Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
fritzbox zeigt nach update von firefox neue warnmeldung
- Ersteller ed_lumen
- Erstellt am
DeusoftheWired
Fleet Admiral
- Registriert
- Juni 2009
- Beiträge
- 14.382
Na, dann lies die Seite mal genauer. Die ist nämlich nicht zum Spaß da.
DeusoftheWired schrieb:Na, dann lies die Seite mal genauer. Die ist nämlich nicht zum Spaß da.
Genau das macht bei nem lokalen Gerät extrem viel Sinn...
Ich habe das heute hier schon mal beschrieben und den Sinn als fraglich bezeichnet.
https://www.computerbase.de/forum/t...-einloggen-in-websites.1665623/#post-19860584
DeusoftheWired
Fleet Admiral
- Registriert
- Juni 2009
- Beiträge
- 14.382
updater14 schrieb:Genau das macht bei nem lokalen Gerät extrem viel Sinn...
Mitleser können nicht nur im WAN sondern eben auch im LAN sitzen. Die Meldung ist gerechtfertigt!
d2boxSteve
Commodore
- Registriert
- Apr. 2010
- Beiträge
- 4.272
@Smily: das SSL Zertifikat für die Fritzbox wurde halt an diesem Datum generiert ... Die Warnung kommt weil es warscheinlich auf SHA-1 basiert .. das warnt der neue FF ja neuerdings an.
DeusoftheWired schrieb:Mitleser können nicht nur im WAN sondern eben auch im LAN sitzen. Die Meldung ist gerechtfertigt!
Glückwunsch und was ändert der Endkunde nun daran, dass seine FritzBox kein HTTPS kann?
Genau, nichts, außer mit einem nervigen Hinweis leben!
Fazit, AVM wird ein Zertifikat integrieren müssen, was irgendwann wieder abläuft, vielleicht kann man
dies dann unkompliziert erneuern, vielleicht geht dies aber dann nur via Firmwareupdate welche es
dann vielleicht nicht mehr gibt.
Die Meldung darf so gerechtfertigt sein wie sie mag, Sicherheit sollte auch immer großgeschrieben werden,
dennoch sollte sie praxisnah sein und das aktuelle Feature von Firefox fördert nur unnötige Verwirrung.
- Registriert
- März 2008
- Beiträge
- 3.620
nach obigen hinweisen (inkl. dem hier unvermeidlichen schlaumeier, der nichts beiträgt außer seiner überheblichkeit) verstehe ich, wenn ich die auch überflüssige ironie richtig interpretiere: es macht keinen sinn. sagt mir doch mal: wer könnte denn dort mitlesen? wie käme ich per ssl auf meine box? soll so ein hinweis nur das denken ersetzen und die passworteingabe auf phishing-sites verhindern?
na, die diskussion klärt mittlerweile, daß hier ein weiteres feature zugeschaltet wurde, das sinnlos ist. wie soll ich auf meine fritzbox kommen, ohne passwort? werde jetzt nach abschalt-tricks suchen ...
na, die diskussion klärt mittlerweile, daß hier ein weiteres feature zugeschaltet wurde, das sinnlos ist. wie soll ich auf meine fritzbox kommen, ohne passwort? werde jetzt nach abschalt-tricks suchen ...
Zuletzt bearbeitet:
A
AdoK
Gast
Ist ein Feature des Fx 52.
Klick unten auf das 'Kein Benutzername ...' und das Passwort wird eingetragen.
Klick unten auf das 'Kein Benutzername ...' und das Passwort wird eingetragen.
PurpleZ
Ensign
- Registriert
- Aug. 2012
- Beiträge
- 172
d2boxSteve schrieb:@Smily: das SSL Zertifikat für die Fritzbox wurde halt an diesem Datum generiert ... Die Warnung kommt weil es warscheinlich auf SHA-1 basiert .. das warnt der neue FF ja neuerdings an.
Punktlandung! Das liegt am SSL Zertifikat!
DeusoftheWired
Fleet Admiral
- Registriert
- Juni 2009
- Beiträge
- 14.382
Die Entwickler wußten genau, daß viele Nutzer durch die Warnfenster aufgeschreckt werden. Ziel war es, diese Nutzer die Hersteller von Hardware bzw. Seitenbetreiber kontaktieren zu lassen, damit diese vernünftige Verschlüsselung für ihre Weboberflächen und/oder Formulare implementieren. Mit milden Worten und Aufrufen, doch bitte mehr zu verschlüsseln, bekommt man die ja leider nicht dazu.
