es scheint für dieses Forum keinen über SSL gesicherten Login zu geben??? Oder ist das nur ein vorübergehendes Problem oder finde ich den SSL-Server nicht, weil der unter irgendeiner anderen Subdomain läuft?
Für den Fall, dass es hier tatsächlich KEIN SSL gibt, möchte ich doch mal wärmstens die Benutzung von SSL vorschlagen - ist ja schon grotesk, heutzutage sowas nicht anzubieten...
Es erscheint mir aus mehreren Gründen sinnvoll und selbstverständlich, für die Benutzer eines Forums auch die Möglichkeit anzubieten, zumindest den Login über eine gesicherte Verbindung nutzen zu können - nur einige naheliegende erwähne ich hier, auch wenn die einem Forum-Admin eigentlich längst bekannt sein sollten:
- Wir befinden uns im Jahre 2011
- Bei Benutzung von WLANs, die nicht unter eigener Kontrolle stehen, verbietet sich ein Login über eine nicht gesicherte Verbindung - also alle, die unterwegs sind und Fremd-WLANs nutzen wollen / müssen, werden durch das Nichtvorhandensein einer SSL-gesicherten Verbindung gezwungen, Ihr Password im Klartext durchs netz zu schicken - völlig inakzeptabel.
- Für die Benutzung über Proxy-Server gilt prinzipiell dasselbe: auch hier sollte keiner ohne SSL irgendwo Benutzernamen und Password eingeben.
- Prinzipiell gilt ähnliches für alle mobilen Clients - die vielfältigen Möglichkeiten zur Nutzung des Internet mit mobilen Geräten erhöhen die Wahrscheinlichkeit, dass der Nutzer unwissentlich über nicht vertrauenswürdige Netze Daten versendet - umso mehr liegt es in der Verantwortlichkeit des Webmasters, seinen Nutzern auch sichere Verbindungsmögichkeiten anzubieten.
- Die technische Aufwand, die Kosten und die zusätzlich benötigte Prozessorzeit sind minimal im Vergleich zum Gewinn für die Sicherheit der Nutzer.
- Wir befinden uns im Jahr 2011, solche grundlegenden Fragen der Sicherheit sollten eigentlich langsam mal alle Webmaster verinnerlicht haben...
Dogfilm