benutzen, aber was weiß ich schon... >> >> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer >> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch >> wirklich schützen kann. Viel hilft viel. >> > Tjaha, mit Snort, Untangle NIPS oder auch Lokkit kann nun mal nicht > jeder umgehen... Das soll man ja auch nicht. Dann hat man erstens keine Lizenzen bezahlt und zweitens was selber gemacht, will heißen, man trägt selbst die Verantwortung. Anfängerfehler des Managers. Da muss ein Monsterframework drauf, konzipiert und installiert von einer Unternehmensberatung. Du müsstest das doch wissen.
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-03-11 13:48 +0100 |
| Message-ID | <p838j4$s6c$1@dont-email.me> |
| In reply to | #343512 |
Salve allerseits, Holger Marzen schrieb: > * On Sat, 10 Mar 2018 22:01:05 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >> Holger Marzen schrieb: >>> * On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >>>> Holger Marzen schrieb: >>>>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote: >>>>> >>>>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale >>>>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder >>>>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder >>>>>> schlicht strunzfaul... >>>>> >>>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll >>>>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend >>>>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer >>>>> den Fileserver. >>>>> >>>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention >>>> System benutzen, aber was weiß ich schon... >>> >>> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer >>> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch >>> wirklich schützen kann. Viel hilft viel. >>> >> Tjaha, mit Snort, Untangle NIPS oder auch Lokkit kann nun mal nicht >> jeder umgehen... > > Das soll man ja auch nicht. Dann hat man erstens keine Lizenzen bezahlt > Sind aber allesamt Open-Source-Implementationen! Trotzdem kann nicht jeder damit umgehen... M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-03-11 10:50 +0100 |
| Message-ID | <2008842.iZASKD2KPV@rotfl.franken.de> |
| In reply to | #343496 |
Thomas Gohel wrote: > > > Hallo Holger, > >>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht >>>> toll findet. Dabei sind die bei der aktuellen Bedrohungslage doch >>>> zwingend nötig. Am besten zwei verschiedene: Einer schützt den >>>> Client und einer den Fileserver. >>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion >>> Prevention System benutzen, aber was weiß ich schon... >> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer >> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch >> wirklich schützen kann. Viel hilft viel. > > Das liest sich wie De-Mail, denn da ist SSL & Verschlüsselung sowieso > für die Katz'. Dafür gibt es aber gratis den Content-Scanner vom BND, > denn die wissen ja was sie tun um uns zu beschützen ... De-mail kann problemlos mit end-to-end-Verschlüsselung benutzt werden.
[toc] | [prev] | [next] | [standalone]
| From | Thomas Gohel <gohel@basicguru.de> |
|---|---|
| Date | 2018-03-12 17:34 +0100 |
| Message-ID | <EKh9DE135dB@basicguru.de> |
| In reply to | #343518 |
Hallo Dietz, >> Das liest sich wie De-Mail, denn da ist SSL & Verschlüsselung >> sowieso für die Katz'. Dafür gibt es aber gratis den Content-Scanner >> vom BND, denn die wissen ja was sie tun um uns zu beschützen ... > De-mail kann problemlos mit end-to-end-Verschlüsselung benutzt > werden. Ja, mit dazu gebastelter PGP-Verschlüsselung im Browser, incl. Ablage aller Schlüssel im Browser-Store ... Tschau, -------------- / h o m a s -- Permanent Online Filter fuer: User ohne Realnamen im From:-Feld, Full- quotes (zitieren des originalen Postings unter der eigenen Antwort), Visitenkarten, HTML-Postings, Invalid- und ungueltige Email-Adressen
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2018-03-12 21:01 +0100 |
| Message-ID | <6t2jnex5bo.ln2@diedrich.ddnssec.de> |
| In reply to | #343641 |
Thomas Gohel meinte: > Ja, mit dazu gebastelter PGP-Verschlüsselung im Browser, incl. Ablage > aller Schlüssel im Browser-Store ... Ach - du legst deinen private key und deine passphrase nicht absolut sicher in irgendeiner Cloud ab,damit du sie jederzeit an beliebigen Rechnern verfügbar hst? Diedrich> -- pgp-Key (RSA) 1024/09B8C0BD fingerprint = 2C 49 FF B2 C4 66 2D 93 6F A1 FF 10 16 59 96 F3 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-03-14 22:19 +0100 |
| Message-ID | <p8c3lb$k2h$2@news.bawue.net> |
| In reply to | #343485 |
On 03/14/2018 09:10 PM, Volker Borchert wrote: > Holger Marzen wrote: > >> Selbstverständlich hatte noch niemand Produktionsstörungen oder eine >> erhöhte Angriffsfläche [ ... ] >> wegen abgelaufener Zertifikate, die man selbstverständlich auch im >> internen Netz nutzen muss, denn Hacker sind überall. > > Wenn man manchen Veröffentlichungen glauben mag, sind Innentäter > durchaus ein nicht zu vernachlässigendes Problem. Innentäter haben das fragliche Zertifikat aber schon auf der Kiste, denn die brauchen den Zugriff ja, sie missbrauchen ihn nur noch zusätzlich. Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2018-03-15 18:07 +0000 |
| Message-ID | <p8ecpv$6qt$2@news.marzen.de> |
| In reply to | #343485 |
* On 14 Mar 2018 20:10:33 GMT, Volker Borchert wrote: > Holger Marzen wrote: > >> Selbstverständlich hatte noch niemand Produktionsstörungen oder eine >> erhöhte Angriffsfläche [ ... ] >> wegen abgelaufener Zertifikate, die man selbstverständlich auch im >> internen Netz nutzen muss, denn Hacker sind überall. > > Wenn man manchen Veröffentlichungen glauben mag, sind Innentäter > durchaus ein nicht zu vernachlässigendes Problem. Vor allem den Veröffentlichungen von Schlangenöl-Produzenten. Die schreiben sicher auch, dass der typische Innentäter einen Wireshark am Monitoring-Port des Switches angeschlossen hat.
