{"id":999,"date":"2017-05-28T11:41:26","date_gmt":"2017-05-28T09:41:26","guid":{"rendered":"http:\/\/gilbertbrands.de\/blog\/?p=999"},"modified":"2017-05-28T11:41:26","modified_gmt":"2017-05-28T09:41:26","slug":"diese-seite-jetzt-auch-mit-tls","status":"publish","type":"post","link":"https:\/\/gilbertbrands.de\/blog\/2017\/05\/28\/diese-seite-jetzt-auch-mit-tls\/","title":{"rendered":"Diese Seite jetzt auch mit TLS"},"content":{"rendered":"<p>Mein Provider bietet kostenlose SSL\/TLS-Zertifikate an, um auch nicht-kommerzielle Seitenbetreiber auf die Verschl\u00fcsselungsschiene zu ziehen. Habe ich nat\u00fcrlich gemacht. Man braucht aber kein Philosoph zu sein, <!--more-->oder richtiger: man darf weder Philosoph noch Soziologe, Politologe oder Germanist sein, um zu erkennen, dass die ganze Verschl\u00fcsselungsgeschichte eigentlich eine Mogelpackung ist. Wieso ?<\/p>\n<ol>\n<li>Login-Daten, Konteninformationen usw. k\u00f6nnen nat\u00fcrlich mit Verschl\u00fcsselung nicht mehr belauscht werden. F\u00fcr Login und viele andere Operationen ist das aber gar nicht notwendig, weil die Daten auch anders gesch\u00fctzt werden k\u00f6nnen. Es bleiben also nur ein paar pers\u00f6nliche Daten, die jedoch nur auf Webshopseiten wirklich von Belang sind.<\/li>\n<li>Die Wenigsten haben eigene Server. Bei fremden Servern kann jedoch zumindest der Provider in den meisten F\u00e4llen alles lesen. Daten so zu sch\u00fctzen, dass er das nicht kann, schr\u00e4nken auch andere Anwendungen ein.<\/li>\n<li>Die meisten Seiten sind ohnehin \u00f6ffentlich. Bei einer Verschl\u00fcsselung kann man zwar die Inhalte, die ich sehe, nicht sehen, aber die allgemeinen Inhalte schon.<\/li>\n<li>Die wesentlichen Daten, die deutlich mehr ins Private zielen, also Telefonie, Emails, private Chats, sind nach wie vor nirgendwo gesch\u00fctzt (au\u00dfer bei ein paar Nerds, die sich die M\u00fche machen). Hier werden keinerlei Anstrengungen gemacht.<\/li>\n<\/ol>\n<p>Bei der Verschl\u00fcsselung der wesentlichen privaten Daten (Telefon, Email) stellt der Staat jede Menge H\u00fcrden auf, damit niemand verschl\u00fcsselt (verbieten kann er es nicht, aber beliebig umst\u00e4ndlich machen). Bei privaten Chats gibt es inzwischen erste Urteile gegen Provider, die Verschl\u00fcsselung erm\u00f6glichen, WEIL der Staat im Bedarfsfall nicht mitlesen kann. Warum hat er also nichts gegen SSL\/TLS im Webserverbereich ? Genau ! Weil er durch verschiedene M\u00f6glichkeiten ohnehin fast alles erfahren kann. Der HTTPS-Hype alleine ist eine Mogelpackung &#8211; ein Schuh wird erst draus, wenn die anderen Kommunikationsschienen nachziehen.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mein Provider bietet kostenlose SSL\/TLS-Zertifikate an, um auch nicht-kommerzielle Seitenbetreiber auf die Verschl\u00fcsselungsschiene zu ziehen. Habe ich nat\u00fcrlich gemacht. Man braucht aber kein Philosoph zu sein, Download Artikel als PDF<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-999","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/posts\/999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/comments?post=999"}],"version-history":[{"count":1,"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/posts\/999\/revisions"}],"predecessor-version":[{"id":1000,"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/posts\/999\/revisions\/1000"}],"wp:attachment":[{"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/media?parent=999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/categories?post=999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gilbertbrands.de\/blog\/wp-json\/wp\/v2\/tags?post=999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}