Inloggen MFBforum medling onveilig?

In dit gedeelte lees je alles over werkzaamheden aan de website. Ook lees je over de laatste updates en kun je zelf suggesties voor verbetering/verandering doen.

Moderator: Moderators

Gebruikersavatar
Dateq
Berichten: 764
Lid geworden op: vr jun 01, 2012 8:34 pm
Locatie: Manhattan aan de Maas

Inloggen MFBforum medling onveilig?

Berichtdoor Dateq » wo mar 15, 2017 11:32 pm

Ik krijg bij het inlogscherm van het forum een melding: Inloggen is niet veilig, gegevens zijn bij verzenden zichtbaar en ook geen slotje.
Hebben er meer dat of is het weer tijd voor een update?
Muziek is de beste uitvinding en zal dat ook blijven !

Gebruikersavatar
-Ruben-
Berichten: 325
Lid geworden op: vr feb 05, 2016 12:10 pm

Re: Inloggen MFBforum medling onveilig?

Berichtdoor -Ruben- » do mar 16, 2017 12:09 am

Ook hier even met verschillende browsers getest en geen secure login meer. Misschien heeft Thomas voor nood wat aangepast vanwege de storing van afgelopen weekend?
Philips - Marantz - Harman Kardon - B&W

Karsten
Berichten: 4803
Lid geworden op: ma sep 17, 2012 2:07 pm
Locatie: Bakermatregio van ons geliefde merk.

Re: Inloggen MFBforum medling onveilig?

Berichtdoor Karsten » do mar 16, 2017 12:40 am

Zie ik hier sinds de update van FireFox ook op mijn XP-schootcomputertje. :think:
Medisch technicus zoekt nieuw baasje in laboratorium- of versnellertechniek. Ook fabrikanten van luidsprekersystemen worden van harte uitgenodigd zich als potentiële werkgever te melden!

Gebruikersavatar
cyrano
Berichten: 1036
Lid geworden op: di jan 31, 2012 9:57 pm

Re: Inloggen MFBforum medling onveilig?

Berichtdoor cyrano » do mar 16, 2017 9:57 am

De setup zou eens moeten bekeken worden. In één van de reacties van de server die ik kreeg, stond dit: "webaster@localhost" als contact adres voor de admin. Mogelijk heeft Google of één van de andere security providers die de browsers gebruiken, aan dit adres mail gestuurd...

En "webaster@localhost" werkt niet, natuurlijk.

Nu is bv. het zenden van paswoorden in clear text, geen goed idee. Maar ook niet meteen een grote ramp. Het betekent alleen dat sniffers die onderweg zitten, het paswoord kunnen lezen. Maar sniffers die onderweg zitten, werken voor de providers, OF de aanvaller heeft een router van een provider gekraakt en dat is veel erger.

Deze site heeft SSL aan, dus worden er geen paswoorden in clear text gezonden, maar gebruikt wel een SSL < 3. En dat zijn "depreciated", kwetsbare versies. Maar ook de uitgever van het certificaat is niet koosjer: "Issuer: C=GB, ST=Someprovince, L=Sometown, O=none, OU=none, CN=localhost/emailAddress=webaster@localhost". Geen data ingevuld. En weer een vermoedelijk fout email adres.

SSL opzetten is iets voor mensen met OCD. Geen enkel detail mag vergeten worden, ook al lijkt het onbelangrijk.

Gebruikersavatar
cyrano
Berichten: 1036
Lid geworden op: di jan 31, 2012 9:57 pm

Re: Inloggen MFBforum medling onveilig?

Berichtdoor cyrano » do mar 16, 2017 9:59 am

Owww... Ja, SSL heel strict instellen is dan weer een probleem voor mensen met Windows XP...

Gebruikersavatar
Thomas
Site Admin
Berichten: 11634
Lid geworden op: do jun 16, 2005 2:55 pm
Locatie: Lochem, Gelderland
Contacteer:

Re: Inloggen MFBforum medling onveilig?

Berichtdoor Thomas » do mar 16, 2017 10:03 am

Zegt mij niets, maar sinds afgelopen week loopt mijn geüpdate Firefox ook bij elke website te zeuren over veiligheid. Aan het forum is niks veranderd; misschien hebben jullie ook overbezorgde browsers?
Thomas Baur
webmaster http://www.mfbfreaks.com
De Enige Echte Philips Motional Feedback Website!

Gebruikersavatar
PatrickVB
Berichten: 2074
Lid geworden op: ma mei 07, 2007 9:36 pm
Locatie: Hengelo OV
Contacteer:

Re: Inloggen MFBforum medling onveilig?

Berichtdoor PatrickVB » do mar 16, 2017 10:55 am

Volgens mij heeft het te maken met het niet meer ondersteunen van Windows XP door firefox. Ik ben die melding tegen gekomen na de update.
ADK2525/RH541(3)/RH752/AH762/RH580/RH690/RH421/RH720/N4307/N4308(2)/N4407/N4511/EL3787/EL3302/N2511/EM2200(3)/GA212/GA312/GA532/CD1380/CD1482/AR9123/4000DS/4000DSMKII/GX630D/CS1225
N1700/VR2120/VR2220/VR2220F/VK4001/RS2340/VR2350
http://www.tessatronic.nl

Gebruikersavatar
yrraH
Berichten: 280
Lid geworden op: wo aug 12, 2015 7:28 pm

Re: Inloggen MFBforum medling onveilig?

