Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #343135 > unrolled thread

Zertifikate sind doch was Gutes

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2018-03-08 10:43 +0100
Last post2018-03-11 18:12 +0000
Articles 20 on this page of 104 — 19 participants

Back to article view | Back to ger.ct


Contents

  Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-08 10:43 +0100
    Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-08 18:04 +0100
      Re: Zertifikate sind doch was Gutes Goetz Schultz <ng-delete-mailer@goetz.co.uk> - 2018-03-08 20:07 +0000
      Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 09:18 +0100
        Re: Zertifikate sind doch was Gutes Ruediger Lahl <ruediger.lahl@gmx.de> - 2018-03-09 09:47 +0100
          Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 10:59 +0100
        Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-09 20:09 +0000
          Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:42 +0100
    Re: Zertifikate sind doch was Gutes Jörg Tewes <jogi1964@gmx.net> - 2018-03-08 22:27 +0100
    Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 13:12 +0000
      Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 14:21 +0100
        Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 13:43 +0000
          Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 14:52 +0100
            Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 14:09 +0000
              Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 16:20 +0100
            Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-12 20:21 +0100
              Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 21:18 +0100
                Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-13 01:28 +0100
              Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-13 11:30 +0100
                Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-13 11:41 +0100
                  Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-13 11:45 +0100
                    Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-13 12:05 +0100
                      Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-13 12:58 +0100
                      Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-14 01:31 +0100
                    Re: Zertifikate sind doch was Gutes spamfalle2@arcor.de (Marc Stibane) - 2018-03-13 15:58 +0100
                      Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-13 16:04 +0100
                        Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-13 17:22 +0100
                        Re: Zertifikate sind doch was Gutes spamfalle2@arcor.de (Marc Stibane) - 2018-03-13 19:45 +0100
                Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-14 01:10 +0100
                  Re: Zertifikate sind doch was Gutes Matthias Eißing <meissing@gmx.de> - 2018-03-14 04:49 +0000
      Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 14:59 +0100
      Re: Zertifikate sind doch was Gutes Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-03-09 14:49 +0100
        Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-09 14:08 +0000
          Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 17:07 +0100
            Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-09 20:15 +0000
              Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-09 22:36 +0100
              Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 07:18 +0000
                Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-10 08:01 +0000
                  Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 09:16 +0000
                    Re: Zertifikate sind doch was Gutes Michael Bode <m.g.bode@web.de> - 2018-03-10 10:25 +0100
                      Re: Zertifikate sind doch was Gutes Michael Bode <m.g.bode@web.de> - 2018-03-10 10:31 +0100
                        Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 12:05 +0100
                          Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 18:39 +0000
                            Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 21:44 +0100
                              Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 20:50 +0000
                                Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 22:01 +0100
                                  Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 08:18 +0000
                                    Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-11 13:48 +0100
                                Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-11 10:50 +0100
                                  Re: Zertifikate sind doch was Gutes Thomas Gohel <gohel@basicguru.de> - 2018-03-12 17:34 +0100
                                    Re: Zertifikate sind doch was Gutes Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2018-03-12 21:01 +0100
                            Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-14 22:19 +0100
                            Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-15 18:07 +0000
                      Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-15 18:06 +0000
                Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:48 +0100
                Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 11:56 +0100
                  Re: Zertifikate sind doch was Gutes Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-03-10 12:41 +0100
                    Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 13:02 +0100
                    Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 13:44 +0100
                  Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 18:34 +0000
                    Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 21:47 +0100
                      Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 20:51 +0000
                        Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 22:06 +0100
                        Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-11 13:31 +0000
                          Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-11 15:08 +0100
                          Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 17:55 +0000
                          Re: Zertifikate sind doch was Gutes spamfalle2@arcor.de (Marc Stibane) - 2018-03-12 11:59 +0100
                            Re: Zertifikate sind doch was Gutes Ulf.Kutzner@web.de - 2018-03-12 09:53 -0700
                          Re: Zertifikate sind doch was Gutes Ulf.Kutzner@web.de - 2018-03-12 09:55 -0700
                    Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-11 13:29 +0000
                      Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 17:54 +0000
                    Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-11 15:09 +0100
        Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-09 15:08 +0100
          Re: Zertifikate sind doch was Gutes Hergen Lehmann <hlehmann.expires.5-11@snafu.de> - 2018-03-09 16:18 +0100
            Re: Zertifikate sind doch was Gutes Jörg Tewes <jogi1964@gmx.net> - 2018-03-09 21:24 +0100
            Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:45 +0100
        Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-10 14:37 +0100
          Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 14:43 +0100
            Re: Zertifikate sind doch was Gutes Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-03-10 15:06 +0100
              Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 15:50 +0100
                Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-10 18:41 +0000
                  Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-10 22:10 +0100
                    Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-11 08:24 +0000
                      Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 13:27 +0100
                        Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-12 15:14 +0000
                          Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 16:37 +0100
                            Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-12 17:50 +0000
                              Re: Zertifikate sind doch was Gutes Fidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de> - 2018-03-12 19:24 +0100
                                Re: Zertifikate sind doch was Gutes Holger Marzen <holger@marzen.de> - 2018-03-13 05:28 +0000
    Re: Zertifikate sind doch was Gutes v_borchert@despammed.com (Volker Borchert) - 2018-03-09 20:04 +0000
      Re: Zertifikate sind doch was Gutes Dietz Proepper <dietz-news@rotfl.franken.de> - 2018-03-10 11:40 +0100
        Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-11 00:52 +0100
          Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-11 18:30 +0000
            Re: Zertifikate sind doch was Gutes Ulf.Kutzner@web.de - 2018-03-12 02:23 -0700
      Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-10 12:51 +0000
        Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-11 01:05 +0100
          Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-11 18:07 +0000
            Re: Zertifikate sind doch was Gutes Rainer Fonrobert <rfonrobert@vodafone.de> - 2018-03-12 15:53 +0100
              Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-12 16:10 +0100
                Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-12 16:19 +0100
                  Re: Zertifikate sind doch was Gutes "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-03-12 16:27 +0100
                Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-12 15:59 +0000
        Re: Zertifikate sind doch was Gutes "Bernd L." <berndl@nomail.invalid> - 2018-03-11 08:31 +0000
          Re: Zertifikate sind doch was Gutes Lars Gebauer <lars.gebauer@yahoo.de> - 2018-03-11 18:12 +0000

