https - Unsichere Inhalte

  • Hallo,

    ich habe Firefox 40.0.3

    Ich habe meine Homepage von http auf https umgestellt. Da die Homepage auch den TSviewer und Facebookinhalte enhält, wird sie jetzt als nicht sicher eingestuft. Leider kann ich sie auch nur "für den Moment" von dieser schwachsinnigen Blockade durch Firefox befreien. Gibt es eine möglichkeit für mich und vor allem die Besucher einer Seite und deren Inhalte dauerhaft zu entblocken?

    Danke und Gruß,

    Pingpong

  • Zitat von Pingponguin

    Leider kann ich sie auch nur "für den Moment" von dieser schwachsinnigen Blockade durch Firefox befreien. Gibt es eine möglichkeit für mich und vor allem die Besucher einer Seite und deren Inhalte dauerhaft zu entblocken?

    Ja - indem du alle Inhalte über HTTPS bereitstellst. Das hat mit "Schwachsinn" auch nichts zu tun. Entweder lieferst du HTTPS aus oder HTTP. Wenn du einen Mischmasch auslieferst (Mixed Content, wie es im Fachjargon heißt), sind das die Konsequenzen.

    Zitat von Pingponguin

    Da die Homepage auch den TSviewer und Facebookinhalte enhält, wird sie jetzt als nicht sicher eingestuft.

    Ich weiß nicht, was TSviewer ist und kann daher nicht dafür sprechen, aber bei Inhalten von Facebook bin ich mir sicher, dass du sie via HTTPS einbinden kannst.

  • Zitat von Sören Hentzschel

    Ja - indem du alle Inhalte über HTTPS bereitstellst. Das hat mit "Schwachsinn" auch nichts zu tun. Entweder lieferst du HTTPS aus oder HTTP. Wenn du einen Mischmasch auslieferst (Mixed Content, wie es im Fachjargon heißt), sind das die Konsequenzen.

    Das sind nicht die Konsequenzen, sondern das ist Zensur und Bevormundung. TSViewer ( http://www.tsviewer.com/ ) geht halt noch nicht über https und ich möchte gerne zumindest für mich selber entscheiden können, was ich angezeigt bekomme und was nicht.

    Firefox entwickelt sich langsam aber sicher zum Gegenteil der Idee eines freien Netzes.

  • Zitat von Pingponguin

    Das sind nicht die Konsequenzen, sondern das ist Zensur

    Quatsch. Wirf nicht mit Wörtern wie Zensur um dich, wenn du nicht weißt, was das bedeutet. Zensiert wird überhaupt nichts.

    Zitat von Pingponguin

    Firefox entwickelt sich langsam aber sicher zum Gegenteil der Idee eines freien Netzes.

    Nochmal Quatsch. Zum einen hat das überhaupt nichts mit einem freien Netz zu tun, hier geht es um Sicherheit und ja, Firefox stand schon immer für Sicherheit. Zum anderen verhält sich Firefox seit bereits mehr als zwei Jahren so. Und per Konsole gewarnt werden Webseitenbetreiber bereits seit knapp drei Jahren, wenn es zu Mixed Content kommt.

    Kenntnis über Mixed Content sollte übrigens Basiswissen sein, wenn man eine Webseite betreibt…

  • Zitat von Sören Hentzschel


    Quatsch. Wirf nicht mit Wörtern wie Zensur um dich, wenn du nicht weißt, was das bedeutet. Zensiert wird überhaupt nichts.

    Na klar, das verstecken und/oder verbergen von Informationen ist natürlich keine Zenusr, schon gar nicht, wenn dies zum Wohler des unmündigen Bürgers geschieht.


    Zitat von Sören Hentzschel


    Nochmal Quatsch. Zum einen hat das überhaupt nichts mit einem freien Netz zu tun, hier geht es um Sicherheit und ja, Firefox stand schon immer für Sicherheit. Zum anderen verhält sich Firefox seit bereits mehr als zwei Jahren so. Und per Konsole gewarnt werden Webseitenbetreiber bereits seit knapp drei Jahren, wenn es zu Mixed Content kommt.

    Ist "Sören Hentzschel" ein Synonym für Schily, Schäuble, Friedrich oder de Maizière? Bei denen ging/geht es auch immer um Sicherheit die kein Mensch will. Na ja, ist wohl der Zeitgeist. Alles wird in Watte gepackt, auch die Gehirne der Menschen.

  • Ich bi

    Zitat von Pingponguin


    Ist "Sören Hentzschel" ein Synonym für Schily, Schäuble, Friedrich oder de Maizière? Bei denen ging/geht es auch immer um Sicherheit die kein Mensch will. Na ja, ist wohl der Zeitgeist. Alles wird in Watte gepackt, auch die Gehirne der Menschen.


