thom53281
Active member
- Registriert
- 20 Apr. 2011
- Beiträge
- 578
Guten Tag in die Runde!
Erst einmal vorneweg: Ja, dieses Thema gab es hier schon einmal. Leider hat es sich damals in einer OT-Diskussion verlaufen, was ich persönlich ziemlich schade finde. Unter anderem auch ein Grund, warum ich nun einen neuen Thread dazu erstelle, vor allem weil auch viele der gebrachten Kritikpunkte gar nicht mehr zutreffen oder von vorneherein nie sinnvoll waren.
Auf zwei damals gebrachte Punkte möchte ich aber auch kurz eingehen:
"SSL-Zertifikate kosten Geld": Durch Let's Encrypt wird das in absehbarer Zeit nicht mehr der Fall sein. Einzig muss das Zertifikat hinterlegt und eingebunden werden, was vom Arbeitsaufwand her sehr überschaubar ist.
"Wir haben hier keine sensiblen Daten": Haben wir die wirklich nicht? Möglicherweise trifft das auf viele zu und viele benutzen ihr Kennwort auch ausschließlich im Thinkpad-Forum und nicht irgendwo anders. Andere wiederum tauschen aber auch möglicherweise sensible Daten per PN aus oder benutzen ihr Kennwort auch auf anderen Seiten (auch wenn das entgegen aller Sicherheitstipps von Experten dumm ist, sie tun es trotzdem). Auch die Moderatoren und Administratoren surfen, wie ich das gerade sehe, ohne Verschlüsselung hier im Forum. Würde ein Angreifer ein solches Konto übernehmen (was bei Klartextübertragung ziemlich einfach ist wenn man die Daten abgreifen kann), könnte das fatale Folgen für alle Benutzer des Forums haben.
Anyway, egal wie sensibel die Daten auch sind. Ich sehe heutzutage keinen logischen Grund mehr, warum man Daten überhaupt noch unverschlüsselt übertragen und unbekannten Dritten die Möglichkeit geben sollte, diese mitzulesen. Meiner Meinung nach gehört eine (optionale) SSL-Verschlüsselung mittlerweile schon fast zum guten Ton. Auch Google hat das mittlerweile erkannt und zu den Bewertungsfaktoren hinzugefügt.
Deswegen meine Frage: Wäre es möglich, vielleicht in Zukunft auch eine (optionale) SSL-Verschlüsselung im Thinkpad-Forum zur Verfügung zu stellen?
Erst einmal vorneweg: Ja, dieses Thema gab es hier schon einmal. Leider hat es sich damals in einer OT-Diskussion verlaufen, was ich persönlich ziemlich schade finde. Unter anderem auch ein Grund, warum ich nun einen neuen Thread dazu erstelle, vor allem weil auch viele der gebrachten Kritikpunkte gar nicht mehr zutreffen oder von vorneherein nie sinnvoll waren.
Auf zwei damals gebrachte Punkte möchte ich aber auch kurz eingehen:
"SSL-Zertifikate kosten Geld": Durch Let's Encrypt wird das in absehbarer Zeit nicht mehr der Fall sein. Einzig muss das Zertifikat hinterlegt und eingebunden werden, was vom Arbeitsaufwand her sehr überschaubar ist.
"Wir haben hier keine sensiblen Daten": Haben wir die wirklich nicht? Möglicherweise trifft das auf viele zu und viele benutzen ihr Kennwort auch ausschließlich im Thinkpad-Forum und nicht irgendwo anders. Andere wiederum tauschen aber auch möglicherweise sensible Daten per PN aus oder benutzen ihr Kennwort auch auf anderen Seiten (auch wenn das entgegen aller Sicherheitstipps von Experten dumm ist, sie tun es trotzdem). Auch die Moderatoren und Administratoren surfen, wie ich das gerade sehe, ohne Verschlüsselung hier im Forum. Würde ein Angreifer ein solches Konto übernehmen (was bei Klartextübertragung ziemlich einfach ist wenn man die Daten abgreifen kann), könnte das fatale Folgen für alle Benutzer des Forums haben.
Anyway, egal wie sensibel die Daten auch sind. Ich sehe heutzutage keinen logischen Grund mehr, warum man Daten überhaupt noch unverschlüsselt übertragen und unbekannten Dritten die Möglichkeit geben sollte, diese mitzulesen. Meiner Meinung nach gehört eine (optionale) SSL-Verschlüsselung mittlerweile schon fast zum guten Ton. Auch Google hat das mittlerweile erkannt und zu den Bewertungsfaktoren hinzugefügt.
Deswegen meine Frage: Wäre es möglich, vielleicht in Zukunft auch eine (optionale) SSL-Verschlüsselung im Thinkpad-Forum zur Verfügung zu stellen?