Ansicht umschalten
Avatar von linux+windows
  • linux+windows

38 Beiträge seit 08.05.2004

Re: ist der Zwang zu sicherem https bei google/youtube servern endlich abschaltb

Nun ich sehe es fast genau Andersherum als TepHydvaic obwohl 
ich weiss dass Virenscanner nicht alles aufhalten
Was nuetzt es mir absolut sicher zu sein dass ich wirklich 
mit Google+Youtube verbunden bin wenn ich nicht weiss ob 
die dort vorhandenen Userinhalte ueberhaupt gescannt wurden ?
( ausser um Passwortklau bei Logins zu verhindern, 
daher mein Hinweis dass man an den Rechnern mit der 
unsicheren Verbindung natuerlich keine Logins machen darf )

Inzwischen gibt es wegen Noscript+AdblockPlus Werbenetzwerke 
deren Inhalte ueber die Server der Originaldomain als 
Zwischenstation geliefert werden um nicht geblockt zu werden.
Daher weiss ich selbst mit bestem https Schutz nicht ob 
nicht eines der inzwischen fuer viele Viren genutzten 
Werbescripte+Blider wirklich von Google+Youtube stammt ...

Wenn ich das Scannen von SSL abstelle gibt es also eine 
erhebliche Gefahr denn warum sollte ein Virenschreiber 
der Probleme von Chrome und die 'Tipps' von Google 
gelesen hat seine Viren nicht absichtlich von HTPS Urls 
in Googles Werbung aus ausliefern ?

Die Kinderschutzfilter hatte ich nur erwaehnt weil sie 
beim Suchen nach der generellen Abschaltung des 
https-Zwanges der Google seiten per DNS noch
haeufiger als der Virenscanner als Grund auftauchen …

Wenn jemand die unsichere Verbindung umleitet muss 
er entweder als Proxy arbeiten und on the fly 
gefaehrliche Inhalte reinmogeln ( und sie muessen 
ganz neu sein weil ja sonst der Virenscanner sie sieht … )
oder er muesste Google und Youtube simulieren koennen 
was aufgrund der Inhaltsmenge wohl ausscheidet weil man 
merken wuerde wenn Youtube fast leer waere usw …

Wenn jemand so ein Raspberry-Image mit der 'Google-ohne-Https' Konfig
macht koennte da der Google eigene DNS auswaehlbar sein, dann muesten
sie sich selbst spoofen oder jemand den PI geknackt haben …
Oder der Imageersteller ...deswegen hatte ich heise/c't als sichere
Quelle vorgeschlagen ...

Ausserdem mag ich nicht wenn ich keine Wahl bekomme …
Es ist gut etwas per Default so sicher wie moeglich einzustellen 
um Leute zu schuetzen die gar nicht darauf achten sondern 
einfach nur 'surfen' wollen …
Es waere aber noch besser wenn man so eine Konfiguration 
sofern man will bewusst und sichtbar 
( nicht der Admin heimlich fuer alle ) aendern kann !

Bewerten
- +
Ansicht umschalten