    Es ist offensichtlich, dass hier Sören persönlich angegriffen wird, und Firefox und Mozilla werden ebenfalls verleumdet. Ich bitte also darum, den Thread zu schließen. Vermutlich hatter der Themenersteller von Anfang an nichts anderes vor.

    Übersetzer für Obersorbisch und Niedersorbisch auf pontoon.mozilla.org u.a. für Firefox, Firefox für Android, Firefox für iOS, Firefox Klar/Focus für iOS und Android, Thunderbird, Pootle, Django, LibreOffice, LibreOffice Onlinehilfe, WordPress

  • Zitat von milupo


    Es ist offensichtlich, dass hier Sören persönlich angegriffen wird, und Firefox und Mozilla werden ebenfalls verleumdet. Ich bitte also darum, den Thread zu schließen. Vermutlich hatter der Themenersteller von Anfang an nichts anderes vor.

    Eigentlich wollte der Themenersteller nur wissen, wie er seine eigene Homepage in Firefox als "Sicher" einstufen kann, damit er das nicht bei jedem Aufruf machen muss.

    Die Diskussion habe nicht ich bekonnen.

  • Zitat von Pingponguin

    wie er seine eigene Homepage in Firefox als "Sicher" einstufen kann,

    Man stuft nicht ein.
    Wenn man nur sicher Seiten einbindet, dann bleibt die Homepage auch sicher, das ist alles.

  • Zitat von Pingponguin

    Na klar, das verstecken und/oder verbergen von Informationen ist natürlich keine Zenusr, schon gar nicht, wenn dies zum Wohler des unmündigen Bürgers geschieht.

    Auch Sarkasmus ändert nichts daran, dass das nichts mit Zensur zu tun. Die Verantwortung liegt beim Webseitenbetreiber, das bist du, bei sonst niemandem. Wenn dem Nutzer also wichtige Informationen vorenthalten werden, ist das ganz alleine deine Schuld, weil du diese vermeintlich wichtigen Informationen nicht technisch korrekt zur Verfügung stellst. Der Zensor wärst also wenn überhaupt du. Wobei ich dabei bleibe, dass die Begrifflichkeit hier Fehl am Platz ist. Die Dinge funktionieren nun einmal, wie sie funktionieren, und daran hat sich in den letzten zwei Jahren nichts geändert.

    Zitat von Pingponguin

    Ist "Sören Hentzschel" ein Synonym für Schily, Schäuble, Friedrich oder de Maizière? Bei denen ging/geht es auch immer um Sicherheit die kein Mensch will. Na ja, ist wohl der Zeitgeist. Alles wird in Watte gepackt, auch die Gehirne der Menschen.

    Ich applaudiere dir. Das zeugt von sehr reifem Verhalten, andere anzugreifen, nur weil einem die Wahrheit nicht gefällt. Wenn du nochmal drüber nachdenkst, wirst du vielleicht auch drauf kommen, dass du gerade nur den Überbringer der Fakten angreifst, ich habe diese Fakten nicht erschaffen und kann auch nichts dafür, dass es so ist, wie es ist.

  • Zitat von .Hermes

    Wenn man nur sicher Seiten einbindet, dann bleibt die Homepage auch sicher, das ist alles.

    Also wenn wir schon bei Wortklauberei sind, https ist kein Merkmal für eine sichere Seite, sondern für eine sichere Datenübertragung.

  • Zitat von Pingponguin

    Also wenn wir schon bei Wortklauberei sind, https ist kein Merkmal für eine sichere Seite, sondern für eine sichere Datenübertragung.

    Und genau das - sichere Datenübertragung - ist nur dann gewährleistet, wenn es keinen Mixed Content gibt. Um den Kreis wieder zu schließen…

    Hier mein Artikel zu dem Thema auf Deutsch:
    https://www.soeren-hentzschel.at/mozilla/firefo…ontent-blocker/

    Basiert auf dem von madperson genannten Artikel weiter oben, der allerdings Englisch ist. Vielleicht hilft diese Variante beim Verständnis.

  • Zitat von Sören Hentzschel

    Auch Sarkasmus ändert nichts daran, dass das nichts mit Zensur zu tun. Die Verantwortung liegt beim Webseitenbetreiber, das bist du, bei sonst niemandem. Wenn dem Nutzer also wichtige Informationen vorenthalten werden, ist das ganz alleine deine Schuld, weil du diese vermeintlich wichtigen Informationen nicht technisch korrekt zur Verfügung stellst. Der Zensor wärst also wenn überhaupt du. Wobei ich dabei bleibe, dass die Begrifflichkeit hier Fehl am Platz ist. Die Dinge funktionieren nun einmal, wie sie funktionieren, und daran hat sich in den letzten Jahren nichts geändert.

