WinFuture-Forum.de: E-mail-zugang Bei Gmx Nach Dem Login Unverschlüsselt - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

E-mail-zugang Bei Gmx Nach Dem Login Unverschlüsselt


#1 Mitglied ist offline   Tiggz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 918
  • Beigetreten: 13. September 06
  • Reputation: 24
  • Geschlecht:unbekannt

geschrieben 10. Februar 2010 - 16:14

...Umfangreiche persönliche Daten gehen ohne SSL an den Adserver

Wer ein kostenloses E-Mail-Postfach bei GMX nutzt, ist nach dem Login ungeschützt. Nach der Anmeldung wird die Session gegenwärtig nicht weiter mit SSL verschlüsselt, sagte ein Unternehmenssprecher Golem.de. Möglicherweise umfangreiche persönliche Daten gehen so auch unverschlüsselt an den Adserver von GMX.


Quelle und weitere Infos: Golem
0

Anzeige



#2 Mitglied ist offline   DarkAlucard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 468
  • Beigetreten: 04. Dezember 09
  • Reputation: 5
  • Geschlecht:Männlich

geschrieben 10. Februar 2010 - 16:23

Hatte den Artikel auch gelesen, gut das ich NoScript nutze.
Im übrigen trifft das ja nicht auf die POP3/SMTP Verbindung z.B. über Thunderbird zu, die ist zwar allgemein auch unverschlüsselt aber da kann sich der AdServer (welcher über Javascript die Daten sammelt) sich logischerweise nicht dranhängen.
Du benutzt VMware Server 2, aber das Webplugin um auf die VMs zuzugreifen nervt dich extrem?
Probier meine GUI, den VMRConnector
(Alucards Vmware Vmrc-gui)
Eingefügtes Bild
0

#3 Mitglied ist offline   Tiggz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 918
  • Beigetreten: 13. September 06
  • Reputation: 24
  • Geschlecht:unbekannt

geschrieben 10. Februar 2010 - 16:27

Viele User nutzen aber Webmail und NoScript ist was für Masochisten.

Das ist ein weiterer Grund GMX nicht zu nutzen, nach dem nicht abschaltbaren Virenschutz bei GMX-Freemail.
0

#4 Mitglied ist offline   DarkAlucard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 468
  • Beigetreten: 04. Dezember 09
  • Reputation: 5
  • Geschlecht:Männlich

geschrieben 10. Februar 2010 - 16:35

Ich weiß das für die meisten Menschen NoScript unpraktikabel ist (auch wenn ich das nicht ganz nachvollziehen kann, steht hier aber auch nicht zur debatte). Mal sehen ob GMX da was ändern wird(dran glauben tue ich nicht), generell nutze ich eben Thunderbird, nur auf der Arbeit gehe ich über den WebAccess.
Du benutzt VMware Server 2, aber das Webplugin um auf die VMs zuzugreifen nervt dich extrem?
Probier meine GUI, den VMRConnector
(Alucards Vmware Vmrc-gui)
Eingefügtes Bild
0

#5 Mitglied ist offline   Tiggz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 918
  • Beigetreten: 13. September 06
  • Reputation: 24
  • Geschlecht:unbekannt

geschrieben 10. Februar 2010 - 16:42

Bei einem Mail-Provider geht es schlichtweg um Sicherheit und Vertrauen, was in diesem Fall nicht mehr gegeben ist.


Die JavaScript Funktion LLModSwitchSrc gibt z.B. persönlichen Daten in großem Stil an den United Internet Adserver weiter. In der Kommunikation vom Client zu GMX ebenfalls unverschlüsselt.
...
Klar zu erkennen sind die Daten Vorname, Name, Geschlecht, Geburtstagsdatum, Postleitzahl, Ort, Straße, Telefon, E-Mail und Kundennummer.

Gemeint ist hier nicht der Aufruf des Skripts ansich, obwohl der sicher auch eine Diskussion wert ist (welche Daten an welche Werbepartner weitergegeben?!), sondern das so persönliche Daten ebenfalls unverschlüsselt in der Client-Server Kommunikation übertragen werden.


http://www.facebug.org/2010/02/gmx-deine-d...kein-geheimnis/

Dieser Beitrag wurde von Tiggz bearbeitet: 10. Februar 2010 - 16:54

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0