stellenmarkt.ch
Full Stack Entwickler:in LAMP-Stack (80-100%, m/ w/ d)
Dein Aufgabenbereich: Du hilfst mit bei der Entwicklung von hochwertigen webbasierten und/ oder mobilen Applikationen und unterstützt uns, bestehende...   » Weiter
LEITER ELEKTRO-ENGINEERING, POTENTIELLER STELLVERTRETENDER GESCHÄFTSFÜHRER (M/ W/ D)
Unsere Mitarbeitenden sind der Schlüssel zu Innovation, interdisziplinärer Umsetzung, Effizienz und Kundenzufriedenheit. Zur Unterstützung unseres...   » Weiter
Brand Manager (w/ m/ d)
Zur Verstärkung unseres dynamischen Marketing-Teams am Standort Goldach SG suchen wir eine kreative Persönlichkeit für unsere Marken  Nuii, Mondelez...   » Weiter
Telematiker HFC- / FTTH-Netz (m/ w) 100 %
Ihre Aufgaben Projektmitarbeit bei Neubau und Erweiterung unseres Koax- und Glasfaserkabelnetzes (HFC + FTTH) Planung, Betrieb und Unterhalt des HFC-...   » Weiter
Senior Software Engineer ASP.NET (d/ w/ m)
Wir bieten dir Verantwortungsvolle Aufgaben und abwechslungsreiche Projekte Arbeiten mit modernen Technologien Möglichkeit, das Unternehmen aktiv mit...   » Weiter
Head of eCommerce / Acquiring 80-100 % (m/ f/ d)
This makes the position attractive: «Our modern and dynamic environment will allow you to contribute your expertise with ease and to actively shape...   » Weiter
Softwareentwickler:in C/ C++
100% unbefristet Das bewegst Du Erstellung von Konzepten für Diagnose-, Visualisierungs- und Fernkommunikationssysteme Programmierung von Diagnose-...   » Weiter
ICT-Supporter/ in First und Second Level (80-100%)
Dein Aufgabenbereich In unserem Support-Team bist du zuständig für die Entgegennahme, Erfassung, Bearbeitung und Behebung von Störungsanfragen im 1st...   » Weiter
» Mehr freie Stellen
Stellenmarkt
Presse
Inland
Wirtschaft
Ausland
Sport
Kultur
Internet
Boulevard
Wetter

Fussball
Formel 1
Radfahren

Telekommunikation
Informatik
Arbeitsmarkt
Immobilien
Reisen

Publireportage
Kultur
Gewerbe
Hotels
Shopping
Freizeit
Verkehr
Bildung
Soziales
Politik
Presse
Impressum
Datenschutzerklärung



Kostuem ANATOMIE KOSTÜM MUSKELN - BODYSUIT - ANATOMY MAN
ANATOMIE KOSTÜM MUSKELN - BODYSUIT - ANATOMY MAN
Fasnacht
Kostüme

 

Fussball-Trikots aus den 60er und 70er Jahren. Kult und Style pur!

LAZIO SHIRT
 

schatzsuche.ch
Gratis-Wettbewerb
Flugreise für 2 Personen & 100 Tagespreise zu gewinnen!
Spielspass pur!
schatzsuche.ch Gewinnspiel
 

www.auskunft.ch
Internetsuche:

Kanton SG
Schweiz



News - powered by news.ch


Unsichere Websites entlarvt

Abbildung vergrössern

 
www.unsichere.info, www.shaming.info, www.webseite.info, www.prangert.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Lomo Agenten Kamera Action Sampler Kit von Lomo

 Lomo Agenten Kamera
 Action Sampler Kit von Lomo



Mittwoch, 20. August 2014 / 06:45:51

HTTP Shaming: Webseite prangert unsichere Dienste an

Um gegen Apps und Webseiten anzukämpfen, die Daten unverschlüsselt und somit gerade in offenen WLAN-Netzen unsicher übertragen, stellt sie der Softwareentwickler Tony Webster an den virtuellen Pranger.

Auf «HTTP Shaming» zeigt er die unsichere Kommunikation teils verbreitet genutzter Dienste wie Scribd auf. «Aus meiner Sicht gibt es keinen Grund, warum nicht alle Webseiten und mobile Apps HTTPS verwenden sollten», betont Webster gegenüber Ars Technica.

Aus Experten-Sicht wirkt die Aktion durchaus sinnvoll. «Ich denke, das ist gut für die allgemeine Awareness», meint Jürgen Eckel, Entwicklungsleiter von IKARUS Security Software. Zudem steigt der Druck auf Unternehmen, etwaige Probleme zu beheben. «Solch öffentlichkeitswirksame Aktionen können zum Kippen der User-Meinung führen», erklärt der Experte. Einen dadurch bedingten Nutzerschwund werden Anbieter eher nicht riskieren.

