THEMA: Diebstahl am Supermarkt-Parkplatz
27 Feb 2015 08:20 #375124
  • Loxodonta
  • Loxodontas Avatar
  • Beiträge: 22
  • Dank erhalten: 20
  • Loxodonta am 27 Feb 2015 08:20
  • Loxodontas Avatar
Hallo,

_Matthias_ schrieb:
Wenn du es schon so genau nimmst, dann solltest du zum einen unterscheiden, dass die Zertifikate lediglich sicher stellen, dass du mit dem richtigen Server kommunizierst. Die eigentliche Verschlüsslung benutzt diese nicht unbedingt. Außerdem ist SSL heute nicht mehr sicher, wenn dann muss schon TLS verwendet werden.
Wenn Du es schon so genau nimmst, dann solltest Du wissen, das SSL unter dem namen TLS weiter entwickelt wird und SSL3.1 dabei TLS 1.0 entspricht. Weil die meisten schon mal von SSL gehört haben, aber kaum jemand etwas von TLS gehört hat, ist das in einem Nicht-IT-Forum meines Erachtens die geeignetere Bezeichnung. Und wenn Du über Unsicherheiten bei SSL dozierst, musst Du auch die Unsicherheiten bei TLS erwähnen und darauf hinweisen, dass es unbedingt TLS 1.2 sein muss. Ich glaube nur nicht, das hier viele etwas damit anfangen können.

_Matthias_ schrieb:
2-step verification ist zwar schön und gut, macht aber kaum jemand, weil ein Step einfacher ist als zwei.
Es ist auch einfacher, sich die PIN-Nummer zur Kreditkarte einfach auf die Kreditkarte zu schreiben. Ist aber grob fahrlässig. Ich warte auf das Gerichtsurteil, wo Nutzern wegen Fahrlässigkeit die Haftung für Schäden auferlegt wird, wenn sie seit Jahren angebotene Sicherheitsmechanismen wie 2-Step-Verification nicht nutzen.

Grüße

L.
Der Administrator hat öffentliche Schreibrechte deaktiviert.
27 Feb 2015 18:43 #375209
  • _Matthias_
  • _Matthias_s Avatar
  • Beiträge: 284
  • Dank erhalten: 277
  • _Matthias_ am 27 Feb 2015 18:43
  • _Matthias_s Avatar
Loxodonta schrieb:
Ich glaube nur nicht, das hier viele etwas damit anfangen können.
Und genau deshalb bringt es auch nichts zu behaupten cloud ist sicher als Postfach.
Loxodonta schrieb:
Es ist auch einfacher, sich die PIN-Nummer zur Kreditkarte einfach auf die Kreditkarte zu schreiben. Ist aber grob fahrlässig. Ich warte auf das Gerichtsurteil, wo Nutzern wegen Fahrlässigkeit die Haftung für Schäden auferlegt wird, wenn sie seit Jahren angebotene Sicherheitsmechanismen wie 2-Step-Verification nicht nutzen.
Die meisten Zahlungen mit Kreditkarte gehen ohne PIN und oft auch ohne Unterschrift im Internet. Total unsicher, aber jeder machts weil total praktisch. Und obwohl total unsicher passiert dabei so wenig, dass es weiter angeboten wird. Die Chance, dass sich in einer Lodge jemand für ein unverschlüsselt über wlan übertragenes Passwort interessiert dürfte sehr gering sein.
Und deshalb nochmal die Aussage, dass jeder selbst entscheiden muss wieviel Unannehmlichkeiten er bereit ist zu ertragen für wieviel mehr Sicherheit. Ich laufe ja auch nicht ständig mi Helm rum, nur weil mir bei großem Pech ein Blumentopf auf den Kopf fallen könnte. Natürlich ist es schmerzhaft wenn es doch eintritt, aber der Alltag ist so einfach leichter. Vorsicht ist gut, aber man muss nicht paranoid sein.
franzastische Reisen, Fotos und mehr - franzastisch.de
Der Administrator hat öffentliche Schreibrechte deaktiviert.