• Herzlich willkommen im "neuen" DSLR-Forum!

    Wir hoffen, dass Euch das neue Design und die neuen Features gefallen und Ihr Euch schnell zurechtfindet.
    Wir werden wohl alle etwas Zeit brauchen, um uns in die neue Umgebung einzuleben. Auch für uns ist das alles neu.

    Euer DSLR-Forum-Team

  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • DSLR-Forum Fotowettbewerb neu erfunden!
    Nach wochenlanger intensiver Arbeit an der Erneuerung des Formates unseres internen Fotowettbewerbes ist es Frosty als Moderator
    und au lait als Programmierer gelungen, unseren Wettbewerb auf ein völlig neues Level zu heben!
    Lest hier alle Infos zum DSLR-Forum Fotowettbewerb 2.0
    Einen voll funktionsfähigen Demowettbewerb kannst du dir hier ansehen.
  • Neuer Partner: AkkuShop.de
    Akkus, Ladegeräte und mehr (nicht nur) für Digitalkameras und Drohnen
  • Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2024
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien der Eigenmarken "Upscreen", "Brotec", "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Stimmt ab über die Sieger des DSLR-Forum Fotowettbewerbs März 2024.
    Thema: "Arbeitsmittel"

    Nur noch bis zum 31.03.2024 23:59!
    Jeder darf abstimmen!
    Zur Abstimmung und Bewertung hier lang
  • Frohe Ostern!

    Wir wünschen allen DSLR-Forum Nutzern, ihren Familien und Freunden sowie unseren Sponsoren und Partnern und deren Familien und Freunden ein frohes Osterfest.

    Euer DSLR-Forum Team!
WERBUNG

Sicherheitsrisiko - Firefox und Tor

Ti3rd

Themenersteller
Hallo,

aktuell kommt bei mir folgende Meldung wenn ich versuche die Seite https://www.dslr-forum.de in Firefox oder dem Tor Browser aufzurufen.

https://www.dslr-forum.de/attachment.php?attachmentid=4336086&stc=1&d=1621320126


Warum?

Grüße
 

Anhänge

  • Bildschirmfoto 2021-05-18 um 08.41.46.png
    Exif-Daten
    Bildschirmfoto 2021-05-18 um 08.41.46.png
    76,8 KB · Aufrufe: 101
... die Fragestellung ist zu unspezifisch ;)
Besser wäre, die verwendete Firefox-Version und BS zu nennen; FF hatte mal in der Vergangenheit einige Optionen eingesetzt und entspr. angezeigt unsichere Verbindungen nicht zuzulassen (bzw. mit der Option "Ausnahme"), später wurde das wieder fallengelassen...

Zu Mozilla und FF gibt es mit Sicherheit einige Hinweise im camp-firefox.de oder bei Sicherheitsblogs wie kuetz-blog.de u.ä., zum Stöbern auf Websites vielleicht auch bei Entwicklern wie Sören Hentschel u.a.
 
Der Fehler kann durch einen AV erzeugt werden. Kann ich bei mir aber ausschließen da ich es auch mit dem Handy habe.
Wundert mich aber das FF selbst nichts dazu sagt. bei mir meckert nur der TOR... Auch Chrome, Opera und Vivaldi sind zufrieden (alle Browser UpToData)

Angeblich sei der Aussteller nicht vertrauenswürdig...?! hmm
 
Zuletzt bearbeitet von einem Moderator:
Also ich bin jetzt nicht so tief in der IT drin.

Allerdings müssten alle Browser aktuell sein. Es sollte doch aber auch keine Probleme machen wenn man mal einen Browser nutzt der schon 4 Monate kein Update hatte. Was hat das mit der Vertrauenswürdigkeit einer Website zu tun?

Hier noch ein Bild mit mehr Infos.https://www.dslr-forum.de/attachment.php?attachmentid=4336321&stc=1&d=1621407545

Edit: In Firefox hatte ich komischer Weise heute keine Probleme...
 

Anhänge

  • Bildschirmfoto 2021-05-19 um 08.45.34.png
    Exif-Daten
    Bildschirmfoto 2021-05-19 um 08.45.34.png
    125 KB · Aufrufe: 31
Falschmeldung deines Tor-Browsers.
Unser Zertifikat ist von DigiCert Inc ausgestellt und aktuell.
Wenn der das nicht kennt, müsste er bei Tausenden Seiten einen Fehler anzeigen.
 
Hallo,

aktuell kommt bei mir folgende Meldung wenn ich versuche die Seite https://www.dslr-forum.de in Firefox oder dem Tor Browser aufzurufen.

TOR braucht doch Firefox, deshalb.

Diese Meldung zeigt sich auch bei mir in firefox.

Bei 'Erweitert' zeigt sich dann dies:

Eventuell täuscht jemand die Website vor und es sollte nicht fortgefahren werden.

Websites bestätigen ihre Identität mittels Zertifikaten. Firefox vertraut www.dslr-forum.de nicht, weil der Aussteller des Zertifikats unbekannt ist, das Zertifikat vom Aussteller selbst signiert wurde oder der Server nicht die korrekten Zwischen-Zertifikate sendet.

Fehlercode: SEC_ERROR_UNKNOWN_ISSUER


und als Gültigkeit des Zertifikats wird der Fri, 08 Apr 2022 23:59:59 GMT angezeigt, aber:

https://www.dslr-forum.de/

Der Zertifikat-Aussteller der Gegenstelle wurde nicht erkannt.

HTTP Strict Transport Security: false

HTTP Public Key Pinning: false
 
Zuletzt bearbeitet:
TOR braucht doch Firefox,

Ja, Tor basiert auf Firefox, hat mit einem zusätzlich installierten Firefox aber nichts zu tun.

Jeder Browser kennt eine Liste von Root Zertifizierungsstellen, und deren Zertifikaten. Kann man sich bei FF und Tor ansehen, indem man auf Einstelllungen geht und nach Zertifikaten sucht. Auch Tor kennt einige DigiZert Zertifikate, aber offensichtlich nicht das hier genutzte.
 
Ja, Tor basiert auf Firefox, hat mit einem zusätzlich installierten Firefox aber nichts zu tun.

Kann man sich bei FF und Tor ansehen, indem man auf Einstelllungen geht und nach Zertifikaten sucht. Auch Tor kennt einige DigiZert Zertifikate, aber offensichtlich nicht das hier genutzte.

Genau so ist es.


Ich dachte, TOR benutzt dann auch die Erkennung von Firefox. Hat das mit der Anonymisierung/Sicherheit zu tun?
 
Zuletzt bearbeitet:
Das liegt aber nicht am Forum oder unserem Zertifikat, sondern am Tor-Browser.
Unser Zertifikat ist von DigiCert, verifiziert und gültig!
 
Ich dachte, TOR benutzt dann auch die Erkennung von Firefox. Hat das mit der Anonymisierung/Sicherheit zu tun?

Nein, jeder Browser hat seine eigene Liste von Zertifizierungsstellen.
Hier geht es - zumindest bei mir - konkret um dieses Root Zertifikat.
Wenn Firefox funktioniert, kannst Du es dort exportieren (Einstellungen -> Zertifikate -> in der Liste suchen, und dann in Tor importieren.
Hilft aber nur bedingt, denn je nach IP Adressbereich lehnt das Forum die Tor Verbindung ab.
 

Anhänge

  • Screenshot 2021-05-19 105054.png
    Exif-Daten
    Screenshot 2021-05-19 105054.png
    29,2 KB · Aufrufe: 17
WERBUNG
Zurück
Oben Unten