    Na ja, wer sagt, dass ich irgendwelche Informationen vorenthalte?

    Zitat von Sören Hentzschel

    Ich applaudiere dir. Das zeugt von sehr reifem Verhalten, andere anzugreifen, nur weil einem die Wahrheit nicht gefällt. Wenn du nochmal drüber nachdenkst, wirst du vielleicht auch drauf kommen, dass du gerade nur den Überbringer der Fakten angreifst, ich habe diese Fakten nicht erschaffen und kann auch nichts dafür, dass es so ist, wie es ist.

    Klar weiß ich, dass Du nichts damit zu tun hast, aber Du verteidigst das vorgehen von Mozilla, auch Dein gutes Recht, aber es ist auch mein Recht, dass zu kritisieren.

    Ich finde es ok, dass Firefox warnt, wenn etwas nicht passt, aber es sollte meine Entscheidung bleiben, ob ich eine Mixed Seite, eine Flash- oder Javaanwendung ausführen möchte und das ohne mich durch X Menüs klicken zu müssen bis hin zur about:config.

  • Zitat von Pingponguin

    Na ja, wer sagt, dass ich irgendwelche Informationen vorenthalte?

    Niemand sagt das. In meinem Beitrag ging es um den fiktiven Fall der Zensur und darum, dass du dafür verantwortlich bist und sonst niemand. Du bist der Content-Anbieter, nicht Mozilla. Und damit kommt dein Zensur-Vorwurf wie ein Bumerang zu dir zurück. Wenn eine Zensur stattfinden würde, müsstest du dich dafür verantworten. Aber nochmal: diese Begrifflichkeit ist hier so oder so falsch.

    Zitat von Pingponguin

    Klar weiß ich, dass Du nichts damit zu tun hast, aber Du verteidigst das vorgehen von Mozilla, auch Dein gutes Recht, aber es ist auch mein Recht, dass zu kritisieren.

    Ich habe das Vorgehen nicht verteidigt, sondern dir erklärt. Nach meiner persönlichen Meinung hast du mich überhaupt nicht gefragt. Hättest du mich gefragt, hätte ich dir gesagt, dass ich es in der Tat sinnvoll finde. Ich betreibe übrigens ein paar Webseiten mehr über HTTPS, das ist also etwas, wo ich selbst mehr als einmal durch musste, darauf zu achten, dass alles korrekt eingebunden ist. Und nein, es ist nicht dein gutes Recht, mich auf einer persönlichen Ebene anzugreifen.

    Zitat von Pingponguin

    Ich finde es ok, dass Firefox warnt, wenn etwas nicht passt, aber es sollte meine Entscheidung bleiben, ob ich eine Mixed Seite, eine Flash- oder Javaanwendung ausführen möchte und das ohne mich durch X Menüs klicken zu müssen bis hin zur about:config.

    Das ist auch zu 100 Prozent deine Entscheidung, du kannst das deaktivieren. Für dich. Aber der Gedanke, dass du als Webseitenbetreiber darüber entscheiden können solltest, eine Sicherheitsfunktion für alle deine Besucher abzuschalten, das ist schon sehr weit hergeholt. Wohin kämen wir denn dann? Willst du vielleicht auch noch die Zertifikatsüberprüfungen und den Schutz vor betrügerischen Webseiten bei allen deinen Nutzern deaktiviert haben?

  • Zitat von Sören Hentzschel


    Das ist auch zu 100 Prozent deine Entscheidung, du kannst das deaktivieren. Für dich. Aber der Gedanke, dass du als Webseitenbetreiber darüber entscheiden können solltest, eine Sicherheitsfunktion für alle deine Besucher abzuschalten, das ist schon sehr weit hergeholt. Wohin kämen wir denn dann? Willst du vielleicht auch noch die Zertifikatsüberprüfungen und den Schutz vor betrügerischen Webseiten bei allen deinen Nutzern deaktiviert haben?

    Ich will das doch gar nicht für andere entscheiden. Was ist so schwer oder verkehrt daran zu sagen, ok die Seite kenne ich schon seit langem und ich weiß der kann ich vertrauen, die Seite "schalte ich frei", indem ich auf den Button X klicke. Aber es gibt nur Hopp oder Top. Entweder ich schalte alles in der about:config frei, oder ich ärgere mich mit dem Wappensymbol rum. Die wenigsten wissen etwas über die about:config und pauschal Schutzmechanismen zu dekativieren ist für die meisten sicherlich nicht sinnvoll.

