HTTP ipv HTTPS? Is HTforum nog veilig?

Started by Sjaak_Banaan, March 9, 2017, 14:47:42

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Sjaak_Banaan

Met de nieuwe versie browsers krijg ik steeds vaker dit soort meldingen wanneer er http ipv https wordt gebruikt.
Is het mogelijk het HTforum veiliger te maken met een https verbinding?



Ik heb er verder geen verstand van, maar de melding zal niet voor niets verschijnen, toch?
Dus ik vroeg mij af of dit te fixen is, al die meldingen en rode slotjes geven een minder fijn gevoel.



Klipsch KL-650-THX® Ultra2 • Klipsch RF-83 • Klipsch RB-81 II • Klipsch RS-62 II • 21" DIY sub 18Sound • dual Klipsch SPL-150  •  dual XTZ Cinema 3x12 • Marantz SR7013 • Marantz UD7007 • Sony KDL-55HX850 • JVC X5900BE • 3m DIY screen

Bouw HT in kelder

Kingpin

Ze moeten het vertificaat vernieuwen, anders is het idd niet veilig.
Mainset : Kingpin TVC Preamplifier, Kingpin Tripath Amplifier, Logitech Squeezebox Touch, Kingpin Touch LiPo Power Supply, Metrum NOS DAC Quad, Kingpin Metrum Power Supply, MiniDSP DDRC-22D, Kingpin miniDSP Power Supply, Kingpin Power Distribution System, Audio Physic Brilon 2.0, Audio Physic Luna I, Apogee Wyde Eye, Copulare Zonal Rack

TopGun2010

HT: Yamaha - B&W - LG - Sony - Apple - Synology # Stereo: Denon - B&W - Samsung - Microsoft # PC/MAC: Teac - Audioengine - Sennheiser # Head-fi: Samsung - Sony

For those with an eye for the finer details, we salute you...

Erik

Quote from: Kingpin on March 16, 2017, 19:23:35
Ze moeten het vertificaat vernieuwen, anders is het idd niet veilig.
is er wel een certificaat (geweest)?
"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

Nosferatu

Quote from: TopGun2010 on March 16, 2017, 21:21:47
Kost een https site meer?
Je moet een certificaat kopen en da's dus niet gratis en moet om de zoveel tijd vernieuwd (en dus betaald) worden.
Video corner: Denon X-4000 + DBT-3313UD + DNP-800NE, B&W XT-8 front- + B&W M-1 rear luidsprekers, LG 50PK350 Full HD plasma TV.
Music corner: Denon PMA-2020AE + DCD-2020AE  + DNP-2000NE + TU-1500AE, Tellurium Q Ultra Black II + JKE Lo-Cap 55 interlinks, Denon DP-3000NE platenspeler, Ortofon Cadenza Blue, Ortofon Quintet Black-S & Denon DL-103R elementen, Primare R35 Phono pre amplifier, ATC SCM19 luidsprekers, Inakustik luidsprekerkabels.
HeadFi corner: Pioneer XDP-30R, Denon AH-D9200, Bose QC25, ATH-MSR7NC, Sony WH-1000

Kingpin

Een site waarbij geregistreerd moet worden is het zelfs wettelijk verplicht !
Mainset : Kingpin TVC Preamplifier, Kingpin Tripath Amplifier, Logitech Squeezebox Touch, Kingpin Touch LiPo Power Supply, Metrum NOS DAC Quad, Kingpin Metrum Power Supply, MiniDSP DDRC-22D, Kingpin miniDSP Power Supply, Kingpin Power Distribution System, Audio Physic Brilon 2.0, Audio Physic Luna I, Apogee Wyde Eye, Copulare Zonal Rack


Xander32

Doe niet zo moeilijk joh, welk een risico loop jij/lopen wij?
Ervaar je die als te groot; andere sites bezoeken dan deze  8).

Quote from: morca on March 17, 2017, 02:18:49
Geen reacties van mod of Frank.......
Dit kan echt niet zo blijven !!!;
Tannoy Kensington SE  ||  Accuphase E-480 & DAC-50  ||  Auralic Aries G2.1  ||  Sonnet Morpheus  ||  Audiolab 6000 CDT

hifiman

#8
Om even een en ander in perspectief te plaatsen, wat denk je wat https toevoegd in dit geval?