Page 3 of 6 — ← Prev page 1 2 [3] 4 5 6  Next page →


#343421

FromMichael Bode <m.g.bode@web.de>
Date2018-03-10 10:31 +0100
Message-ID<fghmv8Fcmr0U1@mid.individual.net>
In reply to#343420
Am 10.03.2018 um 10:25 schrieb Michael Bode:
> Am 10.03.2018 um 10:16 schrieb Holger Marzen:
>> * On 10 Mar 2018 08:01:11 GMT, Volker Borchert wrote:
>>
>>> Holger Marzen wrote:
>>>> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote:
>>>>
>>>>> Fidel-Sebastian Hunrichse-Lara wrote:
>>>>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html>
>>>>>
>>>>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt...
>>>>
>>>> Noch. Der Plan ist doch erkennbar.
>>>>
>>>> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für
>>>> erfahrene Hacker aufrufbar.
>>>
>>> Falls es d[ea]nn noch welche geben sollte.
>>
>> Das ist dann das neue Darknet.
> 
> Was genau ist eigentlich so verdammt geil an http-Seiten? Außer dass 5%
> der Webserveradmins zu dämlich sind, bei https die Zwischenzertifikate
> mit auszuliefern, und sie das bei http nicht brauchen.

Gerade frisch bei Heise:

https://www.heise.de/security/meldung/Opera-VLC-WinRAR-7-Zip-Skype-Tuerkischer-Provider-ersetzt-Downloads-durch-Spyware-3990285.html

Wer ist gleich nochmal dein Arbeitgeber? Brauchst du nicht zu beantworten.

[toc] | [prev] | [next] | [standalone]


#343438

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2018-03-10 12:05 +0100
Message-ID<p80e5q$g54$1@dont-email.me>
In reply to#343421
Salve allerseits,

Michael Bode schrieb:
> Am 10.03.2018 um 10:25 schrieb Michael Bode:
>> Am 10.03.2018 um 10:16 schrieb Holger Marzen:
>>> * On 10 Mar 2018 08:01:11 GMT, Volker Borchert wrote:
>>>> Holger Marzen wrote:
>>>>> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote:
>>>>>> Fidel-Sebastian Hunrichse-Lara wrote:
>>>>>>
>>>>>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html>
>>>>>>
>>>>>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt...
>>>>>
>>>>> Noch. Der Plan ist doch erkennbar.
>>>>>
>>>>> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für
>>>>> erfahrene Hacker aufrufbar.
>>>>
>>>> Falls es d[ea]nn noch welche geben sollte.
>>>
>>> Das ist dann das neue Darknet.
>> 
>> Was genau ist eigentlich so verdammt geil an http-Seiten? Außer dass 5%
>> der Webserveradmins zu dämlich sind, bei https die Zwischenzertifikate
>> mit auszuliefern, und sie das bei http nicht brauchen.
> 
> Gerade frisch bei Heise:
> 
> https://www.heise.de/security/meldung/Opera-VLC-WinRAR-7-Zip-Skype-Tuerkischer-Provider-ersetzt-Downloads-durch-Spyware-3990285.html
> 
> Wer ist gleich nochmal dein Arbeitgeber? Brauchst du nicht zu beantworten.
> 
Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale Überwachungs-
und Spionageaffäre, noch gegen HTTPS ist, ist entweder ein bezahlter
Idiot, hat einen niedrigeren IQ als eine Seeanemone oder schlicht
strunzfaul...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#343485

FromHolger Marzen <holger@marzen.de>
Date2018-03-10 18:39 +0000
Message-ID<p818p5$8le$2@news.marzen.de>
In reply to#343438
* On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote:

> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale
> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder
> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder
> schlicht strunzfaul...

Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll
findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend
nötig. Am besten zwei verschiedene: Einer schützt den Client und einer
den Fileserver.

Selbstverständlich hatte noch niemand Produktionsstörungen oder eine
erhöhte Angriffsfläche wegen des Einsatzes von Virenscannern. Sowenig
wie wegen abgelaufener Zertifikate, die man selbstverständlich auch im
internen Netz nutzen muss, denn Hacker sind überall.

[toc] | [prev] | [next] | [standalone]


#343494

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2018-03-10 21:44 +0100
Message-ID<p81g39$tl2$1@dont-email.me>
In reply to#343485
Salve allerseits,

Holger Marzen schrieb:
> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
> 
>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale
>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder
>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder
>> schlicht strunzfaul...
> 
> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll
> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend
> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer
> den Fileserver.
> 
Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention
System benutzen, aber was weiß ich schon...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#343496

FromHolger Marzen <holger@marzen.de>
Date2018-03-10 20:50 +0000
Message-ID<p81gf2$c2f$2@news.marzen.de>
In reply to#343494
* On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote:

> Salve allerseits,
>
> Holger Marzen schrieb:
>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>> 
>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale
>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder
>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder
>>> schlicht strunzfaul...
>> 
>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll
>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend
>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer
>> den Fileserver.
>> 
> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention
> System benutzen, aber was weiß ich schon...

Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer
Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch
wirklich schützen kann. Viel hilft viel.

