Notices by rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de), page 32
-
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 22-Sep-2017 05:59:30 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
Adding #MacOS / #OSX to #TravisCi …
While #Linux tests already finished, OSX is updating brew since 4 minutes… 🙄 -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Wednesday, 20-Sep-2017 19:43:22 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
Looks like @Wikimedia is going to be hiding an easter egg in their HSTS max-age. 😉
https://t.co/vSaZT7VzRy https://t.co/3SzufiZQsX https://twitter.com/lgarron/status/910641545132392448 -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Monday, 18-Sep-2017 05:01:09 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@kuketzblog Ich sehe dich ja gar nicht in der öffentlichen Liste: https://publiccode.eu/openletter/all-signatures/ 😊 -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Sunday, 17-Sep-2017 16:33:56 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@christopher @thomas Bestimmt wegen "#Registration"… #kastra.achneichlasses In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Sunday, 17-Sep-2017 16:26:13 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
RT @Nacktmagazin
"Wir müssen unsere jahrhundertealte Kultur gegen primitive südländische Einflüsse verteidigen!
Nein zu Oktoberfesten in Norddeutschland!"
https://twitter.com/Nacktmagazin/status/908358086334861312In conversation from gnusocial.de permalink -
fool! seeking jort dorado (c1t7@vcity.network)'s status on Sunday, 17-Sep-2017 13:47:03 EDT fool! seeking jort dorado
if you add water, all tech problems become hardware problems
In conversation from vcity.network permalink Repeated by rugk -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Sunday, 17-Sep-2017 12:54:18 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
/ #btw17 In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Sunday, 17-Sep-2017 12:54:01 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
Der "Wahl-o-mat" für die Direktstimme: https://kandidatencheck.abgeordnetenwatch.de/bundestag In conversation from gnusocial.de permalink Attachments
-
Thomas :Anoxinon: (thomas@metalhead.club)'s status on Sunday, 17-Sep-2017 06:16:15 EDT Thomas :Anoxinon:
Oh, Firefox Nightly finally comes with native U2F support e.g. for Yubikeys! :-)
In conversation from metalhead.club permalink Repeated by rugk Attachments
-
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Sunday, 17-Sep-2017 05:26:02 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@thomas da nimmt man doch den mozilla SSL/TLS config generator. In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Saturday, 16-Sep-2017 17:13:14 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
So now: The most important thing about upcoming #Firefox57… Compare these lock icons! 🔒😊 /cc @firefox @aprilmpls https://gnusocial.de/attachment/4300907 In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Saturday, 16-Sep-2017 07:10:06 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@fj me? 😇😂 In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 18:16:30 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@jonaz @kuketzblog Achso, ja klar… In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 17:19:44 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@jonaz @kuketzblog Doch doch, nicht das Skript, aber du hast gesagt:
"Aber für viele Online Portale trotzdem ziemlich ausreichend."In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 17:19:01 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@jonaz @kuketzblog @matthiasmader Ja, stimme zu. (Außer HPKP, das ist es nicht und das kannst du ohne den Webadmin auhc nicht für Otto-Normal-Bürger machen; gab da mal ein Projekt/Addon aber naja…) In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 16:38:37 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@thomas Warum wechselst du denn nicht? In conversation from gnusocial.de permalink -
Martin Herbst (martinh@social.tchncs.de)'s status on Thursday, 14-Sep-2017 13:41:00 EDT Martin Herbst
Klasse gemachte Website: https://www.whatthefact.info/uebersicht.html
Einige interessante Fakten und ich ich habe mich teilweise ganz schön verschätzt.
In conversation from social.tchncs.de permalink Repeated by rugk -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 07:14:04 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@jonaz @kuketzblog Online-Portale sollte man auf keinem Fall zum Überprüfen von (benutzten) Passwörtern verwenden. In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 06:58:59 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@kuketzblog @matthiasmader @jonaz Nur da sieht man auch das Problem: Jeder Admin kann selbst HTTPS umleiten und HSTS aktivieren. Evt. gibt es ja bei einigen Seiten schon einen Grund warum HSTS nicht aktiviert ist. (evt. bietet eine Webseite noch kein HTTPS auf allen Servern, die die Webseite international anbieten.) In conversation from gnusocial.de permalink -
rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk (rugk@gnusocial.de)'s status on Friday, 15-Sep-2017 06:57:03 EDT rugk -> ⚠️ Follow me at https://social.wiuwiu.de/@rugk
@jonaz @kuketzblog @matthiasmader
Es gibt noch einen viel wichtigeren, fundamentalen Grund warum #HTTPSEverywhere (was hast du gegen den Namen? :) ) mit Regeln arbeitet. Und wenn man den bedenkt, weiß man auch das es kein Overkill ist.
Von der Idee hat das "smart https" Addon ja was, ist aus Sicherheitssicht aber nicht sicher/zielführend. Ein Angreifer kann ja jederzeit den HTTPS-Zugriff blockieren und dann ist es auch egal, ob das Add-on installiert ist oder nicht. Es fällt auf HTTP zurück…
Bei HTTPSEVerywhere gibt es keinen Fallback auf HTTP, d.h., blockiert der Angreifer die Verbindung, gibt es eine Fehlermeldung. Der Nutzer greift so nicht auf unsichere Weise auf die Webseite zu.
Die einzige Möglichkeit, die ich für SmartHTTPS sehe, die Sinn macht, wäre, wenn es nachdem es gemerkt hat, das eine Webseite HTTPS anbietet, auch automatisch beim nächsten Mal immer umleitet – ohne auf HTTP zurück zu fallen.
Das ist dann sozusagen eine Art #HSTS -Addon.In conversation from gnusocial.de permalink