• Tihi

    Varför har inte Familjeliv säker inloggning?! Varning!

    Min webbläsare varnar för att Familjeliv inte har en säker inloggning och jag undrar hur ni tänker som är ett så stort forum och inte ens skyddar era medlemmar med en så enkel sak? När tänker ni ändra så att medlemmarna kan logga in på ett säkert sätt?

  • Svar på tråden Varför har inte Familjeliv säker inloggning?! Varning!
  • Tihi
    gahadas skrev 2017-03-12 20:31:09 följande:
    Din webbläsare menar förmodligen att de inte använder https. 
    Och ja det är dåligt.
    Exakt. Allt är jättelätt att "avlyssna" utan https. Verkligen urdåligt att Familjeliv inte värnar mer om sina medlemmar.
  • gahadas
    Tihi skrev 2017-03-12 20:35:14 följande:
    Exakt. Allt är jättelätt att "avlyssna" utan https. Verkligen urdåligt att Familjeliv inte värnar mer om sina medlemmar.
    Vet du vad du pratar om eller har du bara läst om det på wikipedia?
    "Jättelätt" går ju diskutera. Krävs mer än en internetuppkoppling om man vill köra en mitm.
  • Lorem ipsum

    Ja att det är jätte osäkert är väl en sanning med modifikation...

    Innebär ju att det inte använda en ssl/tls anslutning, med andra ord krypteras inte trafiken mellan server och klient. Så ja, i teorin skulle trafiken kunns avlyssnas med hjälp av diverse attacker...

    För att kunna sniffa trafik behöver ju dock ISPn fortfarande infekteras osv. Inte så att lösenordet skriks ut till alla som vill lyssna...

  • Tihi

    Nu är det ju inte jag som gissar det här utan Eldräven som varnar och avråder med det bestämdaste när jag försöker logga in och jag antar att dom kan sin sak.

    Jag skulle uppskatta ett svar från Familjeliv om varför ni inte har säker inloggning och när ni tänker ändra på det?

  • Träskvatten
    tTihi skrev 2017-03-14 16:02:47 följande:
    Nu är det ju inte jag som gissar det här utan Eldräven som varnar och avråder med det bestämdaste när jag försöker logga in och jag antar att dom kan sin sak.

    Jag skulle uppskatta ett svar från Familjeliv om varför ni inte har säker inloggning och när ni tänker ändra på det?
    Det är en ny funktion som lagts till i FF, att den varnar när  som skickas inte är krypterad(https).

    Famileliv har aldrig varit krypterad och kommer säkerligen inte att bli det heller eftersom det krävs lite mer av alla. Då FL är en gratistjänst lär de inte lägga ner den extratid som det skulle kräva.

    Sanningen är att jag på rak arm inte kan komma på någon av alla communitys jag bevistar som kör https. Däremot gör banker det, mail etc som handskas med mycket känsligare data.

    Agera säkerhetsmedvetet i största allmänhet istället så är allt lugnt.

    FL brukar svara rätt sporadisk så förvänta dig inget svar...
  • gahadas
    Träskvatten skrev 2017-03-14 20:43:20 följande:
    Det är en ny funktion som lagts till i FF, att den varnar när  som skickas inte är krypterad(https).

    Famileliv har aldrig varit krypterad och kommer säkerligen inte att bli det heller eftersom det krävs lite mer av alla. Då FL är en gratistjänst lär de inte lägga ner den extratid som det skulle kräva.

    Sanningen är att jag på rak arm inte kan komma på någon av alla communitys jag bevistar som kör https. Däremot gör banker det, mail etc som handskas med mycket känsligare data.

    Agera säkerhetsmedvetet i största allmänhet istället så är allt lugnt.

    FL brukar svara rätt sporadisk så förvänta dig inget svar...
    Eh? Flashback tänkte du inte på?