[toc] | [prev] | [next] | [standalone]


#343498

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2018-03-10 22:01 +0100
Message-ID<p81h2h$4up$1@dont-email.me>
In reply to#343496
Salve allerseits,

Holger Marzen schrieb:
> * On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>> Holger Marzen schrieb:
>>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>>> 
>>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale
>>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder
>>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder
>>>> schlicht strunzfaul...
>>> 
>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll
>>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend
>>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer
>>> den Fileserver.
>>> 
>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention
>> System benutzen, aber was weiß ich schon...
> 
> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer
> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch
> wirklich schützen kann. Viel hilft viel.
> 
Tjaha, mit Snort, Untangle NIPS oder auch Lokkit kann nun mal nicht
jeder umgehen...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#343512

FromHolger Marzen <holger@marzen.de>
Date2018-03-11 08:18 +0000
Message-ID<p82op5$uge$1@news.marzen.de>
In reply to#343498
* On Sat, 10 Mar 2018 22:01:05 +0100, Fidel-Sebastian Hunrichse-Lara wrote:

> Salve allerseits,
>
> Holger Marzen schrieb:
>> * On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>>> Holger Marzen schrieb:
>>>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>>>> 
>>>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale
>>>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder
>>>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder
>>>>> schlicht strunzfaul...
>>>> 
>>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll
>>>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend
>>>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer
>>>> den Fileserver.
>>>> 
>>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention
>>> System benutzen, aber was weiß ich schon...
>> 
>> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer
>> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch
>> wirklich schützen kann. Viel hilft viel.
>> 
> Tjaha, mit Snort, Untangle NIPS oder auch Lokkit kann nun mal nicht
> jeder umgehen...

Das soll man ja auch nicht. Dann hat man erstens keine Lizenzen bezahlt
und zweitens was selber gemacht, will heißen, man trägt selbst die
Verantwortung. Anfängerfehler des Managers.

Da muss ein Monsterframework drauf, konzipiert und installiert von einer
Unternehmensberatung. Du müsstest das doch wissen.

[toc] | [prev] | [next] | [standalone]


#343525

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2018-03-11 13:48 +0100
Message-ID<p838j4$s6c$1@dont-email.me>
In reply to#343512
Salve allerseits,

Holger Marzen schrieb:
> * On Sat, 10 Mar 2018 22:01:05 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>> Holger Marzen schrieb:
>>> * On Sat, 10 Mar 2018 21:44:26 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>>>> Holger Marzen schrieb:
>>>>> * On Sat, 10 Mar 2018 12:05:30 +0100, Fidel-Sebastian Hunrichse-Lara wrote:
>>>>> 
>>>>>> Yoh! Wer heute, nach den Snowden-Enthüllungen über die globale
>>>>>> Überwachungs- und Spionageaffäre, noch gegen HTTPS ist, ist entweder
>>>>>> ein bezahlter Idiot, hat einen niedrigeren IQ als eine Seeanemone oder
>>>>>> schlicht strunzfaul...
>>>>> 
>>>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht toll
>>>>> findet. Dabei sind die bei der aktuellen Bedrohungslage doch zwingend
>>>>> nötig. Am besten zwei verschiedene: Einer schützt den Client und einer
>>>>> den Fileserver.
>>>>> 
>>>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion Prevention
>>>> System benutzen, aber was weiß ich schon...
>>> 
>>> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer
>>> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch
>>> wirklich schützen kann. Viel hilft viel.
>>> 
>> Tjaha, mit Snort, Untangle NIPS oder auch Lokkit kann nun mal nicht
>> jeder umgehen...
> 
> Das soll man ja auch nicht. Dann hat man erstens keine Lizenzen bezahlt
>
Sind aber allesamt Open-Source-Implementationen! Trotzdem kann nicht
jeder damit umgehen...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#343518

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2018-03-11 10:50 +0100
Message-ID<2008842.iZASKD2KPV@rotfl.franken.de>
In reply to#343496
Thomas Gohel wrote:

> 
> 
> Hallo Holger,
> 
>>>> Ja, der ist genauso ein Idiot wie einer, der Virenscanner nicht
>>>> toll findet. Dabei sind die bei der aktuellen Bedrohungslage doch
>>>> zwingend nötig. Am besten zwei verschiedene: Einer schützt den
>>>> Client und einer den Fileserver.
>>> Tjaha, ich zumindest würde auf den Fileserver eher ein Intrusion
>>> Prevention System benutzen, aber was weiß ich schon...
>> Natürlich noch dazu! Closed Source und höchst privilegiert, mit einer
>> Schnittstelle beim Hersteller in der Cloud, damit es den Rechner auch
>> wirklich schützen kann. Viel hilft viel.
> 
> Das liest sich wie De-Mail, denn da ist SSL & Verschlüsselung sowieso
> für die Katz'. Dafür gibt es aber gratis den Content-Scanner vom BND,
> denn die wissen ja was sie tun um uns zu beschützen ...

De-mail kann problemlos mit end-to-end-Verschlüsselung benutzt werden.

[toc] | [prev] | [next] | [standalone]


#343641

FromThomas Gohel <gohel@basicguru.de>
Date2018-03-12 17:34 +0100
Message-ID<EKh9DE135dB@basicguru.de>
In reply to#343518
Hallo Dietz,

>> Das liest sich wie De-Mail, denn da ist SSL & Verschlüsselung
>> sowieso für die Katz'. Dafür gibt es aber gratis den Content-Scanner
>> vom BND, denn die wissen ja was sie tun um uns zu beschützen ...
> De-mail kann problemlos mit end-to-end-Verschlüsselung benutzt
> werden.

Ja, mit dazu gebastelter PGP-Verschlüsselung im Browser, incl. Ablage
aller Schlüssel im Browser-Store ...


Tschau,

  --------------
   / h o m a s
-- 
Permanent Online Filter fuer: User ohne Realnamen im From:-Feld, Full-
quotes (zitieren  des originalen  Postings unter der eigenen Antwort),
Visitenkarten, HTML-Postings, Invalid- und ungueltige Email-Adressen

[toc] | [prev] | [next] | [standalone]


#343673

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2018-03-12 21:01 +0100
Message-ID<6t2jnex5bo.ln2@diedrich.ddnssec.de>
In reply to#343641
Thomas Gohel meinte:

> Ja, mit dazu gebastelter PGP-Verschlüsselung im Browser, incl. Ablage
> aller Schlüssel im Browser-Store ...

Ach - du legst deinen private key und deine passphrase nicht absolut 
sicher in irgendeiner Cloud ab,damit du sie jederzeit an beliebigen 
Rechnern verfügbar hst?

Diedrich> 
-- 
 pgp-Key (RSA) 1024/09B8C0BD 
 fingerprint = 2C 49 FF B2 C4 66 2D 93  6F A1 FF 10 16 59 96 F3 
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#344097

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2018-03-14 22:19 +0100
Message-ID<p8c3lb$k2h$2@news.bawue.net>
In reply to#343485
On 03/14/2018 09:10 PM, Volker Borchert wrote:
> Holger Marzen wrote:
> 
>> Selbstverständlich hatte noch niemand Produktionsstörungen oder eine
>> erhöhte Angriffsfläche [ ... ]
>> wegen abgelaufener Zertifikate, die man selbstverständlich auch im
>> internen Netz nutzen muss, denn Hacker sind überall.
> 
> Wenn man manchen Veröffentlichungen glauben mag, sind Innentäter
> durchaus ein nicht zu vernachlässigendes Problem.

Innentäter haben das fragliche Zertifikat aber schon auf der Kiste, denn 
die brauchen den Zugriff ja, sie missbrauchen ihn nur noch zusätzlich.