Het gebruik van een certificaat garandeerd dat je ECHT op htforum terecht bent gekomen en niet op een fake site. Ik zie nog niet zo snel een fake htforum ontstaan en als die er al was, wat is dan het risico dat je loopt door iets te posten?

Het tweede punt is dat door https (ipv http) het verkeer van jou naar de site en terug encrypted verloopt. Lekker boeiend, aangezien de content uiteindelijk gewoon publiekelijk beschikbaar is.

Het enige risco met http ipv https is dat men je login gegevens jat en onder jouw naam gaat posten. Dus ja er is een veiligheidsrisico, maar ik zie geen reden om er nou echt wakker over te gaan liggen  :angel:

Neemt niet weg dat het certificaat fixen natuurlijk wel zo netjes is.

Raphie

Zo lang er geen betalingsverkeer is, niet nodig imho.
JBL PRX Power!

Kingpin

Ik zal ze de kost niet geven die onder hun emailadres hetzelfde wachtwoord gebruiken bij al hun handel en wandel op internet ...
Hoe het ook zij, het is wettelijk verplicht,  niet moeilijk over doen gewoon fixen.
Mainset : Kingpin TVC Preamplifier, Kingpin Tripath Amplifier, Logitech Squeezebox Touch, Kingpin Touch LiPo Power Supply, Metrum NOS DAC Quad, Kingpin Metrum Power Supply, MiniDSP DDRC-22D, Kingpin miniDSP Power Supply, Kingpin Power Distribution System, Audio Physic Brilon 2.0, Audio Physic Luna I, Apogee Wyde Eye, Copulare Zonal Rack

Sjaak_Banaan

Zoals ik al aangaf, ik heb er echt geen verstand van... maar ik dacht dus, misschen kunnen kwaadwillenden dan ook ip-adressen achterhalen, dat in combi met de mail-adressen en wachtwoorden zou wel gevaarlijk kunnen zijn. Men zou kunnen zien wie en waar er mooi spul staat....

Het zou fijn zijn als hier een admin op zou willen reageren.
Klipsch KL-650-THX® Ultra2 • Klipsch RF-83 • Klipsch RB-81 II • Klipsch RS-62 II • 21" DIY sub 18Sound • dual Klipsch SPL-150  •  dual XTZ Cinema 3x12 • Marantz SR7013 • Marantz UD7007 • Sony KDL-55HX850 • JVC X5900BE • 3m DIY screen

Bouw HT in kelder

Raymond187

De inlog pagina zou zeker secure moeten zijn. Komodo certificaat kost amper wat.

hifiman

Quote from: Sjaak_Banaan on March 17, 2017, 08:30:48
Zoals ik al aangaf, ik heb er echt geen verstand van... maar ik dacht dus, misschen kunnen kwaadwillenden dan ook ip-adressen achterhalen, dat in combi met de mail-adressen en wachtwoorden zou wel gevaarlijk kunnen zijn. Men zou kunnen zien wie en waar er mooi spul st
http of https staat helemaal los van het wel of niet hackbaar zijn van het forum. Dus nee het gebruik van http heeft niets te maken met ip adressen kunnen achterhalen.

Jeroen de Waal

Dit gaat besproken worden binnen ons team.


Jeroen.

Raymond187

HTTPS betekend dat de data die van en naar jou PC, telefoon, tablet etc. encrypted is. Nu is het HTTP, en is de data platte tekst, die makkelijk uitgelezen kan worden. Inprincipe is het een slechet zaak als de inlog pagina niet secure is. De rest ... tja.. je prive berichten, maar de rest knal je sowieso op een openbaar forum.


paaj

Goed excuus voor de vaste ban-klanten: zo heb ik het niet getypt! :p

Letsencrypt levert gratis certificaten, dat is de moeite niet. Er zijn alleen ongetwijfeld heel veel externe afbeeldingen etc. die je dan eigenijk in eigen beheer moet nemen.
Harbeth M30.1 || NAD M33 || Roon Rock
Apple TV 4K || LG 42C2

Sjaak_Banaan

Quote from: Jeroen de Waal on March 17, 2017, 12:47:47
Dit gaat besproken worden binnen ons team.


