Warum wird http nicht abgeschafft?

Smalltalk
Antworten
Benutzeravatar
Halfbax
Beiträge: 17
Registriert: 15.06.2017 20:41:40
Lizenz eigener Beiträge: MIT Lizenz

Warum wird http nicht abgeschafft?

Beitrag von Halfbax » 23.01.2018 12:23:33

Hallo

Immer wieder stoße ich auf unsichere Seiten ohne oder mit abgelaufenden Zertifikat.Warum wird nicht einfach der veraltete Zugang mittels Port 80 geschlossen?
Ich persönlich auf eine Weiterleitung auf 443, aber ich finde dies nicht gerade schön gelöst. Was denkt Ihr davon?

Mit freundlichen Grüßen

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Warum wird http nicht abgeschafft?

Beitrag von rendegast » 23.01.2018 12:32:40

Die Betreiber denken wohl, daß bei unverschlüsselter Datenübertragung die Möglichkeit des Proxy-Caches in nicht unerheblichem Maße Strom einspart und die Umwelt schützt.

Für Dein Anliegen gibt es HTTPS Everywhere und Co.

Ein Verzicht auf Port 80 / http hilft nicht gegen abgelaufene Zertifikate.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: Warum wird http nicht abgeschafft?

Beitrag von thoerb » 23.01.2018 12:36:15

Es gibt ja auch immer noch statische Webseiten, bei denen keine persönliche Daten übertragen werden. Da benötigt man meiner Meinung nach kein https. Das Zertifkat würde nur unnötige Kosten verursachen.

Ozelot
Beiträge: 1507
Registriert: 18.11.2007 09:52:58

Re: Warum wird http nicht abgeschafft?

Beitrag von Ozelot » 23.01.2018 12:38:43

Sowat betreibe isch sogar höchstpersönlisch! https, pffff! :wink:

Benutzeravatar
TRex
Moderator
Beiträge: 8068
Registriert: 23.11.2006 12:23:54
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: KA

Re: Warum wird http nicht abgeschafft?

Beitrag von TRex » 23.01.2018 19:40:21

rendegast hat geschrieben: ↑ zum Beitrag ↑
23.01.2018 12:32:40
Ein Verzicht auf Port 80 / http hilft nicht gegen abgelaufene Zertifikate.
Welche Garantie gibt dir denn der Zeitstempel im Zertifikat?
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

Benutzeravatar
Meillo
Moderator
Beiträge: 8813
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Warum wird http nicht abgeschafft?

Beitrag von Meillo » 23.01.2018 20:22:34

Wenn selbstsignierte Zertifikate nicht so an den Pranger gestellt werden wuerden, in einem System, das schwarze Schafe durchgehen laesst -- wenn man das Problem also nicht falsch angehen wuerde (und wenn man die Einzelprobleme orthogonal loesen wuerde anstatt per Komplettpaket, bei dem ein Teil gut und der andere schlecht ist) -- dann wuerde es sich bestimmt besser durchsetzen.
Use ed once in a while!

Benutzeravatar
Meillo
Moderator
Beiträge: 8813
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Warum wird http nicht abgeschafft?

Beitrag von Meillo » 23.01.2018 20:29:50

thoerb hat geschrieben: ↑ zum Beitrag ↑
23.01.2018 12:36:15
Es gibt ja auch immer noch statische Webseiten, bei denen keine persönliche Daten übertragen werden. Da benötigt man meiner Meinung nach kein https.
Aber es macht doch schon einen Unterschied, ob andere mitlesen koennen welche Seiten du z.B. in der Wikipedia abrufst, ob du dich fuer den Bombenbau oder bestimmte Sexualformen interessierst.

Das ist fuer mich eines der starken Argumente fuer HTTPS: dass nur noch der Server aber nicht mehr der Request-URI mitgelesen werden kann.
Use ed once in a while!

thoerb
Beiträge: 1677
Registriert: 01.08.2012 15:34:53
Lizenz eigener Beiträge: MIT Lizenz

Re: Warum wird http nicht abgeschafft?

Beitrag von thoerb » 23.01.2018 21:52:02

Meillo hat geschrieben: ↑ zum Beitrag ↑
23.01.2018 20:29:50
Aber es macht doch schon einen Unterschied, ob andere mitlesen koennen welche Seiten du z.B. in der Wikipedia abrufst, ob du dich fuer den Bombenbau oder bestimmte Sexualformen interessierst.
Das ist wahr, aber bei https stehst du halt immer vor der Entscheidung, entweder du zahlst für ein Zertifikat oder du schreckst mit der Sicherheitswarnmeldung vom Browser deine Besucher ab. Ich finde das hängt auch prinzipiell immer von den Inhalten und dem Nutzen der Webseite ab. Generell bin ich ja auch eher für https.

DeletedUserReAsG

Re: Warum wird http nicht abgeschafft?

Beitrag von DeletedUserReAsG » 23.01.2018 21:58:51

Die Argumente „Kosten“ und „Abschrecken“ sollten in Zeiten von LE ja auch nicht mehr relevant sein. Nichtsdestotrotz erscheint mir die Forderung, ein Protokoll abzuschaffen, nur weil man keinen Verwendungszweck für sich sieht, irgendwie anmaßend.

Benutzeravatar
Meillo
Moderator
Beiträge: 8813
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Warum wird http nicht abgeschafft?

Beitrag von Meillo » 23.01.2018 22:01:49

thoerb hat geschrieben: ↑ zum Beitrag ↑
23.01.2018 21:52:02
Meillo hat geschrieben: ↑ zum Beitrag ↑
23.01.2018 20:29:50
Aber es macht doch schon einen Unterschied, ob andere mitlesen koennen welche Seiten du z.B. in der Wikipedia abrufst, ob du dich fuer den Bombenbau oder bestimmte Sexualformen interessierst.
Das ist wahr, aber bei https stehst du halt immer vor der Entscheidung, entweder du zahlst für ein Zertifikat oder du schreckst mit der Sicherheitswarnmeldung vom Browser deine Besucher ab.
Genau das ist ja so traurig daran.
Meillo hat geschrieben: ↑ zum Beitrag ↑
23.01.2018 20:22:34
Wenn selbstsignierte Zertifikate nicht so an den Pranger gestellt werden wuerden, in einem System, das schwarze Schafe durchgehen laesst -- wenn man das Problem also nicht falsch angehen wuerde (und wenn man die Einzelprobleme orthogonal loesen wuerde anstatt per Komplettpaket, bei dem ein Teil gut und der andere schlecht ist) -- dann wuerde es sich bestimmt besser durchsetzen.
Use ed once in a while!

Antworten