HTTPS på teslaclubsweden

Här diskuteras allt som inte hör hemma någon annanstans

Moderator: Redaktion

Användarvisningsbild
TechNerd
Teslaägare
Inlägg: 312
Blev medlem: 25 apr 2019 13:02
Ort: Växjö

Re: HTTPS på teslaclubsweden

Inlägg av TechNerd »

Elof skrev:
Vad är risken att köra utan "S"?
Någon kan komma åt mitt lösenord och börja posta bensinupprorspropaganda i mitt användarnamn?
Största risken är att medlemmarna här är som 95% av resten av befolkningen och inte använder unika lösenord på varje plats - utan återanvänder sina lösenord på många andra ställen (ex mail och andra sociala plattformar).
(För er som vill hamna i gruppen som verkligen har olika lösenord på olika ställen rekommenderar jag någon lösenordhanterare, ex bitwarden.com)
Senast redigerad av TechNerd, redigerad totalt 1 gånger.
Tesla Model S LR-19 Raven
Tesla Model Y Performance-22

Tesla Model 3 LR-20 *Såld* / Kia e-Niro-19 *Såld* / Nissan Leaf-18 *Såld* / Golf GTE -15*Såld*
Användarvisningsbild
TechNerd
Teslaägare
Inlägg: 312
Blev medlem: 25 apr 2019 13:02
Ort: Växjö

Re: HTTPS på teslaclubsweden

Inlägg av TechNerd »

dstr skrev:
"Bättre" kan diskuteras. Dom har ju sålt sin själ till Facebook. :)
Du menar för att facebook blivit platinum-sponsor ihop med cisco, chrome, mozilla, eff etc?
Då får man vara mer än lovligt paranoid...
Tesla Model S LR-19 Raven
Tesla Model Y Performance-22

Tesla Model 3 LR-20 *Såld* / Kia e-Niro-19 *Såld* / Nissan Leaf-18 *Såld* / Golf GTE -15*Såld*
Användarvisningsbild
Wir
Teslaägare
Inlägg: 183
Blev medlem: 16 apr 2017 00:39
Ort: Gävle

Re: HTTPS på teslaclubsweden

Inlägg av Wir »

Elof skrev:
Vad är risken att köra utan "S"?
Någon kan komma åt mitt lösenord och börja posta bensinupprorspropaganda i mitt användarnamn?
Samt att "andra" (tillgång till nätet) kan se vilka poster man är inne och läser, eller förändra innehållet/injecta script.
Model S 90D -17
Användarvisningsbild
igu
Teslaägare
Inlägg: 142
Blev medlem: 25 jan 2018 12:45
Ort: Stockholm

Re: HTTPS på teslaclubsweden

Inlägg av igu »

Jag tror det är dags nu
Användarvisningsbild
maccis
Teslaägare
Inlägg: 177
Blev medlem: 12 apr 2019 14:18

Re: HTTPS på teslaclubsweden

Inlägg av maccis »

igu skrev:
Jag tror det är dags nu
+1 på den!
Användarvisningsbild
dhogborg
Teslaägare
Inlägg: 239
Blev medlem: 04 jul 2016 19:06

Re: HTTPS på teslaclubsweden

Inlägg av dhogborg »

Ett tips som inte kräver någon förändring på servern, https://www.cloudflare.com/ .
Tjänsten är fantastisk enkel och kräver bara ompekning av domänen. Fixar DDoS mitigation, cache och SSL.
Model Y, eldriven.
https://offpeak.se , tibber-referal
kanylbullen
Teslaägare
Inlägg: 764
Blev medlem: 03 jul 2014 09:41
Ort: Skokloster

Re: HTTPS på teslaclubsweden

Inlägg av kanylbullen »

+1 på cloudflare. Kör det på ett 50-tal sajter.

SSL, Captcha, Firewallregler, rate-limiting, cachning av alla bilder etc. Helt otroligt att tjänsten är gratis.
_____________________________
Midnight Silver Model 3 LR AWD
Obsidian Black Model X 75D
Multicoat Red Model S 85D

Byt till Tibber, ladda billigare och få 500 kr https://invite.tibber.com/a9a8a08d
Användarvisningsbild
dd88
Inlägg: 2352
Blev medlem: 17 aug 2018 11:17

Re: HTTPS på teslaclubsweden

Inlägg av dd88 »

Frågan är dock vad som händer på Cloudflare, varit väldigt skakigt de senaste dagarna.
Don't let your outrage for injustice end where your selfishness begins.
kanylbullen
Teslaägare
Inlägg: 764
Blev medlem: 03 jul 2014 09:41
Ort: Skokloster

Re: HTTPS på teslaclubsweden

Inlägg av kanylbullen »

dd88 skrev:
Frågan är dock vad som händer på Cloudflare, varit väldigt skakigt de senaste dagarna.
Jaså, vad har varit skakigt? Jag har nämligen inte märkt något. Har 100% uptime på mina sajter enligt statuscake.
_____________________________
Midnight Silver Model 3 LR AWD
Obsidian Black Model X 75D
Multicoat Red Model S 85D

