Sicherheit von Login Daten in öffentlichen Netzwerken

  • Seite 2 von 2
01.10.2013 21:28
#16 RE:Sicherheit von Login Daten in öffentlichen Netzwerken
jo
Mitglied

@river Aus meiner Sicht haben wir hier keinen "normalen" Sicherheitsstandard, sondern den geringsten, der überhaupt geht, also eigentlich gar keinen, was die Anmeldung betrifft.

Aber ich bin zuversichtlich, dass die Programmierer von Miranus da eine pragmatische Lösung finden.


 Antworten

 Beitrag melden
02.10.2013 21:18
#17 Unsichere Anmeldung bei Xobor-Foren
jo
Mitglied

Ich finde es gut, dass ihr die Diskussionen strukturiert. Vielen Dank.
Ich habe nur den Titel mal geändert, denn das Ansinnen meines Beitragen war es nicht, allgemein über Unsicherheiten und Risiken bei Nutzung der Foren zu diskutieren, sondern darüber, wie mit wenig Aufwand die Anmeldung im Forum sicherer gemacht werden kann.
Selbst ROT13 wäre sicherer als die aktuelle Nutzung von einfachen Textfeldern.

Gruß
JoeSachse


 Antworten

 Beitrag melden
03.10.2013 19:19 (zuletzt bearbeitet: 03.10.2013 19:19)
#18 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Administrator

Joesachse: Der Login ist so wie er ist genauso sicher oder unsicher, wie der Rechner/Internetzugang des Nutzers. Allgemein zu schlussfolgern der Login sei unsicher ist falsch.
Ich habe bereits geschrieben, dass die vorgeschlagenen Maßnahmen die Sicherheit nicht erhöhen, sondern im Zweifel nur den Komfort verringern. Wenn Du mir das nicht glaubst, dann lade ich Dich gerne ein am Montag über das Thema und die Hintergründe zu telefonieren.

In der Zwischenzeit bitte ich Dich hier nicht weiter andere Künden zu verunsichern.
Es ist und bleibt: Der Login ist so wie er ist genauso sicher oder unsicher, wie der Rechner/Internetzugang des Nutzers.
Ich denke auf dieses Aussage kann man sich einigen.

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
03.10.2013 20:40
#19 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Mitglied

Hi
Sicher ist nur eines Morgen geht wieder die Sonne das ist sicher. Zumal um mich zu verunsichern bedarf es ist nicht einer Meinung, die meint ein login sei unsicher. Denn der größte Unsicherheitsfaktor ist derjenige der vor dem PC sitzt das ist sicher. Zu schlussfolgern ein Login sei unsicher ist auch falsch, denn er wird nur dann nicht mehr sicher wenn der PC-User seine Logi-Daten offen zugänglich für dritte macht, und das passiert ständig.

Von daher bin ich nur solange sicher, solange ich meine Daten unzugänglich aufbewahre und d.h nicht auf einem Zettel im Portemonnaie und auch nicht auf irgendeiner Festplatte im Rechner. Da es für mich nur einen einzigen sicheren Ort gibt auf der Welt gibt, ist es sicher. Da mein Gedächtnis nicht durch ein Kabel mit dem Internet verbunden ist . Also bin ich sicher denn ran kommt da keiner

Lg Carsten

Yes, it was my way

 Antworten

 Beitrag melden
03.10.2013 22:27
avatar  River
#20 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Mitglied

Hey Johannes,

Das hatte ich schon so verstanden, dass es im Endeffekt am Inet-Zugang bzw. der Sicherheit allgemein des PC liegt, ob sich einer reinhacken kann oder nicht.

Ich werde mich mal in nächster Zeit damit befassen - vor allen Dingen für Aufenthalte anderenorts als zuhause. Das wird was werden. XD

Nun hoffe ich, dass ich durch meine unqualifizierten Fragen und mein fehlendes Backgroundwissen nicht zu viel 'angeregt' habe.

LG
River

-------------------------------------------------------------

+++Ich will Computercrack werden! XD+++

Business Template (v4)

 Antworten

 Beitrag melden
04.10.2013 12:26
#21 RE: Unsichere Anmeldung bei Xobor-Foren
jo
Mitglied

Zitat von Johannes im Beitrag #18

Es ist und bleibt: Der Login ist so wie er ist genauso sicher oder unsicher, wie der Rechner/Internetzugang des Nutzers.
Ich denke auf dieses Aussage kann man sich einigen.


Nein, diese Aussage unterschlägt ganz bewusst die Tatsache, dass der Loginvorgang aus zwei Teilen besteht.

1. Der Eingabe der Daten am Rechner (und da stimmt Deine Aussage vollkommen und auch Sandbarsch hat Recht)
2. Der Übertragung der Logindaten über das Netzwerk, und da werden auch von meiner Hochsicherheits-VM die Anmeldedaten in einem Paket im Klartext versendet und sind damit für jeden, der an irgendeiner Stelle an diese Daten herankommt, ohne großen Aufwand lesbar. Und darauf hat der Benutzer keinerlei Einfluss, insofern sind auch Sandbarschs Daten dann nicht mehr sicher, er kann aber nichts dafür und kann das auch nicht beeinflussen.

Wir können gerne am Montag dazu telefonieren, sollten dann per PM einen Termin ausmachen.

Viele Grüße
JoeSachse


 Antworten

 Beitrag melden
06.10.2013 21:59
#22 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Administrator

Richtig, deswegen habe ich explizit die Sicherheit des Logins sowohl mit der Sicherheit des Rechners, als auch des Internetzugangs verglichen.
Bitte nochmals lesen...

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
07.10.2013 00:08
#23 RE: Unsichere Anmeldung bei Xobor-Foren
jo
Mitglied

Und ich habe deshalb bewusst nicht von der Sicherheit des Internetzugangs, sondern von der Sicherheit der Datenübertragung geschrieben. Bitte nochmals lesen....
Die Sicherheit der Datenübertragung liegt in der Hand der Dienstanbieter und der Anwender, nicht in der Hand der Provider. Eine sicher Kommunikation ist möglich, wenn dies die beiden Endpunkte der Kommunikation können und wollen. Deswegen spielt für mich die Sicherheit des Internetzugangs eine sehr untergeordnete Rolle.
Man muss heute generell davon ausgehen, dass es keine sicheren Internetzugänge gibt. Dabei meine ich sicher in dem Sinne, dass es nicht irgendjemanden an irgendeiner Stelle des Kommunikationsweges gibt, der aus welchen Gründen auch immer unverschlüsselte Kommunikation liest und eventuell missbraucht.

Und ich wiederhole mich gerne auch noch einmal: Aktuell wird es hier dem Mitleser bei sensiblen Daten wie den Anmeldedaten so einfach gemacht wie es nur geht.
Deswegen wäre der erste Schritt, an dieser Stelle im nächsten Forenupdate etwas mit wenig Aufwand zu tun, was dies ändert.

Und so langsam ärgere ich mich darüber, dass Ihr dieses Problem wegdiskutieren wollt, statt wie von mir vorgeschlagen über Lösungsansätze zu diskutieren.


 Antworten

 Beitrag melden
07.10.2013 09:57 (zuletzt bearbeitet: 07.10.2013 09:58)
#24 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Administrator

Wir "diskutieren dieses Thema nicht weg". Wir halten den vorgeschlagenen Weg von Dir jedoch für kontraproduktiv, da dieser real keinerlei zusätzliche Sicherheit verspricht. Es wäre trügerisch zu behaupten, dass dadurch eine Sicherheitsumgebung geschaffen wird oder man es Dritten erschweren würde bei einem unsicheren Übertragungsweg/Rechner Zugriff zu erhalten.

Einzig eine https Verschlüsselung kann den Übertragungsweg sicher verschlüsseln.
Zu den Hintergründen erreichen sie uns gerne telefonisch Mo-Fr 10-17 Uhr.

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
07.10.2013 13:03
avatar  Romulus
#25 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Mitglied

Zitat von Johannes im Beitrag #24
Einzig eine https Verschlüsselung kann den Übertragungsweg sicher verschlüsseln.


Womit wir wieder beim anderen Thema wären. Wovon wird denn eine technische Umsetzung von Eurer Seite aus abhängig gemacht? Eine bestimmte Anzahl von Interessenten?

Und falls ja (denn das würde wohl bedeuten, dass es noch Jahre dauert, ehe sich hier ein paar mehr für diese Aufrüstung positiv aussprechen): Besteht auch die Möglichkeit, dass ich eine https Verschlüsselung auch auf anderem Weg in meinem Forum integrieren kann?

Mich würde das wirklich sehr interessieren.

www.neverface.com
Liebhaber des Business Templates

 Antworten

 Beitrag melden
07.10.2013 13:12
#26 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Maid

Du kannst die Beauftragung wählen unter den Extras fürs Forum.

www.rabendolch.com

...ich nutze den Chat hier nicht, bitte berücksichtigen...

 Antworten

 Beitrag melden
07.10.2013 13:20
#27 RE: Unsichere Anmeldung bei Xobor-Foren
avatar
Administrator

Nachfragen zur geplanten Möglichkeit einer HTTPS Verschlüsselung bitte ausschließlich im dafür angelegten Thema: HTTPS-Verschlüsselung für ein Forum

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
07.10.2013 19:42
#28 RE: Unsichere Anmeldung bei Xobor-Foren
jo
Mitglied

Bei meinem Telefonat heute mit Johannes konnte ich feststellen, dass das Thema bei Miranus doch sehr ernst genommen wird und der Punkt HTTPS-Verschlüsselung ganz weit oben auf der Liste der nächsten Features steht. Er konnte mich auch am Telefon davon überzeugen, dass alle anderen Zwischenlösungen nur wenig oder keine wirkliche Verbesserung bringen, vor allem nicht, wenn Leute mit etwas Fachwissen sich den Datenverkehr ansehen. Insofern harre ich jetzt der Dinge, die da kommen.

Ich möchte aber doch allen Administratoren noch einen Gedanken mit auf den Weg geben, vor allem, wenn sie ein Forum mit sensiblen Inhalten betreiben. Überlegt genau, von wo aus Ihr Euer Forum administriert und ob da ungebetene Mithörer in der Leitung sitzen könnten. Mal auf die Schnelle vom Strandcafé aus Malle das Forum administrieren oder über unbekannte offene WLANs, das sollte man sich genauer überlegen. Bei normalen Zugängen von Internet-Providern ist die Gefahr der Ausspähung sicherlich eher sehr gering. Und wer auf Nummer SICHER gehen will, der wählt bei der Forenadministration einen Verschlüsselungsdienst wie Tor oder JAP oder einen VPN-Anbieter, dann ist sein Datenverkehr vom eigenen Endgerät bis zu den Servern der Anbieter dieser Anonymisierungsdienste verschlüsselt.

Gruß
JoeSachse


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!