Ergebnis 1 bis 20 von 24

Thema: HTTPS? SSL? Passwörter werden beim login unverschlüsselt übertragen!

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.512
    Mentioned
    160 Post(s)
    Tagged
    1 Thread(s)

    AW: HTTPS? SSL? Passwörter werden beim login unverschlüsselt übertragen!

    Wie schon geschrieben, man braucht nicht wissen was genau du dir in der WBC anguckst...
    es reicht wenn jemand weiß dass du in der WBC surfst wenn er dir im RL ans Knie pinkeln will...
    Dass das hier kein Bienenzuchtverein ist sieht man ja schon auf der Landingpage
    Und das lässt ich auch bei aktivem SSL herausfinden indem man Verbindungsdaten inspiziert.

    TLS hat bei aktiver Verbindung also nach der Authentifizierung (ca 6,5kbyte) einen Overhead von 40 byte pro Paket
    Das reduziert den Payload (Nutzinhalt) von maximal 1452 byte auf maximal 1412 byte pro Paket (maximal = abhängig von der Art des Internetzugangs)
    Will man nun 1 MiB (1.000.000 byte) übertragen benötigt man unverschlüsselt 689 Pakete verschlüsselt 709 Pakete also 2,843% mehr Datenpakete.
    Bei AES-128 steigt die CPU-Auslastung um ca 1% gegenüber unverschlüsselter Übertragung.
    Die Übertragung dauert also 2,843% länger und die CPU-Last steigt um 1%. Klingt nicht viel, wenn man das jedoch auf mehrere Milliarden Abfragen pro MINUTE hoch...
    Die hier genannten Zahlen betreffen ausschließlich Server zu Client..
    Für die Verbindungserhaltung Client zu Server fallen nochmal pro Paket 32 byte für die TLS-Session an.


    Zusammenfassung:
    SSL/TLS wird irgendwann kommen, aber nicht in Verbindung mit dem aktuellen Server von dem wir in den nächsten Wochen runter müssen und auch nicht mit der eingesetzten vB 4.x Suite sondern in Verbindung mit einer Software die das native unterstützt. Bei vB 4.x waere da einiges an gefrickel nötig und Proxying ist niemals DIE Lösung
    Geändert von Wolfgang (21.02.2020 um 21:36 Uhr)
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

Ähnliche Themen

  1. SSL / https
    Von Anonymer im Forum Forums Center
    Antworten: 2
    Letzter Beitrag: 11.11.2018, 16:43
  2. Dumme Frage: Was ist mit HTTPS?
    Von azm im Forum Forums Center
    Antworten: 3
    Letzter Beitrag: 19.08.2016, 18:34
  3. Login
    Von Gummimike im Forum Forums Center
    Antworten: 1
    Letzter Beitrag: 01.02.2012, 10:21
  4. Fehler beim getarnten Login
    Von Steinii im Forum Forums Center
    Antworten: 3
    Letzter Beitrag: 29.09.2006, 20:26
  5. login
    Von kay'est1 im Forum Forums Center
    Antworten: 10
    Letzter Beitrag: 27.04.2005, 20:58

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
This website uses cookies
We use cookies to store session information to facilitate remembering your login information, to allow you to save website preferences, to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners.