update 10/2025, ich
werde in der letzten Zeit immer wieder `mal von den
Besuchern von GlobalWanderer darauf
angesprochen, daß sie von ihrem Browser -wie oben-
davor gewarnt werden, daß diese Seiten "nicht sicher"
seien.
Solch eine Warnung ist
so nicht korrekt und irreführend!
Der GlobalWanderer ist sicher! ..und die Warnung kann
& darf ignoriert werden!
Zur Erklärung die folgenden Zeilen, die das
"Problem" besser und die Zusammenhänge näher
erläutern:
Hintergrund
"DAS" Internet gibt es
schon wesentlich länger als die bunten Seiten, die wir
heute als "das Internet, das
Web" bezeichnen! Das Internet ist eine Sammlung
verschiedener Dienste,
wie eben die "bunten Bilder", das World Wide Web (WWW),
eMail, Dateiübertragung (FTP), Instant Messaging und
VoIP (Voice over IP) und andere.
Damit das alles funktioniert, bedienen sich die Dienste
festgelegter und einheitlicher Protokolle die bestimmen, wie
die Kommunikation zwischen einem Server, also einem
Datenlieferanten und einem Client, dem Abnehmer der
Daten, also z.B. uns, ablaufen soll. Wir sagen einem
Server, was wir sehen wollen und er verschickt dann die
schicken bunten Bilder an uns. Genau dafür ist das
Protokoll "http" (HyperText Transfer Protocol)
zuständig und erledigt seinen Job jetzt auch seit weit
mehr als 20 Jahren. Zu sehen ist das im Kopf des
Browsers in der Adresszeile - ihr gebt z.B.
www.global-wanderer.de ein und sobald der Server auf
diese Anfrage reagiert, stellt der Browser automatisch
über das verwendete Protokoll, nämlich http, die gewünschte Webseite
dar.
Nun haben aber in den vergangenen Jahren die
interaktiven Dienstleistungen im Web immer mehr
zugenommen. Wir buchen Flüge, kaufen Fahrkarten und
Konzertbesuche über das Web und erledigen sogar unsere
Bankgeschäfte darüber. Damit ist der Bedarf an erhöhter
Sicherheit und verschlüsselter Kommunikation aber enorm
gestiegen. Sowohl ich als Kunde, als auch der Server
einer Bank müssen sich darauf verlassen können, das
derjenige, der sich gegenüber der Bank ausgewiesen hat,
auch der gleiche ist, der eine Minute später sagt, daß
ein bestimmter Betrag an ein bestimmtes Konto
überwiesen werden soll. Für diese Form der
Kommunikation wurde das "https" (HyperText Transfer Protocol
Secure, also "sicher")
Protokoll entwickelt und eingeführt.
Dieses "Secure" ist klammheimlich zu einem
Markenzeichen geworden, mit dem sich
Server und ihre Dienstleister als "sicher und
vertrauensvoll" auszeichnen wollen. "Secure" hat sich
zu einem richtigen Hype entwickelt und jeder
Dienstleister wird nur noch als seriös angesehen, wenn
er dieses "s" vor seiner Internetadresse stehen hat!
Daher machen sogar die Browser Anbieter wie Firefox,
Edge, Chrome, Opera, Safari und all die anderen diese
"Mode" inzwischen mit und geben eine
Warnung heraus, wenn eine aufgerufene
Webseite nicht dem "s" Protokoll entspricht und damit
das SSL-Zertifikat
(Secure Socket Layer)
dazu fehlt.
Jetzt kommen die dicken "Aber`s"
- Mit https
werden Daten während der Übertragung zwischer
Server und Client in beide Richtungen
verschlüsselt. Ein offenes Abhören dieser
Kommunikation ist also nicht möglich - mehr
aber auch nicht!
- Eine aufgerufene Website kann auch bei Verwendung
von https unbegrenzt
schädliche Inhalte enthalten und diese dann an den
Client "ausliefern". Bei der Interaktion mit
solchen Webseiten -typisch bei z.B. Buchungs- oder
Bestelldialogen- sind den betrügerischen
Möglichkeiten kaum Grenzen gesetzt.
"Secure" schützt davor in keiner
Weise!
..und, was hat das jetzt mit dem GlobalWanderer zu
tun?
- Es gibt auf meiner Website absolut keinerlei
Datenerhebung und-Erfassung! ..nicht einmal ein
Gästebuch und erst recht keine Cookies... Es gibt
also zu keinem Zeitpunkt der Verbindung
irgendwelche sensiblen Daten, die irgendjemand
nutzbringend abhören und verwenden könnte. Ihr, der
User, der Client, der Nutzer, sagt lediglich den
Namen, also die Adresse einer Seite, z.B. die
Homepage, also "www.global-wanderer.de"
und genau die bekommt ihr dann auch geliefert!
Nicht mehr - nicht weniger
- diese zuvor beschriebene Interaktion zwischen
Client, also Dir und dem Server der meine Webseite
enthält, ist mit http, also ohne das "s"
für das modische Secure, genauso sicher oder
unsicher wie mit "https"
Fazit dieser epischen Ausführungen
- falls euer Browser eine Warnung herausgibt und
sagt, GlobalWanderer
sei nicht sicher, könnt ihr
das bedenkenlos ignorieren! GlobalWanderer ist
sicher!
- falls irgendwann ein Black Hat, also
ein Krimineller, meinen Provider und meine
inzwischen Pulitzer-Preis-verdächtige Internetseite
hackt und darauf Schadsoftware installiert, dann,
ja dann bekommt ihr sie "geliefert"!
..genauso, wie es auch "https" ausliefern
würde! ..nur eben auf dem
Übertragungsweg nett
verschlüsselt, in eurem Browser dann artig
entschlüsselt und damit ganz genauso abgeliefert
wie "nur" mit "http"...
- NIEMALS
wird auf GlobalWanderer nach deinen
Kontoinformationen gefragt! ..auch nicht nach
deinem Namen, deiner Schuhgröße, ja nicht einmal
nach der Breite deines Klodeckels!
Sollten irgendwelche Abfragen
erscheinen, bist du nicht auf
GlobalWanderer!
|