  Gerrit

[toc] | [prev] | [next] | [standalone]


#344200

FromHolger Marzen <holger@marzen.de>
Date2018-03-15 18:07 +0000
Message-ID<p8ecpv$6qt$2@news.marzen.de>
In reply to#343485
* On 14 Mar 2018 20:10:33 GMT, Volker Borchert wrote:

> Holger Marzen wrote:
>
>> Selbstverständlich hatte noch niemand Produktionsstörungen oder eine
>> erhöhte Angriffsfläche [ ... ]
>> wegen abgelaufener Zertifikate, die man selbstverständlich auch im
>> internen Netz nutzen muss, denn Hacker sind überall.
>
> Wenn man manchen Veröffentlichungen glauben mag, sind Innentäter
> durchaus ein nicht zu vernachlässigendes Problem.

Vor allem den Veröffentlichungen von Schlangenöl-Produzenten. Die
schreiben sicher auch, dass der typische Innentäter einen Wireshark am
Monitoring-Port des Switches angeschlossen hat.

[toc] | [prev] | [next] | [standalone]


#344199

FromHolger Marzen <holger@marzen.de>
Date2018-03-15 18:06 +0000
Message-ID<p8ecmq$6qt$1@news.marzen.de>
In reply to#343420
* On 14 Mar 2018 20:07:46 GMT, Volker Borchert wrote:

> Michael Bode wrote:
>
>> Was genau ist eigentlich so verdammt geil an http-Seiten?
>
> - Daß sie auch mit telnet abrufbar sind.
> - Daß sie keine zusätzlichen Roundtrips fürs SSL handshake brauchen.
> - Daß sie keine Rechenleistung zur Entschlüsselung brauchen.
> - Daß sie auch durch fragwürdige Firewalls hindurch funktionieren.

- Dass man sie auch dann anschauen kann, wenn der Administrator des
  Webservers und der Programmierer des Browsers nicht 100% harmonieren.
- Dass sie von Caching Proxys gecacht werden können.

[toc] | [prev] | [next] | [standalone]


#343430

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2018-03-10 11:48 +0100
Message-ID<1934807.irdbgypaU6@rotfl.franken.de>
In reply to#343413
Holger Marzen wrote:

> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote:
> 
>> Fidel-Sebastian Hunrichse-Lara wrote:
>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html>
>>
>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt...
> 
> Noch. Der Plan ist doch erkennbar.
> 
> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für
> erfahrene Hacker aufrufbar.

Vor 10a warst iirc u.a. du einer derer, die sowas garnicht so schlecht fanden. 
Aber damals musstest du auch noch nicht ständig von "Gutmenschen", 
"Antifanten" und "Security Warriors" schwätzen.

Kann es sein, dass brauner Schlamm die Denkprozesse beeinflusst?

[toc] | [prev] | [next] | [standalone]


#343432

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2018-03-10 11:56 +0100
Message-ID<p80dk1$ci9$1@dont-email.me>
In reply to#343413
Salve allerseits,

Holger Marzen schrieb:
> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote:
>> Fidel-Sebastian Hunrichse-Lara wrote:
>>
>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html>
>>
>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt...
> 
> Noch. Der Plan ist doch erkennbar.
> 
> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für
> erfahrene Hacker aufrufbar.
> 
Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen
kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! Google hat
Tipps¹ zur Umstellung von Webseiten auf HTTPS gegeben: Darin erhält man
Empfehlungen, welche Art von Zertifikat verwendet werden sollte, welche
Weiterleitungen einzusetzen sind, wie die Crawlbarkeit sowie die
Indexierbarkeit der Seite sichergestellt werden können und wie
man HTTP Strict Transport Security verwenden kann...

	M.f.G.

___
¹<https://support.google.com/webmasters/answer/6073543>
-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#343444

FromHergen Lehmann <hlehmann.expires.5-11@snafu.de>
Date2018-03-10 12:41 +0100
Message-ID<ksscne-lp3.ln1@hergen.dyndns.org>
In reply to#343432
Am 10.03.2018 um 11:56 schrieb Fidel-Sebastian Hunrichse-Lara:

> Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen
> kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! 