Es macht Sinn. Du sendest ein Passwort über eine unsichere Verbindung, die mitgelesen werden kann. Ob man mit den FF-Bewertungskriterien konform geht ist eine andere Frage.es macht keinen sinn.
Nicht, dass du daran was ändern könntest. Der Hinweis ist trotzdem wichtig und richtig.
Jeder, der warum auch immer Zugriff auf dein Netzwerk hat.wer könnte denn dort mitlesen?
Nein, er soll dich darauf Hinweisen, dass die Verbindung nicht sicher ist. Hat mit Phishing grundlegend erst mal nichts zu tun. Auch vor schlicht nicht-HTTPS geschützte Seiten und vor allem Logins wird so gewarnt. Man-in-the-middle trifft es denke ich besser.soll so ein hinweis nur das denken ersetzen und die passworteingabe auf phishing-sites verhindern?
Könnte theoretisch auch schon SSL geschützt sein, nur eben mit abgelaufenem/ungültigen/nicht verifizierbarem Zertifikat.wie käme ich per ssl auf meine box?
Leider nicht mal mit Gratiszertifikaten.Mit milden Worten und Aufrufen, doch bitte mehr zu verschlüsseln, bekommt man die ja leider nicht dazu.
- Registriert
- März 2008
- Beiträge
- 3.620
wir haben verstanden. danke sdwaroc et. al. - hab den nerv im config abgeschaltet wie auch seit zig jahren jegliche windows-zugriffs-warnungen und -beschränkungen. ich denke lieber selbst und fahre damit gut und bisher sicher. toitoitoi ;-)
ed_lumen schrieb:ich denke lieber selbst und fahre damit gut und bisher sicher. toitoitoi ;-)
Ich hoffe du bist wirklich so gewissenhaft verlässt dich aber auch nicht nur auf dich selbst.
Theoretisch braucht man auch keinen AntiVirus und keine Firewall, praktisch kann man aber für einen selbst unbemerkt
zur Viren und Spamschleuder mutieren.
Dies ist wie im realen Leben, bist du krank und gehst unter Menschen, verbreitest du die Seuche.
Aber wie gesagt, die Gefahr im lokalen Netz sehe ich auch nicht so dramatisch, für den Browser ist es natürlich
recht schwierig zu unterscheiden welche Anfrage geht nach "extern", welche bleibt "intern"?
--> im Endeffekt sind es alles URLs.
Dein halb beleidigender Beitrag vorher hat genau das Gegenteil vermuten lassen, und das Ende des zitierten auch.wir haben verstanden.
- Registriert
- Nov. 2009
- Beiträge
- 6.732
Die Meldung kommt, weil das ein Login-Formular auf einer nicht verschlüsselten Seite ist. Die Fritz-Box spricht auch HTTPS, allerdings mit einem selbst signierten Zertifikat. Das ist aber immer noch besser als der unverschlüsselte Zugang. Daher die Adresse auf HTTPS umstellen, beim Aufruf die Sicherheitswarnung einmal abnicken und eine dauerhafte Ausnahme einrichten, und weg ist die Meldung.
Scheitel
Admiral
- Registriert
- Mai 2006
- Beiträge
- 8.068
Läuft aber auf genau das hinaus was ich oben schon mal bemängelt habe.Nixdorf schrieb:Die Fritz-Box spricht auch HTTPS, allerdings mit einem selbst signierten Zertifikat. Das ist aber immer noch besser als der unverschlüsselte Zugang.
Fakt ist der Otto-Normal-Verbraucher hat keine Ahnung was SSL ist, weiß auch nicht wie er eine Seite manuell auf HTTPS aufruft.updater14 schrieb:...Sicherheit sollte auch immer großgeschrieben werden, dennoch sollte sie praxisnah sein und das aktuelle Feature von Firefox fördert nur unnötige Verwirrung.
So lang die Seiten nicht automatisch routen, so dass die HTTP Site gar nicht mehr angesteuert wird, passiert da nichts, außer Irritation.
Auch bzgl. Abnicken der Verbindung gibt es dann wieder zwei Welten, da O-N-V keine Ahnung hat was das ist.
Die Einen, die einfach bestätigen (wobei das mit dem Hinzufügen der Ausnahme gar nicht so einfach ist) und die andere Fraktion die sich dann keinen Schritt vor oder zurück traut.
Ähnliche Themen
- Antworten
- 2
- Aufrufe
- 890

