• Hallo Fremder! Neu im Forum?
    Habe ich dich hier schon mal gesehen? Um dich hier aktiv zu beteiligen, indem du Diskussionen beitrittst oder eigene Themen startest, brauchst du einen Forumaccount. REGISTRIER DICH HIER!

Beantwortet Warnung? - Ist das Forum sicher?

Semani

Anwärter des Eisenthrons
Schaut mal, was ich gerade entdeckt habe, als ich auf die Adress-Leiste geschaut habe... :eek:

warnung_forumseite.jpg


Es ist auf dieser Seite erschienen!

:cool: - Zwar habe ich kaum Daten auf meinem Rechner, doch trotzdem habe ich keine Lust mir hierüber einen Virus oder einen Trojaner einzufangen.

Gibt es Tipps von Profis? Wäre schön, wenn jemand auf meine Anfrage reagiert.
 

Tacheless

Community Manager
Elvenar Team
Das könnte an deinen Einstellungen liegen. Hier gibt es ein paar Ratschläge, wie man das beheben kann: >>hier entlang bitte<<.

Da es sich hier um eine Frage handelt, verschieben wir diesen Thread dementsprechend.
 

Jan von Steinheim

Weltenbaum
Ich lese das so, dass andere Leute im Forum etwas ändern können um dich zu täuschen. Also nichts auf deinem Rechner. Und im Prinzip kann ja jeder der hier registriert ist dich mit seinem Beitrag täuschen.
 

Jirutsu

Noppenpilz
Das bedeutet, dass Inhalte auf der Seite, wie z.B. Bilder, Skripte oder anderes ohne HTTPS nachgeladen/geladen werden.
Wenn nicht alle Ressource der Webseite mittels HTTPS geladen werden, warnt Chrome die Nutzer davor.
EDIT:
Öffne in Chrome doch einfach einmal die Developer Tools und schau das Output und die "Mixed Content" Warnungen in der Console an.
Wens interessiert: Vimeo-Video zum Problem
 
Zuletzt bearbeitet:

DeletedUser337

Das ist mir die Tage auch aufgefallen, nur habe ich´s irgendwie nicht richtig ernstgenommen, da:

Screenshot_3.png

Screenshot_4.png

Screenshot_5.png


Die Shots sind ganz aktuell von vor 1 Minute-
Ich werde mir das mal ansehen, bzw weiter geben.
httpS bedeutet, dass Server und Rechner sich per "Handschlag" authentifizieren, und beide bestätigen, Ich bin Server - Ich bin Rechner, durch diesen Handschlag haben Eindringlinge es schwer in die Verbindung zu kommen, und evtl Daten der Übertragung zu ändern.
Auch eine http ohne S kann sehr sicher sein, muss aber natürlich nicht.
Auf jeden Fall sollte in Euren Sicherheitseinstellungen eingestellt sein, dass Software nicht oder nur mit vorheriger Sicherheitabfrage Einstellungen an Eurem Rechner ändern darf.
Falls diese Verbindung - explizit zu diesem Forum - gehackt werden würde, könnte Euer Forenpasswort ausgelesen werden, falls Ihr das noch wo anders in dieser Konstellation nutzt, kann das tatsächlich unangenehm werden - ändert standardmässig Euer Passwort hier von Zeit zu Zeit.
Bei Amazon, Ebay und Co bin ich nicht unter Ogoya angemeldet, zum Glück^^

Jetzt gilt es zu klären, warum die Startseite httpS ist und die anderen nicht ... seltsam, das Zertifikat sollte überall gültig sein.
Vllt ist es nur ein Problem eben der Zertifikatsabfrage, mal sehen, wann das Zertifikat als gültig bestätigt wurde.
.

.
 
Zuletzt bearbeitet von einem Moderator:

Jirutsu

Noppenpilz
Da sind Bider oder Links etc ohne https drinn in den threads
Das ist der Übeltäter ;) :

WIRKLICH
Aber wieso das beim Treadersteller auf der Startseite aufgetreten ist kann ich nicht sagen. jetzt ist sie jedenfalls clean
 
Zuletzt bearbeitet:

DeletedUser337

Da sind Bider oder Links etc ohne https drinn in den threads
Das ist der Übeltäter
Das hört sich nach heisser Spur an :)
Wir haben da ein paar Leute mit seeeehr viel Ahnung, ist weitergegeben, jetzt heisst´s leider auf die Antwort warten.

Bei mir tritt das nur mit Chrome auf, mit dem Opera ist alles https.


.
 
Zuletzt bearbeitet von einem Moderator:

Jirutsu

Noppenpilz
Die URLs der Forum-Seiten sind mit Firefox alle https, aber das muss eben nicht für alle Inhalte gelten.
Ebend. Manche Inhalte (Bilder, Links etc) sind ebend nicht http-s- und dann schickt der Chrome diese Warnung (übrigends auch im Firefox (klick mal auf das i neben der Adresse)
 
Zuletzt bearbeitet:

DeletedUser337

Ich habe jetzt viele Browser durchprobiert, alles, was auf Chromium basiert, zickt.

Es gibt einen kleinen Trick (der natürlich nicht die Lösung ist!) ... Wenn man auf der Startseite kurz in sein Konto hier geht, und dann zurück zur Hauptseite, öffnen sich anschliessend alle Tabs wieder mit Schlösschen. Danke an @jens333 , der das herausgefunden hat.
Könnte also durchaus sein, dass es nur am Präfix liegt.

.
 

Jirutsu

Noppenpilz
Klickt doch im Firefox einfach mal (bei dieser Seite hier) auf das kleine i im Kreis neben der Adresse. Und dann geht auf die Startseite (oder die "Aktuelles"-Seite) und macht da das gleiche (auf das i klicken) gibs da nen Unterschied?
 

zeroone

Ori's Genosse
nach dem Chromanalysetool werden die teambanner als unsicher deklariert, die werden nicht über eine https-seite weiter geleitet
sollte nicht weiter tragisch sein, gibt halt nur den Hinweis weil es eine gemischte https seite mit http-seiten inhalt ist
 

DeletedUser337

Lach***
Ausgerechnet die Teambanner^^
:)
Es muss trotzdem eine Lösung her -> in Arbeit.
.
 

zeroone

Ori's Genosse
oft sind java oder halt banner die hochgeladen werden auslöser für sicherheitswarnungen. jave wird sowieso zu über 99 % als sicherheitslücke eingestuft
 

Jirutsu

Noppenpilz
nach dem Chromanalysetool werden die teambanner als unsicher deklariert, die werden nicht über eine https-seite weiter geleitet
sollte nicht weiter tragisch sein, gibt halt nur den Hinweis weil es eine gemischte https seite mit http-seiten inhalt ist
hab ich doch gesagt. Nicht tragisch oder gefährlich. nur kein http-s-
 

zeroone

Ori's Genosse
alle Inhalte im Internet können gefährlich sein. 100% Sicherheit gibt es nicht.
Augen auf und nicht überall anklicken macht das leben leicht^^
 
Oben