Sicher. Aber https ist in der derzeit praktizierten Form reines Schlangenöl.

Es bringt wenig in Bezug auf die Abhörsicherheit, denn die CA-Listen der 
gängigen Browser enthalten reichlich CAs, die unter Kontrolle 
fragwürdiger Regierungen stehen und "ihren" Geheimdiensten jederzeit 
jede gewünschte Zertifikats-Fälschung ausstellen werden. Zudem werden 
die Verbindungen regelmäßig durch Virenscanner als man-in-the-middle 
aufgebrochen und damit der lasche Schutz der Zertifikate endgültig ad 
absurdum geführt.

Es bringt nichts in Bezug auf die Softwaresicherheit, denn eine per 
https heruntergeladene Malware funktioniert genauso gut wie eine per 
http heruntergeladene Malware.

Es schadet sogar eher der Netzwerksicherheit, da in dem Wust von 
verschlüsselten Datenströmen böse Jungs ihren Traffic wunderbar 
verstecken können.

Hergen

[toc] | [prev] | [next] | [standalone]


#343446

FromFidel-Sebastian Hunrichse-Lara <Fidel-Sebastian_Hunrichse-Lara@b.maus.de>
Date2018-03-10 13:02 +0100
Message-ID<p80hgr$63d$1@dont-email.me>
In reply to#343444
Salve allerseits,

Hergen Lehmann schrieb:
> Am 10.03.2018 um 11:56 schrieb Fidel-Sebastian Hunrichse-Lara:
> 
>> Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen
>> kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! 
> 
> Sicher. Aber https ist in der derzeit praktizierten Form reines Schlangenöl.
> 
Beweise Watson, Beweise!

> Es bringt wenig in Bezug auf die Abhörsicherheit, denn die CA-Listen der 
> gängigen Browser enthalten reichlich CAs, die unter Kontrolle 
> fragwürdiger Regierungen stehen und "ihren" Geheimdiensten jederzeit 
> jede gewünschte Zertifikats-Fälschung ausstellen werden.
>
Und exakt deswegen entziehen die Chrome-und Mozilla-Abkömmlingen
so vielen SSL-Seiten das Vertrauen! Symantec und alle vergleichbaren
Zertifizierungsstellen bzw. Vertrauenshierarchien haben damit einen
ordentlichen Denkzettel erhalten – SEC_ERROR_UNKNOWN_ISSUER ist
das Damoklesschwert, das darüber schwebt...

> Es schadet sogar eher der Netzwerksicherheit, da in dem Wust von 
> verschlüsselten Datenströmen böse Jungs ihren Traffic wunderbar 
> verstecken können.
> 
Dann beauftrage jemand damit, der das kann! Nicht jeder selbsternannte
Idiot taugt zum Netzwerkadministrator...

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


#343452

FromDietz Proepper <dietz-news@rotfl.franken.de>
Date2018-03-10 13:44 +0100
Message-ID<2921341.44csPzL39Z@rotfl.franken.de>
In reply to#343444
Hergen Lehmann wrote:

> Am 10.03.2018 um 11:56 schrieb Fidel-Sebastian Hunrichse-Lara:
> 
>> Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen
>> kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität!
> 
> Sicher. Aber https ist in der derzeit praktizierten Form reines Schlangenöl.

Sorry, aber was Du bringst läuft auch eher unter FUD.

> Es bringt wenig in Bezug auf die Abhörsicherheit, denn die CA-Listen der
> gängigen Browser enthalten reichlich CAs, die unter Kontrolle
> fragwürdiger Regierungen stehen und "ihren" Geheimdiensten jederzeit
> jede gewünschte Zertifikats-Fälschung ausstellen werden.