Berichtdoor yrraH » do mar 16, 2017 11:38 am

De huidige versie van Firefox (en ook andere browsers) waarschuwen bij niet-beveiligde logins.

https://tweakers.net/nieuws/120421/mozi ... ox-51.html

Het lijkt me trouwens wel wenselijk om een https-login te hebben?
https://blog.mozilla.org/security/2017/ ... cure-http/

Gebruikersavatar
movieman
Berichten: 12041
Lid geworden op: ma mar 17, 2008 10:42 pm
Locatie: Zuid-Limburg

Re: Inloggen MFBforum medling onveilig?

Berichtdoor movieman » do mar 16, 2017 1:09 pm

Ik gebruik thans Ubuntu + FireFox. Volgens mij is dat veiliger dan om het even welke Windows versie.

Gebruikersavatar
Bapakpinter
Berichten: 835
Lid geworden op: ma dec 21, 2015 10:13 am
Locatie: Haarlem Noord
Contacteer:

Re: Inloggen MFBforum medling onveilig?

Berichtdoor Bapakpinter » do mar 16, 2017 1:54 pm

Ik heb begrepen dat Firefox nu waarschuwt bij websites zonder slotje.
Ook begrepen dat over enige tijd Firefox stopt met het ondersteunen op machines die draaien op XP (bij mij dus).
ruud
22RH541, GA212, B5X84A, N2214, N4418, AR9199, RS9197, AG2100, VR620, CD439, CD1006, B5X04A, PM2151, PM2154, L4X05T, L4X95T en nog wat
http://www.jendela.nl

Gebruikersavatar
Hoewie Loewie
Berichten: 5951
Lid geworden op: vr okt 10, 2014 2:12 pm
Locatie: Veghel

Re: Inloggen MFBforum medling onveilig?

Berichtdoor Hoewie Loewie » do mar 16, 2017 2:09 pm

Hoi. Ik gebruik Ubuntu 16.04 met Mozilla Firefox, bijgewerkt tot en met de laatste updates en krijg ook sinds begin van de week die waarschuwing. Het forum schijnt niet via https (beveiligde verbinding) te lopen, waardoor die waarschuwing wordt gegenereerd.
Erres 6393/6194/3390/3370 3536 CD1151/1204 Ari SA5910 8525 CD1202
Philips GF403 202 212 426 532 840 CD104/371/650/911/950
Superscope TT5 A225/235/245/260/545 R1302/1270/1240/1220/350/340(B)/330(B)/310 QR450 T210/220 CD301A/302A/310/312/314 MS30

Gebruikersavatar
Will
Berichten: 2965
Lid geworden op: zo mei 24, 2009 9:56 pm
Locatie: Het uiterste Zuiden
Contacteer:

Re: Inloggen MFBforum medling onveilig?

Berichtdoor Will » do mar 16, 2017 2:25 pm

Voor zo lang ik mij kan herinneren is het inloggen op dit forum nog nooit "secure" geweest.

Als je op een public wifi zit kan iemand meelezen wat je op dit forum doet. Als je dat niet wil moet je niet op een public wifi gaan zitten.

Nieuwe versies van een browser waarschuwen voor het versturen van data naar een onbeveiligde pagina. Soms maken ze daarbij onderscheid tussen gewone en password-veldjes. Maar soms waarschuwen ze al als je op een pagina met een rekentooltje zit.
Een verzamelaar ziet niet wat hij al heeft, hij ziet alleen wat hij nog mist.

Gebruikersavatar
SkullboyNL
Berichten: 317
Lid geworden op: wo mei 29, 2013 8:55 am
Locatie: Stadskanaal
Contacteer:

Re: Inloggen MFBforum medling onveilig?

Berichtdoor SkullboyNL » do mar 16, 2017 4:44 pm

Misschien is het een idee om dit forum toch te gaan voorzien van een SSL certificaat om dit soort meldingen te voorkomen en om het inloggen wat veiliger te maken. Dan is kun je ook niet zo goed gelijk de webshop mee nemen.

Een SSL certificaat kost 10 euro per jaar maar er zijn ook gratis oplossingen mogelijk Bijvoorbeeld met let's encrypt.
4x MFB532 2x MFB587 2x MFB541|3x RH712, 2xRH720, RH520, RH521,2x RH752, RH813 | AH468, 467, 466, 463, 462,|2x 212, 222, 209 platenspeler's | N4415, N2506, N2536. (Ik zeg nog heel veel plek over. Volgens moeders en lieftallige vriendin is het al te veel)

Gebruikersavatar
movieman
Berichten: 12041
Lid geworden op: ma mar 17, 2008 10:42 pm
Locatie: Zuid-Limburg

Re: Inloggen MFBforum medling onveilig?

Berichtdoor movieman » do mar 16, 2017 5:35 pm

Ik zit nu op XP, krijg geen gekke meldingen. Ben ik gehackt? :shock:

Oh wacht... Er staat een "i" in de balk, daar staat dat de boel niet veilig is. Nou ja wat is veilig op internet? Zo gauw als je online bent, heb je geen privacy meer. Je IP laat je overal achter en dan heb je eigenlijk al prijs.

mae
Berichten: 3349
Lid geworden op: zo nov 17, 2013 2:42 am

Re: Inloggen MFBforum medling onveilig?

Berichtdoor mae » do mar 16, 2017 10:49 pm

Hoi. Ik gebruik Ubuntu 16.04 met Mozilla Firefox, bijgewerkt tot en met de laatste updates en krijg ook sinds begin van de week die waarschuwing. Het forum schijnt niet via https (beveiligde verbinding) te lopen, waardoor die waarschuwing wordt gegenereerd.
Opzich is dat ook geen enkel probleem. Wat je op het forum post is toch al openbaar, dus of het nu onderschept wordt of gewoon in de browser wordt gelezen maakt niet uit. Alleen beveiligen van het met wachtwoord inloggen heeft toegevoegde waarde.


Terug naar “Updates en Mededelingen”

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 5 gasten