Kurze Frage — Schnelle Antwort #2

Wir sammeln alle Infos der Bonusepisode von Pokémon Karmesin und Purpur für euch!

Zu der Infoseite von „Die Mo-Mo-Manie“
  • Wie dort steht, ist deren Sicherheitszertifikat heute um 00:59 abgelaufen.
    Sollte eigentlich nicht passieren, hat die Server-Verwaltung von denen wohl nicht aufgepasst und das Zertifikat nicht entsprechend verlängert.


    Ob du die Seite über diesen Zeitraum nutzen möchtest, müsstest du selber entscheiden.
    Soweit ich das gesehen habe, bieten sie die Seite standardmäßig wohl auch nur unverschlüsselt an: http://tivola.de/

  • Wie dort steht, ist deren Sicherheitszertifikat heute um 00:59 abgelaufen.
    Sollte eigentlich nicht passieren, hat die Server-Verwaltung von denen wohl nicht aufgepasst und das Zertifikat entsprechend verlängert.


    Ob du die Seite über diesen Zeitraum nutzen möchtest, müsstest du selber entscheiden.
    Soweit ich das gesehen habe, bieten sie die Seite standardmäßig wohl auch nur unverschlüsselt an: tivola.de/

    Was ist das für ein Zerfitikat und was kann mir passieren, wenn ich darauf gehe?

  • du willst eine https, also eine verschlüssete verbindung zu der seite herstellen.
    ich zitiere mal wikipedia:



    Zitat

    Ein digitales Zertifikat ist ein digitaler Datensatz, der bestimmte Eigenschaften von Personen oder Objekten bestätigt und dessen Authentizität und Integrität durch kryptografische Verfahren geprüft werden kann. Das digitale Zertifikat enthält insbesondere die zu seiner Prüfung erforderlichen Daten.


    da bei tivola jetzt nicht unbedingt bankdaten oÄ übertragen werden, kann da eigentlich nicht viel passieren


    EDIT:


    @Max:


    Auf die Frage was ein dig. Zertifikat ist, ist das die beste Antwort, wobei deine erklärung 100mal besser ist^^


    Natürlich ist https vorzuziehen, aber bei einer Kinderspielevertreiberseite halte ich die Wahrscheinlichkeot für einen MitM-Angriff für sehr gering, zumal auch kaum lohnenswerte Daten übertragen werden

  • @Sternenflexxer:
    Prinzipiell kannst du dir das Zertifikat wie einen Personalausweis vorstellen.
    Deinen Personalausweis (Zertifikat) bekommst du in deinem Rathaus (Zertifizierungsstelle) ausgestellt.
    Der dortige Mitarbeiter überprüft deine Daten und stellt dir dann den Ausweis aus.
    Wenn du nun überprüfen möchtest, ob eine Person auch wirklich die Person ist, die sie vorgibt zu sein, kann sich diese mit ihrem Ausweis dir gegenüber als echt beweisen (authentifizieren).
    Da die Mitarbeiter, welche die Daten der Person erfasst und den Ausweis ausgestellt haben, dabei sorgfältig arbeiten, wirst du den Ausstellern und damit der Person vertrauen können.
    Das wird auch als „Kette des Vertrauens“ (bzw. Chain of trust) bezeichnet und kann beliebig tief verschachtelt sein. In unserem Fall könnte eine Person dir zum Beispiel ein Zertifikat ausstellen, eine andere Person würde dann dieses Zertifikat und anschließend deinen Ausweis prüfen und für sich entscheiden, ob er dieser Zertifikatskette traut.
    Weiterhin besitzt ein Ausweis auch ein Ablaufdatum. Dieses dient einerseits dazu, dass dein Passfoto aktuell bleibt, als auch dazu, dass der Ausweis im Falle eines Diebstahls oder Verlusts nicht für alle Ewigkeit von Fremden benutzt werden kann.