Byt till Tibber, ladda billigare och få 500 kr https://invite.tibber.com/a9a8a08d
Användarvisningsbild
EnTraktor
Teslaägare
Inlägg: 2082
Blev medlem: 18 mar 2015 21:12
Ort: Tyresö
Referralkod: ts.la/mikael25

Re: HTTPS på teslaclubsweden

Inlägg av EnTraktor »

Cloudflare var nere en gång i ca 30-40 min för några dagar sedan, vilket skapade rubriker världen över. Annars en utmärkt tjänst.
S - 2017 Tesla S100D Deep Blue - AP3/FSD (SÅLD)
3 - 2019 Tesla 3LR White - AP3 (Till salu)
X - 2019 Tesla XP100DL White - AP3 (Till salu)
Y - 2021 Tesla YLR White - AP3 (Till salu)
Y - 2022 Tesla YLR Quicksilver - AP3
Användarvisningsbild
dd88
Inlägg: 2352
Blev medlem: 17 aug 2018 11:17

Re: HTTPS på teslaclubsweden

Inlägg av dd88 »

kanylbullen skrev:
dd88 skrev:
Frågan är dock vad som händer på Cloudflare, varit väldigt skakigt de senaste dagarna.
Jaså, vad har varit skakigt? Jag har nämligen inte märkt något. Har 100% uptime på mina sajter enligt statuscake.
Varit rätt mycket problem 2-4 Juli, många sidor och tjänster som påverkades.

Kör själv deras Business Plan på ett par siter och har haft en hel del issues under våren.

https://www.cloudflarestatus.com/history

Vi klarade oss senast men innan dess så har vi haft störningar med DNS, SSL och CDN.

Men för ett forum som bara behöver ett wildcard SSL så är det väl lite skitsamma om man har lite nertid.
Don't let your outrage for injustice end where your selfishness begins.
Användarvisningsbild
Vikan
Teslaägare
Inlägg: 102
Blev medlem: 23 mar 2019 14:24
Ort: Saltsjö-boo

Re: HTTPS på teslaclubsweden

Inlägg av Vikan »

maccis skrev:
igu skrev:
Jag tror det är dags nu
+1 på den!
+1
Aanuka
Inlägg: 41
Blev medlem: 28 sep 2019 23:23

Re: HTTPS på teslaclubsweden

Inlägg av Aanuka »

Är det idag det händer?
Användarvisningsbild
lawgiver
Teslaägare
Inlägg: 232
Blev medlem: 13 aug 2019 14:23
Ort: Stockholm
Referralkod: ts.la/erik69077

Re: HTTPS på teslaclubsweden

Inlägg av lawgiver »

Aanuka skrev:
Är det idag det händer?
...om inte annat så är det i v70 av Firefox det händer prel den 22/10...dvs HTTP blir markerat symbolmässigt som osäkert.

"Mozilla väljer så att säga att vända på steken eftersom man samtidigt väljer att markera vanliga http- och ftp-sajter med ett rött streck över ett grått hänglås."

https://techworld.idg.se/2.2524/1.72508 ... ox-hanglas
S90D Facelift, NextGen-baksäte, MCU2, CCS, Fri SuC

Väck inte bilen i onödan, prova Tessie: https://tessie.com/
Användarvisningsbild
Tobberoth
Teslaägare
Inlägg: 109
Blev medlem: 03 sep 2019 15:05

Re: HTTPS på teslaclubsweden

Inlägg av Tobberoth »

lawgiver skrev:
Aanuka skrev:
Är det idag det händer?
...om inte annat så är det i v70 av Firefox det händer prel den 22/10...dvs HTTP blir markerat symbolmässigt som osäkert.

"Mozilla väljer så att säga att vända på steken eftersom man samtidigt väljer att markera vanliga http- och ftp-sajter med ett rött streck över ett grått hänglås."

https://techworld.idg.se/2.2524/1.72508 ... ox-hanglas
Ja, och Chrome har väl redan varit där ett bra tag med ett utropstecken och texten "Not secure". På sidor med forms (som t ex när man skriver nya inlägg här) blir det tom röd text och en varningstriangel.

HTTP känns väldigt gammeldags.
Tesla M3 LR AWD 2020, Midnight Silver, 19" Sport
Användarvisningsbild
westerlund
Teslaägare
Inlägg: 89
Blev medlem: 27 jul 2017 12:09

Re: HTTPS på teslaclubsweden

Inlägg av westerlund »

kom igen tibor!
Användarvisningsbild
jonasl
Teslaägare
Inlägg: 3668
Blev medlem: 13 feb 2016 23:44
Referralkod: ts.la/jonas44573

Re: HTTPS på teslaclubsweden

Inlägg av jonasl »

Enda sajten jag besöker regelbundet som inte kör HTTPS.. snart kommer flera av webbläsarna varna ännu tydligare.
Model 3 SR+ 2020
Model Y LR AWD 2022
Användarvisningsbild
ovelundkvist
Teslaägare
Inlägg: 1573
Blev medlem: 21 feb 2015 06:31
Ort: Kungsholmen, Stockholm
Kontakt:

