Ergebnis 1 bis 6 von 6
  1. Beitrag #1
    Themenstarter
    Cadet

    Registriert seit
    08.08.2012
    Beiträge
    2
    Danke Danke gesagt 
    0
    Danke Danke erhalten 
    0

    HTTPS Mixed Content

    Grüß Gott,

    könntet ihr folgende Dateien, zumindestens bei HTTPS Verbindungen, ebenfalls per HTTPS ausliefern? Erreichbar sind diese bereits:

    hXXp://wXw.planet3dnow.de/vbulletin/clientscript/yui/yuiloader-dom-event/yuiloader-dom-event.js
    hXXp://wXw.planet3dnow.de/cms/wp-includes/js/jquery/jquery.js
    hXXp://wXw.planet3dnow.de/vbulletin/clientscript/vbulletin-core.js
    hXXp://s.adadapter.netzathleten-media.de/API-1.0/NA-828381-1/naMediaAd.js
    hXXp://wXw.planet3dnow.de/vbulletin/css.php?
    hXXp://wXw.planet3dnow.de/vbulletin/clientscript/vbulletin_read_marker.js
    hXXp://wXw.planet3dnow.de/vbulletin/clientscript/yui/connection/connection-min.js


    MfG
    w00tw00t

  2. Beitrag #2
    Administration Avatar von TiKu
    • Mein System
      Desktopsystem
      Prozessor: Intel Core i7-4771
      Mainboard: ASUS Z87-PRO (C2)
      Kühlung: Enermax ETS-T40-TB
      Arbeitsspeicher: 2x 8GB DDR3-1866 Crucial Ballistix Sport XT
      Grafikkarte: Intel HD Graphics 4600
      Display: BenQ FP222WH 1680x1050
      SSD(s): Samsung 840 EVO 500 GB
      Festplatte(n): Seagate Barracuda 7200.14 3TB SATA3
      Optische Laufwerke: Samsung SH-S183A SATA schwarz
      Gehäuse: BitFenix Shinobi schwarz
      Netzteil: be quiet! E9-400W
      Betriebssystem(e): Windows 7 Professional x64 SP1, Linux Mint
      Browser: Vivaldi
      Sonstiges: Tastatur: Logitech MK300 Maus: Logitech M510
    • Mein DC

      TiKu beim Distributed Computing

      Aktuelle Projekte: Folding@Home
      Lieblingsprojekt: Folding@Home
      Rechner: Intel Core i7-4771, AMD A10 5700
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    16.11.2001
    Ort
    Unterföhring
    Beiträge
    14.646
    Danke Danke gesagt 
    107
    Danke Danke erhalten 
    761
    YUI wird nun per https von Google geladen und einige wenige andere URLs konnte ich auf Protocol Relative ("//mydomain.com") umstellen. Bei den verbliebenen URLs kann ich https nur dann verwenden, wenn die komplette Seite nur noch per https ausgeliefert wird. Andernfalls steigt der Pflegeaufwand ins Unermessliche. Komplett auf HTTPS zu setzen, ist aber insbesondere für das Forum nicht praktikabel, weil die Nutzer externe Inhalte einbinden können und es deshalb Browser-Warnungen hageln würde.
    Facebook und Co mit Adblock+ blocken

    (23:38:16) KIDH: da können die auch gleich alle akws offen stehen lassen...würde aufs selbe rauskommen
    (23:38:34) pipin: tag der offenen tür
    (23:38:41) pipin: dienstags nur terroristen

  3. Beitrag #3
    Grand Admiral
    Special
    Grand Admiral
    Avatar von BoMbY
    • Mein System
      Desktopsystem
      Prozessor: Ryzen 2700X
      Mainboard: ASUS Crosshair VI Hero
      Kühlung: CoolerMaster MasterLiquid Pro 280
      Arbeitsspeicher: 2x16 GB, G.Skill F4-3200C14D-32GVK @ 3200 14-14-14-34-2T
      Grafikkarte: RX Vega 64 Liquid
      Display: Samsung CHG70, 32", 2560x1440@144Hz, FreeSync2
      SSD(s): Samsung 850 EVO 512GB, Samsung 840 EVO 1TB, Samsung 960 EVO 1TB
      Optische Laufwerke: Sony BD-5300S-0B (eSATA)
      Gehäuse: Fractal Design - Define C
      Netzteil: Enermax Platimax 750W
      Betriebssystem(e): Windows 10
      Browser: Firefox

    Registriert seit
    22.11.2001
    Ort
    Aachen
    Beiträge
    4.856
    Danke Danke gesagt 
    27
    Danke Danke erhalten 
    138
    Naja, man könnte externe HTTP Inhalte über den P3DN-Server ausliefern. Man müsste ein Script schreiben, welches externe HTTP-Inhalte durchreicht, und dann müsste man einen Filter im Forum einbauen der externe Bilder ohne HTTPS darüber einbindet. Am Besten noch mit einem einmal erzeugten Schlüssel (UUID), um den Missbrauch durch Dritte zu verhindern.
    @AMD: You could always send me an NDA and your prototypes, so I could test your new stuff for you, instead of searching for leaks about it.