    Bei der Verbindung über HTTPS läuft das sehr ähnlich ab.
    Dein Browser fragt zunächst den Server nach seinem Ausweis und schaut nach, ob das Dokument für den Server ausgestellt wurde, der dir den Ausweis zeigt, dann wird noch überprüft, wer diesen Ausweis ausgestellt hat und ob diese Zertifizierungsstelle unter den vertrauenswürdigen gelistet ist. Ist dies der Fall, wird noch das Ablaufdatum überprüft.


    da bei tivola jetzt nicht unbedingt bankdaten oÄ übertragen werden, kann da eigentlich nicht viel passieren

    Es kann genauso viel passieren, wie bei unverschlüsselten Verbindungen über HTTP.
    Die Gegenseite kann nicht authentifiziert werden und daher kann sich jeder als dieser Server ausgeben.
    Ist nun jemand in Besitz des Zertifikates gekommen, kann dieser sich als legitimer Server ausgeben und beliebige Daten an Clienten senden – das schließt auch Schadcode mit ein.
    Deswegen sind Verbindungen über HTTPS deutlich zu präferieren. Es ist nicht schwer, sich zwischen einen Clienten und einen Browser zu schieben, dass kann man mit jedem Smartphone machen. ;)
    Außerdem wird es wohl einen Grund haben, warum man sich als Seitenbetreiber dazu entscheidet, seine Seite über HTTPS anzubieten. Wenn das Zertifikat dann nicht aktuell ist, dann stimmt jedenfalls etwas nicht.
    Außerdem bringt einen dein Wikipedia-Zitat nun auch nicht wirklich weiter.
    Hättest dann schon sinnvolle Teile aus den Artikeln zu HTTPS und TLS zitieren können ;)

  • Natürlich ist https vorzuziehen, aber bei einer Kinderspielevertreiberseite halte ich die Wahrscheinlichkeot für einen MitM-Angriff für sehr gering, zumal auch kaum lohnenswerte Daten übertragen werden

    Es wird ein Kennwort übertragen. Das ist ausreichend, weil viele überall das gleiche Kennwort verwenden. Ganz davon ab, dass grundsätzlich alles verschlüsselt übertragen werden sollte.

  • Deinen Personalausweis

    Habe noch keinen, ich glaube auch sowas bekomme ich nicht, weil ich hier nicht geboren wurde.


    Ich war gesten mit Papa nochmal auf der Seite, da kam die meldung nicht mehr, aber die Seite war komisch. Es standen nicht überall Sachen und als ich auf etwas klickte, kam das hier:


    [Blockierte Grafik: http://i.imgur.com/GZS13iy.png]


    @TimWolla @Max


    Also habe ich es richtig verstanden, es ist vor allen dann gefährlich, wenn ich auf dieser Seite reagiestriert bin? Papa ist es nicht und wir wollten nur mal nach PC Spielen sehen, dann passiert nichts?

  • Frage von einer absolut Dummen.
    Ich habe es jetzt geschafft meinen DS mit dem Internet zu verbinden und damit die online Funktionen, wie Kämpfe und Tausch bei Pokemon oder (sofern es das gibt) bei Mario Kart online zu fahren, aber eine Frage: Das ganze kostet doch nichts oder? Immerhin kann ich ja solange ich keine Konto-nummer angeben muss nichts zahlen müssen?
    Tut mir leid für die Dumme frage, aber ich wollte mich einfach absichern, bevor ich was falsch mache, denn es ist ja nicht nur mein Internetanschluss und ich bezahle ihn nicht.


    Eisseele

  • Die Online-Funktionen, die bei gekauften Spielen inkludiert sind, kosten nichts, außer den üblichen Kosten für den Internetanschluss, mit einer Flatrate ist das aber definitiv egal.
    Nur wenn du im eShop neue Spiele oder DLCs kaufst, kosten diese extra, was aber nicht über den Internetanschluss abgerechnet wird.