Re: HTTPS på teslaclubsweden

Inlägg av ovelundkvist »

Och vad är problemet med att webbläsarna varnar? Webbplatsen blir ju inte på något sätt farlig av det.
Användarvisningsbild
default
Teslaägare
Inlägg: 217
Blev medlem: 05 mar 2019 19:25

Re: HTTPS på teslaclubsweden

Inlägg av default »

ovelundkvist skrev:
Och vad är problemet med att webbläsarna varnar? Webbplatsen blir ju inte på något sätt farlig av det.
Det är ju precis det den blir. Googla MITM attack
Användarvisningsbild
ovelundkvist
Teslaägare
Inlägg: 1573
Blev medlem: 21 feb 2015 06:31
Ort: Kungsholmen, Stockholm
Kontakt:

Re: HTTPS på teslaclubsweden

Inlägg av ovelundkvist »

Jag vet vad MITM är, men är rätt tveksam till att någon skulle besvära sig med att lyssna av och påverka mitt surfande på denna sajt. Är ni andra oroande för det, eftersom ni tjatar på Tibor om det?
Användarvisningsbild
dstr
Teslaägare
Inlägg: 4347
Blev medlem: 12 okt 2014 11:00
Ort: Helenelund

Re: HTTPS på teslaclubsweden

Inlägg av dstr »

ovelundkvist skrev:
Jag vet vad MITM är, men är rätt tveksam till att någon skulle besvära sig med att lyssna av och påverka mitt surfande på denna sajt. Är ni andra oroande för det, eftersom ni tjatar på Tibor om det?
Kör man på öppna wifin (gästnät osv) så är det busenkelt att stjäla dina credentials.
Användarvisningsbild
andersjo
Teslaägare
Inlägg: 100
Blev medlem: 25 jul 2017 23:58
Ort: Linköping

Re: HTTPS på teslaclubsweden

Inlägg av andersjo »

Kapat konto skulle mycket väl kunna bli ett problem, det är ganska dyra prylar som hanteras på den här siten. Lösenorden skickas ju i klartext så det behövs inte ens MITM, bara enkel avlyssning.

Det är också en prinsipsak, varför skicka information öppet och uppmuntra till avlyssning och övervakning. De finns idag mycket små anledningar att inte hantera kommunikation på ett säkert sätt.
Model 3, LR-AWD, röd, 18", svart interiör, EAP (uppgraderad till FSD), Nokian R3 18".
Bor i Linköping, hyresrätt i innerstaden.
Användarvisningsbild
Tobberoth
Teslaägare
Inlägg: 109
Blev medlem: 03 sep 2019 15:05

Re: HTTPS på teslaclubsweden

Inlägg av Tobberoth »

ovelundkvist skrev:
Jag vet vad MITM är, men är rätt tveksam till att någon skulle besvära sig med att lyssna av och påverka mitt surfande på denna sajt. Är ni andra oroande för det, eftersom ni tjatar på Tibor om det?
Många människor är dumma nog att använda samma lösenord på alla sina konton, de ligger generellt rätt risigt till när de glider in på HTTP sidor.

Sen kan man ju bara generellt tycka att det är jäkligt gammeldags och oprofessionellt att köra en hemsida över HTTP. Browsers varnar för det av en anledning, och det är inte speciellt svårt att fixa fram gratis HTTPS cert.
Tesla M3 LR AWD 2020, Midnight Silver, 19" Sport
Användarvisningsbild
default
Teslaägare
Inlägg: 217
Blev medlem: 05 mar 2019 19:25

Re: HTTPS på teslaclubsweden

Inlägg av default »

ovelundkvist skrev:
Jag vet vad MITM är, men är rätt tveksam till att någon skulle besvära sig med att lyssna av och påverka mitt surfande på denna sajt. Är ni andra oroande för det, eftersom ni tjatar på Tibor om det?
Det var naivt. Med tanke på hur ovanligt det är med sidor som inte stödjer HTTPS och hur mycket trafik TCS har skulle jag säga att det bara är en tidsfråga. Jag oroar mig inte för mitt lösenord men folk som använder PM funktionen för att utbyta privat information borde oroa sig. Sen handlar det inte bara om avlyssning. Du har ingen aning om innehållet i din webbläsare kommer från Tibors server eller om det är fullt av browser exploits. Det är ingen foliehattsgrej som du försöker få det till, det är totalt hål i huvudet att köra ett forum på HTTP idag. Det är inte för inte som browsers varnar mer och mer aktivt
Användarvisningsbild
ovelundkvist
Teslaägare
Inlägg: 1573
Blev medlem: 21 feb 2015 06:31
Ort: Kungsholmen, Stockholm
Kontakt:

Re: HTTPS på teslaclubsweden

Inlägg av ovelundkvist »

Så du tror att de som tillhandahåller webbläsare har som högsta ambition att värna användarnas intressen? Det om något är naivt.
Skriv svar