Verschlüsselungs-Mangel

Wenn Daten unverschlüsselt übertragen werden, sind sie gerade in offenen WLANs für Dritte leicht mitlesbar. Dennoch ist SSL-Verschlüsselung auch 2014 längst nicht universell im Einsatz. So hat ein Test von 40 Banking-Apps durch IOActive Anfang des Jahres ergeben, dass 90 Prozent teilweise unverschlüsselte Links nutzen.

Auch Webseiten verzichten nach wie vor oft auf HTTPS. So kritisiert Webster auf HTTP Shaming, dass der Dokument-Sharing-Dienst Scribd standardmässig nur unverschlüsselte Links nutzt. Der Reiseplaner TripIt wiederum synchronisiert über unverschlüsselte Verbindungen mit Kalendern.

Der virtuelle Pranger ist erst am Wochenende gestartet, dennoch gibt es schon Berichte über Sicherheitsmängel, die andere User an Webster herangetragen haben. Dieser betont, dass er in eher kritischeren Fällen die Informationen nicht veröffentlicht, sondern erst damit an das jeweilige Unternehmen herantritt.

«Das kann ich nur begrüssen. Das ist wie beim Ethical Hacking», meint dazu Eckel. Dort ist es üblich, dass Experten zunächst nur betroffene Unternehmen auf gefundene Sicherheitslücken aufmerksam machen und ihnen so die Chance geben, diese zu lösen. Denn eine breite Veröffentlichung wäre unverantwortlich, da sie Angriffe provozieren könnte.

Transparenz zeigt Wirkung

Für den IKARUS-Sicherheitsexperten ist klar, dass eine aktionistische Webseite wie HTTP Shaming durchaus etwas bewirken kann. «Je transparenter Probleme gemacht werden, umso mehr Druck auf Unternehmen besteht», erläutert er.

Denn Datensicherheit ist für User letztlich auch ein Kriterium, welche Angebote sie nutzen. Anbieter, die auf Bedenken nicht eingehen, müssen also befürchten, dass sie Nutzer an die Konkurrenz verlieren.

Tatsächlich scheint der virtuelle Pranger zu wirken. Denn Webster zufolge hat er TripIt schon im November 2013 bezüglich seiner Bedenken kontaktiert, aber nie eine Antwort erhalten. Nach dem Start von HTTP Shaming ging es dann doch. Gegenüber Ars Technica gab ein Sprecher des Reiseplaner-Dienstes an, dass man eifrig daran arbeite, die Kalender-Feeds auf HTTPS umzustellen und das möglichst ohne Störungen für Nutzer.

jz (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • Links zum Artikel:
  • Der Internet-Pranger zum Mitmachen
    Wer selbst unsichere Websites entdeckt hat, kann sie hier melden.
  • In Verbindung stehende Artikel:


    WeSendit: Sicherer Datentransfer vom Schweizer Anbieter
    Dienstag, 2. September 2014 / 09:42:00
    [ weiter ]
    «Operation Emmental» hebelt mobile TANs aus
    Dienstag, 22. Juli 2014 / 17:53:16
    [ weiter ]
    «Xpire» löscht persönlichen Social-Media-Müll
    Dienstag, 22. Juli 2014 / 13:10:00
    [ weiter ]
     


     
     
     
     
     

    Foto: hpgruesen (Pixabay License)

    Publireportage

    Mit dem Privatjet durch Europa

    Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]

     
     


    World-class Startups. Swiss Made.
    venturelab AG
    Kesslerstrasse 9, 9000 St. Gallen

     
    Firma genial einfach gründen und Erfolg versprechend starten.
    IFJ Institut für Jungunternehmen
    Schützengasse 10, 9000 St. Gallen


    Das unabhängige Elektronische Medienhaus aus St.Gallen.
    VADIAN.NET AG
    Katharinengasse 10, 9000 St. Gallen


    Die Schweizer Hotel-Plattform
    hotel.ch
    Katharinengasse 10, 9000 St. Gallen

     
    Expanding Business Horizons
    Greater Zurich Area AG
    Limmatquai 122, 8001 Zürich

    1 bis 5 (von 4'131 Einträgen)

     Weiter 
     
     
     
    Mit Ihrem Eintrag präsentieren Sie Ihr Unternehmen in einem sehr attraktiven und dynamischen Umfeld von innovativen Unternehmen. Nutzen Sie jetzt Ihre Chance, attraktive Geschäftspartner für den zukünftigen Erfolg kennen zu lernen.

    © 2024 by St.Gallen
    online
    alle Rechte vorbehalten

    Ein Service der VADIAN.NET AG

    webdesign © 1997-2024
    by VEBTREX

    nach oben

    Stellenmarkt | Kredit | Leasing | Hotel | Seminare | Veranstaltungen
    Domain registrieren | Markenregister | Marktplatz
    SMS Blaster | Einkaufen | Feedback | Jobs | Werbung | Impressum