Re: Handelsblatt: "Open Source wird ein ernstes Problem“

Thomas Doczkal mailinglist at doczkal.de
Di Mär 8 19:58:00 UTC 2016


On 03/08/2016 08:52 PM, Ferdinand Pöll wrote:
> Ganz unten im Testbericht steht, dass die Website einen HTTP 301 liefert. Die Testsoftware geht anscheinend also nicht auf HTTP Statuscodes ein, sondern bewertet wirklich nur TLS.
Ja, das ist mir dann auch aufgefallen. Wie es aussieht wird die
Weiterleitung über eine "sicher" Verbindung ausgeführt und das Resultat
am Ende ist dann eine ungesicherte Kommunikation mit der Webseite. SSL
Labs scheint hier nur die sichere Verbindung zu bewerten und den
Weiterleitung(en) nicht zu folgen.

HTTPS Everywhere scheint hier nur einen Teilerfolg erzielen zu können.
https://www.eff.org/https-everywhere/atlas/domains/heise.de.html

Viele Grüße
Thomas

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 648 bytes
Beschreibung: OpenPGP digital signature
URL         : <http://lists.fsfe.org/pipermail/fsfe-de/attachments/20160308/0e1f2bfd/attachment.sig>


Mehr Informationen über die Mailingliste FSFE-de