Ergebnis 1 bis 4 von 4

Thema: [✔] HTTPS-Einstellungen

  1. #1
    Junior
    Registriert
    Jan 2016
    Beiträge
    45
    Gefällt mir!
    19
    Du gefällst: 17

    [✔] HTTPS-Einstellungen

    Ein paar Vorschläge wie eure HTTPS-Einstellungen verbessert werden können.

    Besonders wichtig wäre alle HTTP-Anfragen nach HTTPS weiterzuleiten. Momentan kann es schnell passieren das Login-Daten oder Session-Cookies im Klartext übertragen werden.
    In dem Zusammenhang auch nicht vergessen die Cookies als secure zu markieren, damit sie auch wirklich nur per HTTPS übertragen werden, und nicht schon beim anfänglichen HTTP-Request dabei sind.

    Dann benutzt ihr auch schwache Diffie-Hellman-Parameter. Nur 1024 bit Schlüssellänge und die Primzahlen sind sehr verbreitet. Soweit man weiß wird diese Kombination seit Jahren aktiv von der NSA ausgenutzt um Massenweise verschlüsselte Verbindungen zu knacken.

    Weitere Einstellungen über die man nachdenken könnte:
    - OCSP stapling aktivieren.
    - Strict Transport Security (HSTS) aktivieren.
    - Auch noch die AES 256-Versionen der derzeit aktiven Cipher Suites aktivieren. Müssen ja nicht unbedingt in der Liste oben stehen.
    - DNSSEC aktivieren.

    Edit: Fast vergessen, hier ist der aktuelle Testbericht: https://www.ssllabs.com/ssltest/anal...d=filecrypt.cc

  2. Diesen Mitgliedern gefällt dieser Beitrag:


  3. #2
    Filecrypt.cc Avatar von Nuka
    Registriert
    Dec 2015
    Beiträge
    796
    Gefällt mir!
    303
    Du gefällst: 678
    Zitat Zitat von Zarroc Beitrag anzeigen
    Ein paar Vorschläge wie eure HTTPS-Einstellungen verbessert werden können.

    Besonders wichtig wäre alle HTTP-Anfragen nach HTTPS weiterzuleiten.
    Leider nicht möglich, da so keine Werbung (http) mehr eingebunden werden kann. Die sonstigen Informationen werde ich der richtigen Stelle zukommen lassen.
    Geändert von Nuka (08.01.2016 um 22:09 Uhr)

  4. Diesen Mitgliedern gefällt dieser Beitrag:


  5. #3
    Junior
    THEMENSTARTER


    Registriert
    Jan 2016
    Beiträge
    45
    Gefällt mir!
    19
    Du gefällst: 17
    Verstehe. Könnte man dann vielleicht wenigstens Zugriffe auf die Login-Seite auf HTTPS umleiten? Ist zwar bei weitem nicht perfekt, aber sollte zumindest das allerwichtigste ein wenig schützen.

    Außerdem könnte man noch eine nette Email an die Werbenetzwerke schreiben, ob sie nicht die Werbung auch per HTTPS bereitstellen könnten. Ich erwarte natürlich nicht, dass das direkt irgendetwas bewirkt. Aber je mehr Webmaster sich HTTPS-Werbung wünschen, desto eher wird es die auch irgendwann geben.

  6. Diesen Mitgliedern gefällt dieser Beitrag:


  7. #4
    Filecrypt.cc Avatar von Nuka
    Registriert
    Dec 2015
    Beiträge
    796
    Gefällt mir!
    303
    Du gefällst: 678
    Zitat Zitat von Zarroc Beitrag anzeigen
    Außerdem könnte man noch eine nette Email an die Werbenetzwerke schreiben, ob sie nicht die Werbung auch per HTTPS bereitstellen könnten. Ich erwarte natürlich nicht, dass das direkt irgendetwas bewirkt. Aber je mehr Webmaster sich HTTPS-Werbung wünschen, desto eher wird es die auch irgendwann geben.
    Das haben wir schon probiert, allerdings steht der dann wieder vor dem gleichen Problem, dass seine Kunden dann auch wieder HTTPS bereitstellen müssten usw.

    Ansonsten sei gesagt, dass wir heute schon Änderungen vorgenommen haben.

  8. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Port Scanner mit Proxy/Sock5 in den Einstellungen ?
    Von Batista im Forum Technik / Hardware & Software
    Antworten: 3
    Letzter Beitrag: 17.05.2020, 12:41
  2. Threads-Einstellungen Lokaler Ordner
    Von hardy im Forum IntelliTool.it
    Antworten: 2
    Letzter Beitrag: 14.03.2017, 16:42
  3. Antworten: 0
    Letzter Beitrag: 10.06.2016, 23:00
  4. [✔] HTTPS Everywhere
    Von Cory im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 4
    Letzter Beitrag: 09.03.2016, 11:07
  5. (Erledigt) - [✔] Einstellungen für globale Änderungen verbessern
    Von swen im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 2
    Letzter Beitrag: 04.03.2016, 10:32

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org