Jeroen.

Goed om te horen.
Zouden jullie de uitkomst hiervan nog willen posten?
Klipsch KL-650-THX® Ultra2 • Klipsch RF-83 • Klipsch RB-81 II • Klipsch RS-62 II • 21" DIY sub 18Sound • dual Klipsch SPL-150  •  dual XTZ Cinema 3x12 • Marantz SR7013 • Marantz UD7007 • Sony KDL-55HX850 • JVC X5900BE • 3m DIY screen

Bouw HT in kelder

Jeroen de Waal

Ik kan alvast aangeven dat we serieus gaan kijken naar een certificaat.


Jeroen.

fugazi_2009

#19
Quote from: Kingpin on March 17, 2017, 07:27:18
Hoe het ook zij, het is wettelijk verplicht,  niet moeilijk over doen gewoon fixen.

Dit is volgens mij wat strenge interpretatie van de wet. De wet zegt dat je passende organisatorische en technische maatregelen moet nemen passend bij de functie van de site. Dus ja, bij een bank of webshop mag je HTTPS verwachten. Of we dat dan ook gelijk bij een forum moeten verwachten waar we een beetje leuteren of audio apparatuur, auto's, de invloed van de stand van de maan op de performance van je kabels enz. Mwah, geloof niet dat er uberhaupt mensen zijn die die informatie willen stelen.

Enige punt is inderdaad dat mensen vaak hetzelfde wachtwoord op vele sites gebruikt, maar dat is dan ook op zich al niet heel slim.
Laws control the lesser man, right conduct controls the greater one

morca

Quote from: Xander32 on March 17, 2017, 05:58:59
Doe niet zo moeilijk joh, welk een risico loop jij/lopen wij?
Ervaar je die als te groot; andere sites bezoeken dan deze  8).
Ik doe niet moeilijk.
Gezien de meeste reactie, s hieronder is het toch niet ok zo.
Jeroen gaat er niet voorniks naar kijken .......


J.A.F._Doorhof

Het is een beetje een aparte regel.
We worden nu gedwongen om PER site een x bedrag PER dag te betalen voor een google certificaat.
Heb je dit niet dan zorgen ze er dus voor dat je een icoon in beeld krijgt van onveilig....

Een "beetje" geldklopperij.
We hebben een flink aantal sites en dit loopt toch wel in de papieren op deze manier, maar we zullen maar mee gaan.
Het voelt alleen een beetje als de kopieer belasting, heb je een kopieer apparaat dan MOET je elk jaar een "boete" betalen ook al kopieer je nooit wat van een ander. het jammere is dat ze doen voorkomen alsof volledig veilige sites nu ineens onveilig zijn en dus word eigenlijk het mes op je keel gezet. Kwalijke zaak maar goed nogmaals de overheid houd het niet tegen en we willen natuurlijk geen "gekke ideeen" aan mensen geven, dus zijn we ermee bezig.
www.hometheater.nl   /   ISF & HAA certified
Custom installer

Volledige ISF calibraties inclusief HDR en 4K.

"Omdat je je iets niet kan voorstellen betekent dat niet dat het niet kan gebeuren"

Witalik

Samsung Neo QLED 4K 65QN93B - Marantz NR-1508 - Bowers en Wilkins 606S2AE Custom HTPC -  XTZ 12.17 EDGE W&M LS-03 - fronts en center No name HDMI kabels


"Showcase"

Kingpin

#24
.
Mainset : Kingpin TVC Preamplifier, Kingpin Tripath Amplifier, Logitech Squeezebox Touch, Kingpin Touch LiPo Power Supply, Metrum NOS DAC Quad, Kingpin Metrum Power Supply, MiniDSP DDRC-22D, Kingpin miniDSP Power Supply, Kingpin Power Distribution System, Audio Physic Brilon 2.0, Audio Physic Luna I, Apogee Wyde Eye, Copulare Zonal Rack