  4. Beitrag #4
    Administration Avatar von TiKu
    • Mein System
      Desktopsystem
      Prozessor: Intel Core i7-4771
      Mainboard: ASUS Z87-PRO (C2)
      Kühlung: Enermax ETS-T40-TB
      Arbeitsspeicher: 2x 8GB DDR3-1866 Crucial Ballistix Sport XT
      Grafikkarte: Intel HD Graphics 4600
      Display: BenQ FP222WH 1680x1050
      SSD(s): Samsung 840 EVO 500 GB
      Festplatte(n): Seagate Barracuda 7200.14 3TB SATA3
      Optische Laufwerke: Samsung SH-S183A SATA schwarz
      Gehäuse: BitFenix Shinobi schwarz
      Netzteil: be quiet! E9-400W
      Betriebssystem(e): Windows 7 Professional x64 SP1, Linux Mint
      Browser: Vivaldi
      Sonstiges: Tastatur: Logitech MK300 Maus: Logitech M510
    • Mein DC

      TiKu beim Distributed Computing

      Aktuelle Projekte: Folding@Home
      Lieblingsprojekt: Folding@Home
      Rechner: Intel Core i7-4771, AMD A10 5700
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    16.11.2001
    Ort
    Unterföhring
    Beiträge
    14.646
    Danke Danke gesagt 
    107
    Danke Danke erhalten 
    761
    Das würde Serverlast und Traffic erheblich erhöhen.
    Facebook und Co mit Adblock+ blocken

    (23:38:16) KIDH: da können die auch gleich alle akws offen stehen lassen...würde aufs selbe rauskommen
    (23:38:34) pipin: tag der offenen tür
    (23:38:41) pipin: dienstags nur terroristen

  5. Beitrag #5
    Grand Admiral
    Special
    Grand Admiral
    • Mein System
      Desktopsystem
      Prozessor: 2950X
      Mainboard: X399 Taichi
      Kühlung: Heatkiller IV Pure Chopper
      Arbeitsspeicher: 64GB 3466 CL16
      Grafikkarte: 2x Vega 64 @Heatkiller
      Display: Asus VG248QE
      SSD(s): PM981, SM951, ein paar MX500 (~5,3TB)
      Festplatte(n): -
      Optische Laufwerke: 1x BH16NS55 mit UHD-BD-Mod
      Soundkarte: Audigy X-Fi Titanium Fatal1ty Pro
      Gehäuse: Chieftec
      Netzteil: Antec HCP-850 Platinum
      Betriebssystem(e): Win7 x64, Win10 x64
      Browser: Firefox
      Sonstiges: LS120 mit umgebastelten USB -> IDE (Format wie die gängigen SATA -> IDE)
    • Mein DC

      bschicht86 beim Distributed Computing

      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    14.12.2006
    Beiträge
    2.596
    Danke Danke gesagt 
    131
    Danke Danke erhalten 
    53
    Dann wirds Zeit für ein neues Boot mit Zen
    Mein Geld bekommt AMD (CPU und GPU)

    Bevor mich wer für doof erklärt:
    Ohne Geld keine Forschung, ohne Forschung keine Konkurrenz, ohne Konkurrenz keine Innovationen.

  6. Beitrag #6
    Themenstarter
    Cadet

    Registriert seit
    08.08.2012
    Beiträge
    2
    Danke Danke gesagt 
    0
    Danke Danke erhalten 
    0
    Ohne unsichere Scripts nachzuladen sieht das ganze halt so aus:

    Klicke auf die Grafik für eine größere Ansicht 

Name:	p3d.png 
Hits:	41 
Größe:	39,3 KB 
ID:	34891

    Dazu kommt das ihr durch duplicate content (HTTP/HTTPS) imho euer google ranking verschlechtert
    und Login Daten der User (z.B. das Passwort) im Klartext übertragt.

    Möglichweiße solltet ihr HTTPS vielleicht so lange deaktivieren bis das ganze vollständig funktioniert.

    Das ganze ist aber nur eine Anmerkung, mir ist das im endeffekt natürlich ziemlich egal.

    MfG

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •