Firefox-Erweiterung u. Übertragungsprotokoll

  • Hey,

    in der heutigen Zeit ist der Datenschutz sehr wichtig, auch auf Websites. Mir ist z. B. aufgefallen, dass manchmal aus dem http in einer URL ein https wird. Ich habe mich dazu schon ein bisschen belesen und bei Wikipedia gefunden, dass https (Hypertext) ein Protokoll der Übertragung ist. Meine Daten sollen also angeblich sicher übertragen werden.

    Nun habe ich aber eine Frage, denn auf http://www.globalsign.de/ssl-informatio…as-ist-ssl.html wird ein Schloss erklärt. Wenn man eine sichere Übertragung hat, soll das Schloss angezeigt werden. Aber egal auf welcher Website ich surfe, dieses Symbol erscheint nicht. Waren da wohl die bisherigen Verbindungen von mir ungesichert? Auch SSL wird auf der Website genannt. Gibt es einen Unterscheid zwischen HTTPS und SSL?

    Was soll eigentlich die Identitätsanzeige im Firefox sein? Diese Anzeige ist direkt mit dem Icon der Website verbunden. Wenn ich darauf klicke, kommt und passiert nichts. Sobald man sich irgendwo einloggt, wird das Favicon vergrößert und die Anzeige ist zu sehen. Es erscheint dann auch die Meldung, dass ich momentan mit http://www.facebook.com, http://www.google.de, http://www.amazon.de, http://www.ebay.de oder http://www.neu.de verbunden bin. Gehört das zur gesicherten Verbindung dazu?

    Folgendes würde ich noch gern wissen: Und zwar geht es um HTTPS Everywhere von http://www.chip.de/downloads/HTTP…x_43521096.html. Auf Chip steht, dass jede Website anonym angesurft werden kann. Wirklich anonym? Hinterlässt man nicht immer irgendwie seine Spuren? Bringt mir das Plugin für Firefox etwas? Was bewirkt das Add-on sonst noch alles? Auf der Website vom Mozilla Firefox https://addons.mozilla.org/de/firefox/ wird das Add-on nicht mehr aufgelistet. Ist es nicht mehr aktuell?

    Vielleicht weiß der ein oder andere besser bescheid als ich.

    Danke und bis dann

  • Zitat von Armyhey

    in der heutigen Zeit ist der Datenschutz sehr wichtig, auch auf Websites. Mir ist z. B. aufgefallen, dass manchmal aus dem http in einer URL ein https wird. Ich habe mich dazu schon ein bisschen belesen und bei Wikipedia gefunden, dass https (Hypertext) ein Protokoll der Übertragung ist. Meine Daten sollen also angeblich sicher übertragen werden.


    "HTTP" ist das Übertragungsprotokoll. Standard für Webseiten. Die Übertragung mit Hilfe dieses Protokols ist aber unverschlüsselt. Jeder der sich zwischen dir und dem Zielserver befindet und als Knotenpunkt für die Übertragung (Routing) dient, kann das Übertragene einsehen. Böswillige Menschen könnten diese Knoten belauschen und so alle Anfragen und Anworten von und an dich "mitschneiden". Bei reinen normalen Webseiten ist das noch weniger tragisch, da ja keinerlei geheimen Informationen übertragen werden. Die Webseite die du dir besorgst, ist ja ohnehin öffentlich.

    Interessanter wirds, wenn auf diesem Weg z.B Zugangsdaten transportiert werden, um z.B. in einen geschützten Bereich einer Seite zu gelangen in denen evtl. deine Benutzerdaten liegen (inkl. solcher Daten wie Kontonummern usw.).

    Darum gibt es eine Erweiterung vom HTTP Protokoll. HTTPS verschlüsselt die Anfragen, so das nur Zielserver und Client (also Du) in den Inhalt der Übertragung schauen können. Zugrunde liegt dieser Methode die SSL-Technik. Die Zertifikate sagen nur aus, dass der jeweilige Seitenbetreiber über ein gültiges *geprüftes* SSL-Zertifikat verfügt, HTTPS funktioniert im Grunde aber auch ohne geprüftes Zertifikat. Darum hat auch nicht zwangsweise jedes https-Verbindung auch ein gültiges Zertifikat.

    Zitat von Armyhey

    Nun habe ich aber eine Frage, denn auf http://www.globalsign.de/ssl-informatio…as-ist-ssl.html wird ein Schloss erklärt. Wenn man eine sichere Übertragung hat, soll das Schloss angezeigt werden. Aber egal auf welcher Website ich surfe, dieses Symbol erscheint nicht. Waren da wohl die bisherigen Verbindungen von mir ungesichert? Auch SSL wird auf der Website genannt. Gibt es einen Unterscheid zwischen HTTPS und SSL?


    Die Screenshots auf der Seite zeigen den Internet Explorers. Im Firefox sieht das anders aus und läuft über die Identitätsanzeige. Solang aber kein https:// am Anfang der Adresse steht, ist die Seite ohnehin nicht verschlüsselt.

    Als Beispiel sei mal ein Online-Banking-Zugang genannt: https://meine.deutsche-bank.de/
    Amazon nutzt HTTPS auf der ganzen Seite: https://www.amazon.de/

    Hier ist das "Schloss"-Symbol ebenfalls auf der Identitätsanzeige ganz unten zu sehen.

    Zitat von Armyhey

    Folgendes würde ich noch gern wissen: Und zwar geht es um HTTPS Everywhere von http://www.chip.de/downloads/HTTP…x_43521096.html. Auf Chip steht, dass jede Website anonym angesurft werden kann. Wirklich anonym? Hinterlässt man nicht immer irgendwie seine Spuren? Bringt mir das Plugin für Firefox etwas? Was bewirkt das Add-on sonst noch alles? Auf der Website vom Mozilla Firefox https://addons.mozilla.org/de/firefox/ wird das Add-on nicht mehr aufgelistet. Ist es nicht mehr aktuell?


    Für "Anonym" reicht das noch lange nicht aus. Aber es hat Vorteile. Z.B. das eben die verschickten Inhalte nur noch dir und dem Zielserver bekannt sind. Der Zielserver weiß aber immer noch genau wer Du bist. Und wenn du nach facebook gehst, dann solltest Du dir weniger Sorgen über Angriffe dritter machen, als viel mehr um facebook selbst. Denn die erfassen nach wie vor alles was Du bei denen machst. Und das stellt die weitaus größere Bedrohung für deinen Datenschutz dar.

    Nur Daten die du nicht erhebst, können dir nicht genommen werden. Ausser Freunde von dir erzählen diese Daten einem dritten. Aber da ist dann weniger die Technik schuld, als schlichtes menschliches Versagen. ; )