Login
Newsletter
Werbung

Thema: Google plant für Chrome weitere Einschränkungen bei HTTP-Inhalten

7 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Verfluchtnochmal_5987108 am Sa, 12. Oktober 2019 um 00:00 #

Ein SSL terminator nimmt
Anfragen auf Port 443 entgegen und antwortet auf Port 80?
Hast du getrunken?

[
| Versenden | Drucken ]
  • 0
    Von Robert am Sa, 12. Oktober 2019 um 12:54 #

    :) Das wäre einfach ein nginx.
    RewriteCond %{HTTP:X-Forwarded-Proto} =https
    RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    [
    | Versenden | Drucken ]
    • 0
      Von Verfluchtnochmal_5987108 am Mo, 14. Oktober 2019 um 21:45 #

      Und weiter? Das ist ein redirect du Genie, interessiert aber nicht in dem Kontext, führt sobald der Client einmal erfolgreich per https verbunden hat dank HSTS nicht

      [
      | Versenden | Drucken ]
      • 1
        Von Robert am Di, 15. Oktober 2019 um 18:42 #

        Ich beziehe mich auf diese Aussage "Einen Scheissdreck kannst du als MITM" Sie ist nicht nur asozial formuliert, sondern auch absolut FALSCH. Selbst wenn dein ProfiRouter nicht selber einen DNS Dienst hostet, spielt das keine Rolle, dann baue ich einfach ein side to side VPN zu mir. In meinem internen Netzwerk gibt es dann 8.8.8.8 oder ach ne ganze root zone. Also lass doch diese peinlichen/kindischen und vor allem falschen aussagen.

        [
        | Versenden | Drucken ]
        • 0
          Von Verfluchtnochmal_5987108 am Mi, 16. Oktober 2019 um 14:04 #

          Und weiter?

          Wir hosten rund 1000 domains, wenn der Client einmal eine Seite geöffnet hat wird er die nächsten 12 Monate dank HSTS nie mehr eine Verbindung auf Port 80 versuchen und mit preloading tut er das auch beim ersten Kontakt nicht

          Es bleibt also dabei dass du einen scheissdreck als MITM machen kannst und was deine root zone damit zu tun hat weisst wohl nur du, also mach den Kopf zu

          [
          | Versenden | Drucken ]
          • 0
            Von Robert am Mi, 16. Oktober 2019 um 14:55 #

            Du scheinst es einfach nicht kapieren zu wollen, wenn jemand deinen Router Hackt und bestimmen kann in welche Netzwerke deine Pakete geroutet werden, hast du verloren.

            [
            | Versenden | Drucken ]
            • 0
              Von Verfluchtnochmal_5987108 am Mi, 16. Oktober 2019 um 15:28 #

              Du scheinst es nicht zu kapieren dass verschlüsselter Traffic nicht einfach so aufzubrechen ist

              [
              | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung