Gelöst
https Übertragungssicherheit
vor 5 Jahren
Hallo
die Magentacloud zeigt bei einem Test mit SSLLAB einen Bewertung von B (bester Wert A+). Werden sie die https Übertragungssicherheit in Kürze verbessern? Und ein Paar Cookies laufen auch mit (auch USA und Schweden)
260
0
6
Das könnte Ihnen auch weiterhelfen
vor 5 Jahren
347
0
3
vor 5 Jahren
327
0
6
Beliebte Tags letzte 7 Tage
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.

Angebote anzeigen
Informieren Sie sich über unsere aktuellen MagentaCLOUD-Angebote.
.webp)
Akzeptierte Lösung
akzeptiert von
vor 5 Jahren
Wo ist das Problem?
Der Server supported halt noch TLS 1.0 und 1.1
Wenn dir Sicherheit so wichtig ist, warum deaktivierst du diese nicht im Browser. (sollte dein Browseranbieter aber sowieso schon gemacht haben). Wobei diese sowieso immer den höchsten Sicherheitsstandard nehmen und nicht den niedrigsten
Die Meldung auf der Seite ist also irrelevant und die noch mit einem alten Browser unterwegs sind die belehrst du eh nicht.
Vermeidest aber Supportanfragen warum die Cloud nicht funktioniert.
5
von
vor 5 Jahren
Hallo @Stefan ,
SORRY, ist die M-Cloud unsicher?
Ich nutze die webdav mit 500 GB. Somit kann ich auch unterwegs auf meine Daten zugreifen, sichern, nutzen.
Deine Antwort verwirrt mich, auch die Aussage des Fragestellers.
Der Zugriff über die E-Mail-Adresse und Passwort auf die Cloud, vorausgesetzt das genutzte Betriebssystem ist sauber so wie die Anwendersoftware, ist doch einigermaßen abgesichert. Wie soll da das Vertrauen zu diesem komplexen System aufrecht erhalten werden, wenn ein Browser anfällig ist, das Betriebssystem für bestimmte Geräte - Beispiel Android - nicht gepflegt wird.
Auch wenn man mit scharfem Auge alles überwacht, Hinweise von Fachbehörden, Fachzeitschriften beachtet, so gibt es immer Zeitschlitze wo man anfällig für Attacken ist.
Alles komplex.
Gruß
seggi
0
von
vor 5 Jahren
SORRY, ist die M-Cloud unsicher?
Das genau habe ich doch nicht geschrieben.
Das ganze Problem ist an den Haaren herbeigezogen und resultiert daraus, dass jeder zwar ein Tool starten kann aber es nicht verstehen muss
- Strikt nach dem Motto: A fool with a tool is still a fool!
Die Server der Telekom akzeptieren neben den State-of-the-Art Verschlüsselungen eben auch noch in der Zwischenzeit nicht mehr zeitgemäße. Diese alten Protokolle sind mittlerweile in allen aktuellen Browsern seit Jahren deaktiviert - werden also gar nicht mehr verwendet. Wir reden hier nicht von Tagen, Wochen oder wenigen Monaten alten Browsern sondern von JAHREN.
Nur Personen die selbst noch solch veraltete Browser einsetzen die KEINE neueren Protokolle unterstützen würde damit einem theoretischen potentiellen Risiko ausgesetzt sein. Leider gibt es halt noch Menschen die heute mit Windows 95 unterwegs sind und eine IE7 oder einen Uralten Firefox nutzen. Bei diesem Personenkreis hilft aber auch ein Hinweis nicht den Browser zu wechseln - das ist einfach wie wenn man einem Ochsen ins Horn petzt.
Würde die Telekom auf Ihrer Seite den Support für die alten Protokolle einstellen, würden diese keine Verbindung mehr bekommen und dann erbost beim Support anrufen.
Jeder Browser wird automatisch die höchste Verschlüsselung aushandeln die möglich ist. Selbst wenn also auf Server und Client Seite alle Protokolle aktiviert sind, ist dies unproblematisch.
Unterm Strich sind aber selbst bei den alten Verschlüsselungsverfahren die Wahrscheinlichkeit dass Daten abgehört werden können eher nur statistisch vorhanden. Die Zeitspanne bis der ausgehandelte Schlüssel wie verwerfen wird und ein neuer ausgehandelt wird ist in der Regel viel zu kurz , mal ganz davon ab, wer den Datenverkehr überhaupt mitschneiden könnte.
Die Gefahr dass ein ungepflegtes Betriebssystem selbst als Einfallstor für Hacker genutzt wird, dürfte ungefähr 1.000.000 mal Größer sein, als dass ein altes Verschlüsselungsprotokoll abgehört wird.
Der Kunde hat es selbst in der Hand.
Uneingeloggter Nutzer
von
Uneingeloggter Nutzer
von