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2018-03-15 18:06 +0000 |
| Message-ID | <p8ecmq$6qt$1@news.marzen.de> |
| In reply to | #343420 |
* On 14 Mar 2018 20:07:46 GMT, Volker Borchert wrote: > Michael Bode wrote: > >> Was genau ist eigentlich so verdammt geil an http-Seiten? > > - Daß sie auch mit telnet abrufbar sind. > - Daß sie keine zusätzlichen Roundtrips fürs SSL handshake brauchen. > - Daß sie keine Rechenleistung zur Entschlüsselung brauchen. > - Daß sie auch durch fragwürdige Firewalls hindurch funktionieren. - Dass man sie auch dann anschauen kann, wenn der Administrator des Webservers und der Programmierer des Browsers nicht 100% harmonieren. - Dass sie von Caching Proxys gecacht werden können.
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-03-10 11:48 +0100 |
| Message-ID | <1934807.irdbgypaU6@rotfl.franken.de> |
| In reply to | #343413 |
Holger Marzen wrote: > * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote: > >> Fidel-Sebastian Hunrichse-Lara wrote: >>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html> >> >> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt... > > Noch. Der Plan ist doch erkennbar. > > Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für > erfahrene Hacker aufrufbar. Vor 10a warst iirc u.a. du einer derer, die sowas garnicht so schlecht fanden. Aber damals musstest du auch noch nicht ständig von "Gutmenschen", "Antifanten" und "Security Warriors" schwätzen. Kann es sein, dass brauner Schlamm die Denkprozesse beeinflusst?
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-03-10 11:56 +0100 |
| Message-ID | <p80dk1$ci9$1@dont-email.me> |
| In reply to | #343413 |
Salve allerseits, Holger Marzen schrieb: > * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote: >> Fidel-Sebastian Hunrichse-Lara wrote: >> >>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html> >> >> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt... > > Noch. Der Plan ist doch erkennbar. > > Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für > erfahrene Hacker aufrufbar. > Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! Google hat Tipps¹ zur Umstellung von Webseiten auf HTTPS gegeben: Darin erhält man Empfehlungen, welche Art von Zertifikat verwendet werden sollte, welche Weiterleitungen einzusetzen sind, wie die Crawlbarkeit sowie die Indexierbarkeit der Seite sichergestellt werden können und wie man HTTP Strict Transport Security verwenden kann... M.f.G. ___ ¹<https://support.google.com/webmasters/answer/6073543> -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Hergen Lehmann <hlehmann.expires.5-11@snafu.de> |
|---|---|
| Date | 2018-03-10 12:41 +0100 |
| Message-ID | <ksscne-lp3.ln1@hergen.dyndns.org> |
| In reply to | #343432 |
Am 10.03.2018 um 11:56 schrieb Fidel-Sebastian Hunrichse-Lara: > Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen > kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! Sicher. Aber https ist in der derzeit praktizierten Form reines Schlangenöl. Es bringt wenig in Bezug auf die Abhörsicherheit, denn die CA-Listen der gängigen Browser enthalten reichlich CAs, die unter Kontrolle fragwürdiger Regierungen stehen und "ihren" Geheimdiensten jederzeit jede gewünschte Zertifikats-Fälschung ausstellen werden. Zudem werden die Verbindungen regelmäßig durch Virenscanner als man-in-the-middle aufgebrochen und damit der lasche Schutz der Zertifikate endgültig ad absurdum geführt. Es bringt nichts in Bezug auf die Softwaresicherheit, denn eine per https heruntergeladene Malware funktioniert genauso gut wie eine per http heruntergeladene Malware. Es schadet sogar eher der Netzwerksicherheit, da in dem Wust von verschlüsselten Datenströmen böse Jungs ihren Traffic wunderbar verstecken können. Hergen
[toc] | [prev] | [next] | [standalone]
| From | Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> |
|---|---|
| Date | 2018-03-10 13:02 +0100 |
| Message-ID | <p80hgr$63d$1@dont-email.me> |
| In reply to | #343444 |