  • Hallöchen zusammen!

    Zitat von Pingponguin

    ich habe Firefox 40.0.3

    Löblich, der ist ja aktuell!

    Zitat von Pingponguin

    Ich habe meine Homepage von http auf https umgestellt. Da die Homepage auch den TSviewer und Facebookinhalte enhält, wird sie jetzt als nicht sicher eingestuft. Leider kann ich sie auch nur "für den Moment" von dieser schwachsinnigen Blockade durch Firefox befreien. Gibt es eine möglichkeit für mich und vor allem die Besucher einer Seite und deren Inhalte dauerhaft zu entblocken?

    Das kann gar nicht funktionieren, da die Seite von TeamSpeak nicht als HTTPS, also gesichert, verfügbar ist! Das betrifft allerdings sämtliche Browser, da brauchst Du auf Mozilla bzw. den Firefox nicht schimpfen. Du müßtest hierfür ja deren kompletten Server übernehmen und dessen Inhalt auf deiner Website hosten, aber da dürfte wohl der Hersteller ziemlich was dagegen haben!


    Nun noch ein paar Zeilen zu Sören Hentzschel:

    Ich bin ja auch nicht immer seiner Meinung, aber muß man denn dauernd auf ihm herum hacken? Er hilft wirklich sehr viel hier im Forum und auch auf seinem Blog bringt er immer wieder die neuesten Meldungen über Mozilla. Ich halte ihn teilweise zwar auch für arrogant und hochnäsig, aber deswegen braucht man doch nicht immer über ihn meckern!

    Es kann ja echt nicht sein, daß hier Leute niedergemacht werden, die hier neben ihrer regulären Arbeit freiwillig anderen helfen. Ich bewundere inzwischen die Geduld, die Sören hier immer wieder beweist. Das hätte ich einem Jungspund :mrgreen: wie ihm gar nicht zugetraut, Hut ab!

    Denkt mal über meine Worte nach...

    Mike, TmoWizard [Blockierte Grafik: http://mikespeier.cwsurf.de/smilies/grinswiz.gif]

  • Ein sehr nett gemeinter Beitrag, aber das trübt die Freude dann wieder ein wenig: ;)

    Zitat von TmoWizard

    Ich halte ihn teilweise zwar auch für arrogant und hochnäsig, aber deswegen braucht man doch nicht immer über ihn meckern!

    Insbesondere, da man keinen einzigen Menschen finden wird, der mich kennt und das sagt, weil das sowas von überhaupt nicht meine Natur ist. Ich bin geneigt zu sagen: ganz im Gegenteil. ;) Ansonsten aber Danke. ;)

  • Zitat von TmoWizard


    Das kann gar nicht funktionieren, da die Seite von TeamSpeak nicht als HTTPS, also gesichert, verfügbar ist! Das betrifft allerdings sämtliche Browser, da brauchst Du auf Mozilla bzw. den Firefox nicht schimpfen. Du müßtest hierfür ja deren kompletten Server übernehmen und dessen Inhalt auf deiner Website hosten, aber da dürfte wohl der Hersteller ziemlich was dagegen haben!

    Ich weiß, dass das alle Browser betrifft, aber von FireFox hätte ich hier etwas mehr "Flexibilität" im Umgang damit erwartet. Letztlich ist es doch mein Problem und nur um das zu noch mals klar zu stellen, es geht hier um mich und meinen FireFox, nicht darum, was andere Besucher der Seite machen. Ich finde es halt sonderbar, dass ich meine eigene Seite für mich nicht einfach als sicher einstufen kann. Was andere machen ist deren Sache.

    Zitat von Sören Hentzschel

    Ein sehr nett gemeinter Beitrag, aber das trübt die Freude dann wieder ein wenig: ;)


    Insbesondere, da man keinen einzigen Menschen finden wird, der mich kennt und das sagt, weil das sowas von überhaupt nicht meine Natur ist. Ich bin geneigt zu sagen: ganz im Gegenteil. ;) Ansonsten aber Danke. ;)

    Tja, ein gennerelle Problem des Internets. Man hat einen bestimmten Schreibstil, oder Ansichten oder, oder und schon steckt man in einer Schublade drin.

    Ich hab mich halt dumm angemacht gefühlt. Wahrscheinlich wollte das niemand und Sören ist auch nicht arrogant. Das geschriebene Wort ist gefährlich.

  • Hallo,

    ich habe jetzt alle externen Inhalte auf https umgestellt. Jetzt meint FireFox nach wie vor, dass unsicher Inhalte auf der Seite vorhanden sind. Ich finde aber keine. Wie kann ich diese identifizieren?

    Danke und Gruß,

    Pingpong