myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Unsicheres Log-in-Feld: Webseiten-Betreiber beschwert sich bei Firefox über Warnung

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 21.03.17, 14:17   #1
News
Mitglied
 
Registriert seit: Jul 2009
Beiträge: 316
Bedankt: 206
News putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt PunkteNews putzt sich die Zähne mit Knoblauch. | 2008 Respekt Punkte
Standard Unsicheres Log-in-Feld: Webseiten-Betreiber beschwert sich bei Firefox über Warnung

Zitat:
Der Firefox-Browser warnt seit einiger Zeit vor Passwortfeldern, deren Inhalte unverschlüsselt an den Server übermittelt werden. Ein Admin will das allerdings nicht hinnehmen – seine Systeme seien sicher, seit über 15 Jahren.

Seit Firefox 51 warnt der Browser vor Passwortfeldern, deren Eingaben ungesichert an den Server übermittelt werden. Das betrifft alle Webseiten mit Log-ins, die nur über HTTP erreichbar sind und diese Inhalte also nicht mit TLS verschlüsseln. Den Betreiber einer Nachrichtenseite über die Öl- und Gasindustrie hat diese Warnung beim Besuch der eigenen Seite dermaßen aufgeregt, dass er sich entschied, einen Bug im Issue Tracker der Firefox-Entwickler zu eröffnen. Darin empört er sich: "Die von Ihnen auf meiner Webseite eingeblendete Warnung ist nicht erwünscht und wird ohne unsere Erlaubnis angezeigt."

Der Admin der Webseite demonstriert erstaunliches Vertrauen in die eigenen Schutzmaßnahmen. Man habe "ein eigenes Sicherheitssystem", das bisher nicht geknackt worden sei. Die Firefox-Entwickler sollen ihre Warnung doch bitte sofort entfernen. Einer der Entwickler antwortete in dem Thread, welcher mittlerweile nicht mehr öffentlich ist, indem er dem Admin erklärt, dass die Passwort-Eingaben auf dem Weg zwischen Nutzer und Server abgefangen werden können, da sie nicht transportverschlüsselt sind.

Nicht nur Firefox, auch Googles Chrome-Browser zeigt mittlerweile entsprechende Warnungen an. Was wohl dazu führen wird, dass sich in Zukunft weitere Webseiten-Betreiber bei den Browser-Entwicklern beschweren, wenn ihre Nutzer immer wieder mit diesen Warnmeldungen konfrontiert werden.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
News ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei News:
Telekomhans (24.03.17)
Ungelesen 21.03.17, 15:30   #2
Avantasia
Super Moderatorin
 
Benutzerbild von Avantasia
 
Registriert seit: Mar 2009
Ort: South Bronx
Beiträge: 23.763
Bedankt: 61.177
Avantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 588830939 Respekt Punkte
Standard

Kann man aber abstellen:

Gebt oben in die Adresszeile vom Firefox folgendes ein:

about:config?filter=security.insecure_field_
warning.contextual.enabled

Dann wenn vorhanden die Warnmeldung bestätigen.

Unten auf der rechten Seite einen Doppelklick auf den Wert machen, und ihn dadurch von "true" auf "false" setzen.

Ansonsten gebt diesen Wert oben in die Suchleiste ein: (Bei about:config)

signon.autofillForms.http

und diesen auf "true" ändern. Dann ist das weg!
__________________

Avantasia ist offline   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei Avantasia bedankt:
maxxmerlin (25.03.17), Saydes (22.03.17)
Ungelesen 21.03.17, 15:49   #3
Caplan
Master of Desaster
 
Registriert seit: Dec 2014
Beiträge: 3.968
Bedankt: 2.988
Caplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt PunkteCaplan leckt gerne myGully Deckel in der Kanalisation! | 373068376 Respekt Punkte
Standard

Im Prinzip ist das irgendwo gelebter Alltag bei Dateitransferen.
Frueher gab es zwischen diversen Industriezweigen , vor allem aber Entwicklungdateninhalten transferierenden Unterhemen , verschiedene Protokolservices die genutzt werden mussten , vor allem im ISDN Zeitalter.
Mit Wechsel auf eigene Serverinstaltionen der einzelnen Unternehmen, wo Lieferanten Ihre Daten abholen koennen, webbasierend, wird kein Server zugelassen, der nicht VOR Eingabefeld zu " User und password " schon in den https modus gewechselt hat.
Das ist ein MUSS Seitens der Kunden seit Beginn von Web oder http-Services, genau wie bei ftp tls vor eingabe der Zugangsdaten ein MUSS ist. Sonst fliegt man raus aus dem Pool. Ohne Ummantelung.. no data..
Caplan ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:50 Uhr.


Sitemap

().