Salve allerseits, Hergen Lehmann schrieb: > Am 10.03.2018 um 11:56 schrieb Fidel-Sebastian Hunrichse-Lara: > >> Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen >> kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! > > Sicher. Aber https ist in der derzeit praktizierten Form reines Schlangenöl. > Beweise Watson, Beweise! > Es bringt wenig in Bezug auf die Abhörsicherheit, denn die CA-Listen der > gängigen Browser enthalten reichlich CAs, die unter Kontrolle > fragwürdiger Regierungen stehen und "ihren" Geheimdiensten jederzeit > jede gewünschte Zertifikats-Fälschung ausstellen werden. > Und exakt deswegen entziehen die Chrome-und Mozilla-Abkömmlingen so vielen SSL-Seiten das Vertrauen! Symantec und alle vergleichbaren Zertifizierungsstellen bzw. Vertrauenshierarchien haben damit einen ordentlichen Denkzettel erhalten – SEC_ERROR_UNKNOWN_ISSUER ist das Damoklesschwert, das darüber schwebt... > Es schadet sogar eher der Netzwerksicherheit, da in dem Wust von > verschlüsselten Datenströmen böse Jungs ihren Traffic wunderbar > verstecken können. > Dann beauftrage jemand damit, der das kann! Nicht jeder selbsternannte Idiot taugt zum Netzwerkadministrator... M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz-news@rotfl.franken.de> |
|---|---|
| Date | 2018-03-10 13:44 +0100 |
| Message-ID | <2921341.44csPzL39Z@rotfl.franken.de> |
| In reply to | #343444 |
Hergen Lehmann wrote: > Am 10.03.2018 um 11:56 schrieb Fidel-Sebastian Hunrichse-Lara: > >> Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen >> kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! > > Sicher. Aber https ist in der derzeit praktizierten Form reines Schlangenöl. Sorry, aber was Du bringst läuft auch eher unter FUD. > Es bringt wenig in Bezug auf die Abhörsicherheit, denn die CA-Listen der > gängigen Browser enthalten reichlich CAs, die unter Kontrolle > fragwürdiger Regierungen stehen und "ihren" Geheimdiensten jederzeit > jede gewünschte Zertifikats-Fälschung ausstellen werden. Nun, der Aufwand steigt von fast 0 auf "nicht ganz trivial". Certificate pinning macht MitM auch nochmal deutlich schwieriger. > Zudem werden > die Verbindungen regelmäßig durch Virenscanner als man-in-the-middle > aufgebrochen und damit der lasche Schutz der Zertifikate endgültig ad > absurdum geführt. Äh wie? SSL ist wegen Virenscannern kaputt?! > Es bringt nichts in Bezug auf die Softwaresicherheit, denn eine per > https heruntergeladene Malware funktioniert genauso gut wie eine per > http heruntergeladene Malware. Bei http wird es halt deutlich einfacher, den Inhalt on the fly zu ändern z.B.. Abgesehen davon hast Du grundsätzlich Recht, allerdings ist der Schutz vor Schadsoftware auch nicht das Ziel einer Transportverschlüsselung. Wenn Deine Software selber allerdings (kryptografisch) signiert ist, dann wird obiges Szenario auch deutlich schwieriger. Wissen schon, "use the Tools, Luke". > Es schadet sogar eher der Netzwerksicherheit, da in dem Wust von > verschlüsselten Datenströmen böse Jungs ihren Traffic wunderbar > verstecken können. Nix für ungut, aber für verdeckte Kanäle braucht's kein SSL.
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2018-03-10 18:34 +0000 |
| Message-ID | <p818g6$8le$1@news.marzen.de> |
| In reply to | #343432 |
* On Sat, 10 Mar 2018 11:56:01 +0100, Fidel-Sebastian Hunrichse-Lara wrote: > Salve allerseits, > > Holger Marzen schrieb: >> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote: >>> Fidel-Sebastian Hunrichse-Lara wrote: >>> >>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html> >>> >>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt... >> >> Noch. Der Plan ist doch erkennbar. >> >> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für >> erfahrene Hacker aufrufbar. >> > Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen > kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! Google hat > Tipps¹ zur Umstellung von Webseiten auf HTTPS gegeben: Darin erhält man > Empfehlungen, welche Art von Zertifikat verwendet werden sollte, welche > Weiterleitungen einzusetzen sind, wie die Crawlbarkeit sowie die > Indexierbarkeit der Seite sichergestellt werden können und wie > man HTTP Strict Transport Security verwenden kann... Natürlich. Alles kein Problem. Außer im richtigen Leben, da gibt es Leute, die können mit ihrem in der Firma sicher konfigurierten Firefox leider nicht mehr einige Behördenseiten anschauen (reine Info, keine Anmeldung oder sonst was Sicherheitsrelevantes). Als Workaround nimmt man dann den IE. Den kann man offenbar nicht so sicher einstellen. Denn HTTP kann man nicht als Workaround nehmen, weil die Behördenseite sicher konfiguriert ist und kein HTTP mehr anbietet. Überall Sicherheitsexperten. So wertvoll wie SJWs.
[toc] | [prev] | [next] | [standalone]
Page 3 of 6 — ← Prev page 1 2 [3] 4 5 6 Next page →
Back to top | Article view | ger.ct
csiph-web