Nun, der Aufwand steigt von fast 0 auf "nicht ganz trivial". Certificate 
pinning macht MitM auch nochmal deutlich schwieriger.

> Zudem werden
> die Verbindungen regelmäßig durch Virenscanner als man-in-the-middle
> aufgebrochen und damit der lasche Schutz der Zertifikate endgültig ad
> absurdum geführt.

Äh wie? SSL ist wegen Virenscannern kaputt?!

> Es bringt nichts in Bezug auf die Softwaresicherheit, denn eine per
> https heruntergeladene Malware funktioniert genauso gut wie eine per
> http heruntergeladene Malware.

Bei http wird es halt deutlich einfacher, den Inhalt on the fly zu ändern 
z.B.. Abgesehen davon hast Du grundsätzlich Recht, allerdings ist der Schutz 
vor Schadsoftware auch nicht das Ziel einer Transportverschlüsselung.

Wenn Deine Software selber allerdings (kryptografisch) signiert ist, dann wird 
obiges Szenario auch deutlich schwieriger.

Wissen schon, "use the Tools, Luke".

> Es schadet sogar eher der Netzwerksicherheit, da in dem Wust von
> verschlüsselten Datenströmen böse Jungs ihren Traffic wunderbar
> verstecken können.

Nix für ungut, aber für verdeckte Kanäle braucht's kein SSL.

[toc] | [prev] | [next] | [standalone]


#343484

FromHolger Marzen <holger@marzen.de>
Date2018-03-10 18:34 +0000
Message-ID<p818g6$8le$1@news.marzen.de>
In reply to#343432
* On Sat, 10 Mar 2018 11:56:01 +0100, Fidel-Sebastian Hunrichse-Lara wrote:

> Salve allerseits,
>
> Holger Marzen schrieb:
>> * On 9 Mar 2018 20:15:07 GMT, Volker Borchert wrote:
>>> Fidel-Sebastian Hunrichse-Lara wrote:
>>>
>>>> <https://m.heise.de/newsticker/meldung/Chrome-markiert-bald-alle-HTTP-Webseiten-als-unsicher-3963924.html>
>>>
>>> Weiß ich selbst, wäre mir also sch...egal. Solange er sie anzeigt...
>> 
>> Noch. Der Plan ist doch erkennbar.
>> 
>> Nach dem Willen der Security Warriors sind http-Seiten bald nur noch für
>> erfahrene Hacker aufrufbar.
>> 
> Ist man neuerdings schon ein Hacker, weil man 2 Klicks richtig machen
> kann? Der Umzug auf HTTPS ist heute eine schnöde Trivialität! Google hat
> Tipps¹ zur Umstellung von Webseiten auf HTTPS gegeben: Darin erhält man
> Empfehlungen, welche Art von Zertifikat verwendet werden sollte, welche
> Weiterleitungen einzusetzen sind, wie die Crawlbarkeit sowie die
> Indexierbarkeit der Seite sichergestellt werden können und wie
> man HTTP Strict Transport Security verwenden kann...

Natürlich. Alles kein Problem. Außer im richtigen Leben, da gibt es
Leute, die können mit ihrem in der Firma sicher konfigurierten Firefox
leider nicht mehr einige Behördenseiten anschauen (reine Info, keine
Anmeldung oder sonst was Sicherheitsrelevantes). Als Workaround nimmt
man dann den IE. Den kann man offenbar nicht so sicher einstellen. Denn
HTTP kann man nicht als Workaround nehmen, weil die Behördenseite sicher
konfiguriert ist und kein HTTP mehr anbietet.

Überall Sicherheitsexperten. So wertvoll wie SJWs.

[toc] | [prev] | [next] | [standalone]


Page 3 of 6 — ← Prev page 1 2 [3] 4 5 6  Next page →

Back to top | Article view | ger.ct


csiph-web