Mittwoch, 23. Juni 2010Umständlich oder nicht?Trackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Der Bestellassisten ist aber schon ne Mogelpackung. Zumindest was das https:// angeht. Steht zwar in der URL drin, aber eine Verschlüsselung wird trotzdem nicht gemacht - nicht schön
Wie kommst Du darauf? Ich sehe hier einwandfrei ein von Thawte signiertes Zertifikat?!
http://www.imagebanana.com/img/uxnxmtnl/ssl.png
Da stehts auch nochmal in Bildform
Okay nach dem Kommentar #3.1 bin ich doch stutzig geworden - Wireshark brachte mir dann die Erkenntnis, dass es doch verschlüsselt ist. Also alles i.O.
Memo an mich selbst: dem FF nicht alles glauben
Könnte daher kommen, dass Grafikelemente manchmal nicht über https, sondern http angesprochen werden. Im deutschen Firefox kommt dann die Meldung, dass die betrachtete Seite nicht komplett verschlüsselt ist.
Habe mir die erste Seite des Assistenten angeschaut.
Also: https://ssl.manitu.de/cgi/webhosting/orderassistant/orderassistant.cgi Folgende Inhalte werden über http serviert: - http://www.manitu.de/shared/manitu.css Ausführung von Code möglich. Daher kann gesamter Assistent kompromittiert werden. IE bis 7: Javascript in IE css expressions [1] mozilla: mozilla XBL bindings[2] - http://www.manitu.de/shared/images/bg.body.gif Grafik, daher meines Wissens nach bedenkenlos. Sorgt aber dennoch für die Aberkennung des "Gesichert" Status Daher wäre es ingesamt möglich erfolgreiche Man-in-the-middle Attacken auf eine große Anzahl der Benutzer vorzunehmen ohne die gesicherten Verbindungen auch nur anfassen zu müssen. [1] http://msdn.microsoft.com/en-us/library/ms537634%28VS.85%29.aspx [2] https://developer.mozilla.org/en/Same_origin_policy_for_XBL
Manu, Du kannst auch gerne anfragen was ich damit meinte.
Wenn ich auf der Webhosting-Seite mir ein Paket ausgesucht habe brauche ich 3(!) Klicks bis ich im Formular bin. Nur um danach das Paket nochmal auszusuchen. Man könnte das eleganter lösen. Mit Übernahme des gewählten Paketes und z.B. 1 Klick. Option wie Formular per Brief kann man auch immer noch in eine Seite mit HTML-Formular integrieren. etc. pp. Sind Kleinigkeiten, und vielleicht achte ich auch berufsbedingt einfach zu sehr drauf. Aber ich fand es nunmal umständlich. P.S.: Juhu... habs ins Blog geschafft.
Diese Webseite stellt keine Identitätsdaten zur Verfügung.
Ihre Verbindung zu dieser Webseite ist nur teilweise verschlüsselt und nicht gegen das Abhören gesichert. Firefox 3.6.4 Glaube da solltest du nochmal genau nachschauen
Doch doch. Ist ein SSL-Zertifikat da.
Der Punkt mit der Identitätsdaten ist kein Muss bei SSL-Zertifikaten. Und das nur teilweise verschlüsselt wird ist deshalb, weil Daten von der nicht-verschlüsselten Seite auch aufgerufen werden. Ist nervig (und sollte man abstellen), aber die Daten werden dennoch verschlüsselt übertragen.
Einfach und umständlich sind keine Gegensätze. Umständlich = zu viele Schritte? Einfach: Nutzer wird geführt.
Einfach und umständlich sind keine Gegensätze. Umständlich = zu viele Schritte? Einfach: Nutzer wird geführt.
Umständlich finde ich den Prozess nicht, aber etwas alt sieht er und auch die gesamte Website aus. Vielleicht mal Spät-Frühjahrs-Re-Design, würde ich sehr begrüßen
Ich bin gespannt, wer von beiden im Laufe seines Daseins als Manitu-Kunde mehr Supportanfragen schickt.
Egal wie man sowas macht es wird immer zu dieser Situation kommen.
Wir haben auf unserer Webseite ein Formular um sich für Mietpreislisten freischalten lassen zu können. Von 1000 Mailadressen sind 50 falsch oder es steht die Hausanschrift in dem einen Feld oder oder - das sind Geschäftskunden die tagtäglich ihre Mailadresse falsch rausgeben? doofgugg
Ja. Manche sind so. Auch Geschäftskunden.
Ich kenne eine Galerie in USA die hat, bzw. hatte jahrelang, meine Googlemail-Adresse auf Ihrer Webseite stehen. Wo sie sich überall damit angemeldet haben willst Du gar nicht wissen. Aber falsche Eingaben meinte ich mit meinem Umständlich ja noch nicht einmal. Es sind Kleinigkeiten die die Bedienung erschweren. Nur minimal, ich gebe es zu. Aber... wer sich verbessern will. |
IPv4 vs. IPv6Du bist hier via
![]() SucheÖkostromKalenderKommentare zu Hochtourig
Sa, 26.05.2012 02:28
At present, many excellent pla
yers have already in big games
in adizero [url=http://www.newairyeezy2.com][b]kanye [...]
Sa, 26.05.2012 00:19
Naja die meisten Kunden sind h
alt keine Experten, wenn in me
inem Fenster eine Werbetafel e
röffnet werden würde, da [...]
Fr, 25.05.2012 23:17
http://blog.fefe.de/?ts=b14989
2a
Besser?
Zitat: "Micro
soft erwirkt Einfuhrstopp für
Android-Geräte von Motor [...]
Fr, 25.05.2012 19:46
Arbeit anderer 1:1 kopieren !=
dem was die Patenttrolle mome
ntan veranstalten.
Fr, 25.05.2012 18:54
Naja ne AGB ist ja auch schnel
l geschrieben, aber kaum wird
sie kopiert ist das geschrei g
roß
Do, 24.05.2012 21:20
Ich finde es nicht verwerflich
euch danach zu fragen.
Ihr h
abt halt einen super support!
Ich finde die Frage nic [...]
Do, 24.05.2012 20:37
Ich wuerde da weniger auf eine
n "Gesellen" im Browser tippen
, sondern eher auf ein gehackt
es Script auf seiner Web [...]
Do, 24.05.2012 19:14
Och,
ich empfinde das noch al
s relativ neutral. Und so frag
t er halt einfach nach bei dir
.
LinksKategorienImpressum & Werbung |