Beiträge von InsideOut

    Wir hatten 2015 schon mal auf HTTPS / TLS umgestellt, was leider "zu früh" war, da die Werbeanzeigen darüber vor 3 Jahren noch nicht ausgeliefert werden konnten.. also mussten wir schweren Herzens wieder umstellen. Auf einer Plattform wie rappers.in, die über verschiedene Server speziell für Bilder, Musikdaten und Datenbank läuft ist das ein relativ großer Akt und nicht so umkompliziert wie mal eben eine Wordpress-Seite umzustellen. Daher haben wir das für die nächste Version geplant, die ja iiiirgendwann demnächst, bzw. eigentlich lange schon, mal kommen soll. Haben das aber natürlich im Blick. Soo schlimm wie du hier darstellst ist es aber nicht, rappers.in ist ja eine komplett anonymisierte Seite und daher sehr unattraktiv für irgendwelche Third-Party-Angriffe.


    Warum sollte es komplizierter sein als zB bei Authentifizierungsservern oder Raritan Power IQs für Rechenzentren ? :-D Die Datenbanken (auf welcher Basis sie sind) müssen natürlich auch umgestellt werden wegen der Abhängigkeiten aber soooo viel aufwand ist das auch wieder nicht.
    Ich denke mittlerweile sollte jeder Client TLS1.2 können oder zumindest 1.0. hier wird aber gar keine Verschlüsselung benutzt (ende zu ende übers internet).


    Klar ist r.in erstmal unattraktiv für solche Leute, aber es ist auch nicht so harmlos wie du es darstellst. Es gibt sicherlich viele Leute hier die überall das gleiche Passwort benutzen. Klar sollte man das nicht aber davon abgesehen schicken diese Leute ihre Passwörter Plain über das Internet (du kannst eben dann nicht wissen wer wo zwischen hängt). Da man heutzutage auch viel über Paypal und sowas macht haben die Angreifer dann auch vielleicht das Passwort. Ist halt einfach eine Frage wie kritisch man was darstellt. Aber ich bin froh, dass es in Planung ist - mehr wollte ich doch gar nicht :)

    Hallo [MENTION=1]Up[/MENTION] ,
    ich hatte das glaube ich zu meiner Moderatorenzeit schon mal angesprochen, aber da hatte sich keiner wirklich zu geäußert.
    Wie sieht es mit der Härtung von rappers.in durch eine verschlüsselte Kommunikation aus?


    Auch wenn es "nur" ein Projekt ist was betrieben wird, sollte man die Nutzer der Plattform schützen, gerade bei teilweise >10.000 Leuten die online sind.
    Viele Firmen (unter anderem auch meine) Stellen ihre Webseiten mittlerweile auf TLS1.2 um während hier nicht mal SSL verwendet wird.
    Rappers.in ist auch die einzige Seite ohne https:// die ich kenne. Das kann echt in 2018 nicht sein - auch wenn das alles hier freiwillig ist und so weiter. Ihr habt viele Nutzer, dann schützt sie bitte auch.


    Denn im Endeffekt heißt das für jeden Nutzer dieser Plattform: Dein Passwort kann wirklich jeder mitlesen der sich zwischen die Leitung hängt.


    So schwer ist das nicht und TrueEncrypt bietet auch kostenlose TLS Zertifikate an, die man dann ein Mal im Jahr verlängern muss was einen Zeitaufwand von 5 Minuten darstellt. CSR erstellen -> abschicken -> Zertifikat downloaden, Einpflegen und gut ist.

    Aber einen PC hast du schon mal benutzt oder? Nach sieben jahren ist logischerweise der Schreib/Lesekopf der HDD langsam hin


    Nach sieben Jahren sollte der Schreiblesekopf auch nach dem ganzen aus und anschalten noch funktionieren. Nie was anderes gesehen.





    Hallo, was du sagst ist nur bedingt richtig. Es geht weniger um den CPU (der funktioniert theoretisch ohne OC noch nach 10 Jahren) sondern mehr um Komponenten wie Grafikkarte etc. die nach einer Zeit verschleißen. Denn beim CPU kommt es immer darauf an auf wie viel Stromspannung er gelaufen ist. Da machen 0,2 V schon einiges aus. Daher ist deine Behauptung den CPU zu tauschen und eine SSD zu verbauen nicht ganz richtig. Du müsstest vermutlich mehr austauschen, vermutlich BIOS Updates machen und evtl die neuen Komponenten aufeinander oder auf deine Bedürfnisse abstimmen.
    Beim Mac sieht es schlicht so aus, dass alle Teile bereits aufeinander abgestimmt sind. Man kann von Apple halten was man will aber der Mac ist ziemlich gut dabei wenn es um Haltbarkeit geht. Dafür kannst du dir ihn nicht wie einen Pc einfach so zusammen stellen geschweige denn darauf zocken.
    Eine SSD ist immer gut und eine M2 natürlich noch besser wenn man dafür noch einen PCI Slot frei hat das ist natürlich vollkommen richtig wie du das sagst.
    Du hast auch mit der Aussage recht dass kein Pc und auch kein Mac nach 7 Jahren laufen wie am ersten Tag. Trotzdem läuft der Mac besser - essenden du hast regelmäßig Bios Updates gemacht, deine Platinen sauber gehalten, nichts übertaktet und alles wirklich nachhaltig eingestellt was ich bei dem normalen Pc Benutzer nicht glaube. Klar kann man - man kann aber so vieles und man könnte auch kein Windows benutzen sondern nur noch Linux um damit die Lebensdauer zu verlängern im Bezug auf Malware und der ganze Müll der sich nach und nach ansammelt. Ist aber immer eine Frage wer es dann letztendlich macht.

    DNA2 echt gut geworden, kommt zwar nicht an den Vorgänger ran aber echt um längen besser was so in den letzten Jahren raus kam. Hat sich mein Tattoo doch gelohnt.