    Det går förövrigt fixa https på 2 minuter. Gratis och smidigt med letsencrypt.org/
  • Träskvatten
    gahadas skrev 2017-03-14 20:57:50 följande:
    Eh? Flashback tänkte du inte på?

    Det går förövrigt fixa https på 2 minuter. Gratis och smidigt med letsencrypt.org/
    Jag är inte med där och det är åratals sen jag var där men det stämmer säkert som du säger.

    Visst är det enkelt att fixa men det var inte det jag främst tänkte på utan att det kommer att medföra merarbete och FL och merarbete är ingen bra kombo...
  • Tihi
    Träskvatten skrev 2017-03-14 20:43:20 följande:
    Det är en ny funktion som lagts till i FF, att den varnar när  som skickas inte är krypterad(https).

    Famileliv har aldrig varit krypterad och kommer säkerligen inte att bli det heller eftersom det krävs lite mer av alla. Då FL är en gratistjänst lär de inte lägga ner den extratid som det skulle kräva.

    Sanningen är att jag på rak arm inte kan komma på någon av alla communitys jag bevistar som kör https. Däremot gör banker det, mail etc som handskas med mycket känsligare data.

    Agera säkerhetsmedvetet i största allmänhet istället så är allt lugnt.

    FL brukar svara rätt sporadisk så förvänta dig inget svar...
    Men hur agerar man säkerhetsmedvetet i största allmänhet i ett sånt här fall? Det enda alternativet är ju att sluta logga in här och avsluta sitt konto om man vill vara på den säkra sidan vad jag fattar.


  • DizzyD66
    Tihi skrev 2017-03-12 20:27:11 följande:

    Min webbläsare varnar för att Familjeliv inte har en säker inloggning och jag undrar hur ni tänker som är ett så stort forum och inte ens skyddar era medlemmar med en så enkel sak? När tänker ni ändra så att medlemmarna kan logga in på ett säkert sätt?


    Då är det väl bara att hålla sig borta från fl?
  • Tihi
    DizzyD66 skrev 2017-03-14 21:33:46 följande:
    Då är det väl bara att hålla sig borta från fl?
    Javisst. Eller så kan FL vara hyggliga och fixa säkerheten för sina medlemmars skull? Det är ju inte någon nackdel för dom att kryptera. Speciellt inte med tanke på att dom har blivit hackade ett antal gånger redan.
  • DizzyD66
    Tihi skrev 2017-03-14 22:20:51 följande:
    Javisst. Eller så kan FL vara hyggliga och fixa säkerheten för sina medlemmars skull? Det är ju inte någon nackdel för dom att kryptera. Speciellt inte med tanke på att dom har blivit hackade ett antal gånger redan.
    Nja, nu har tom Pentagon blivit hackade av några 13 åringar. 
    Säkerhet till hundra finns inte på nätet. Vad har nu du att berätta som kräver säkerhet 1 i det här landet?
  • Tihi
    DizzyD66 skrev 2017-03-14 22:30:01 följande:
    Nja, nu har tom Pentagon blivit hackade av några 13 åringar. 
    Säkerhet till hundra finns inte på nätet. Vad har nu du att berätta som kräver säkerhet 1 i det här landet?
    Allt möjligt viktigt och superhemligt som skönhetstips, matrecept, frågor om eksem och bästa sättet att hantera en galen hundvalp und so weiter.
  • DizzyD66
    Tihi skrev 2017-03-14 22:36:56 följande:
    Allt möjligt viktigt och superhemligt som skönhetstips, matrecept, frågor om eksem och bästa sättet att hantera en galen hundvalp und so weiter.
    Und so weiter braucht wohl kaum einen sicheren Zugang?
  • DizzyD66

    Immer schön wenn irgendwelche Ausländer die Welt verändern wollen. Aber weisst du was, du kriegst auch in Deutschland keinen Internetanschluss der dir hundert Prozent Sicherheit garantiert. Das ist einfach so.

Svar på tråden Varför har inte Familjeliv säker inloggning?! Varning!