Zitat geschrieben von fujisan
Ups, ich lade auch unter https nicht alles herunter, aber dass in einem online-banking-Forum die Adresse sichtbar übertragen wird - hatte ich nicht mit gerechnet.
Ich bin mittlerweile sprachlos, wenn ich das lese ... Was heißt sichtbar? Meinst ich kann mitlesen was Du da eintippst?
Du hast hast also bedenken, wenn Du Deine E-Mail Adresse auf einer nicht verschlüsselten Seite in Deinem Browser eintippst und Du bemängelst, dass JEDER die lesen könnte.
Wer soll denn das sein? Ob Deine E-Mail Adresse in Deinem Profil erscheint und damit für jeden im Forum lesbar ist hängt von Deinen Einstellungen im Forum ab und der Foren-
software.
Wie der Name ja eigentlich schon sagt, handelt es sich bei ssl um eine Transportverschlüsselung. Das heißt, die Daten zwischen Raimund seinem Server und Deinem Browser
werden auf dem Weg verschlüsselt übertragen. Erstrebenswertes Ziel, ganz klar. Um Deine E-Mail Adresse oder Passwort bei einer unverschlüsselten Übertragung mitschneiden
zu können, müsste der Angreifer sich in den Datenstrom einklinken. Ein Angreifer aus einem anderen Netz, auch schon am gleichen Switch kann dies nicht. Also kann man
das doch letztendlich vernachlässigen. Sinnvoll ist https:// natürlich, aber sollte auch keine Panik schieben bei einem öffentlichen Forum deren Inhalte sowieso öffentlich preisgegeben
werden. Absolut erforderlich wäre https:// bei einer nicht öffentlichen Website, bei der wirklich schützenswerte Daten ausgetauscht werden. Man soll dabei allerdings auch bei
ssl im Auge behalten, dass es immer Möglichkeiten gibt, auch verschlüsselte Dateninhalte mitlesen zu können (Thema Man-in-the-Middle, Geheimdienste wie NSA). Also einen
absoluten Schutz gibt es nicht ... Und die Geheimdienste lauschen an den Knotenpunkten, über die die Datenpakete allesamt laufen. Aber solche Daten haben wir ja alle nicht.
Und was Deine schützenswerte E-Mail Adresse betrifft
Schau mal in Deinen E-Mail Header was Du wohl dort findest? Bei jeder Mail die Du versendest, egal ob verschlüsselt
oder nicht, steht Deine E-Mail Adresse im Header. Logisch, sonst könne kein Mailserver diese weiterleiten, wenn die Adresse des Ziels verschlüsselt wäre.
Diese Diskussion erinnert mich frappierend an meine Schwägerin, die mir Mitte der 80er Jahre eine Standpredigt gehalten hat, als ich sie für meine private Adressverwaltung nach
ihrer Kontonummer fragte. Sie meinte auch, das wäre sehr geheim. Dumm nur, dass zumindest bei der Postscheckamt Kontonummernbücher einmal nach Name => Kontonummer
und umgekehrt öffentlich ausgelegt waren.
Will damit sagen, es wird nie so heiß gegessen wie es gekocht wird. Ich habe seit Anfang des Internets eine E-Mail Adresse die ich öffentlich überall verwende und ich bekomme
kaum Spam herein.
Gruß
Michael