Ich hab ja nicht gesagt dass da nicht verschlüsselt wird - ich hätte mich vielleicht klarer ausdrücken sollen:
Wenn man Kommunikation mitlesen möchte greift man nicht den Transport-Layer an - sondern den Application Layer.
Warum gilt denn mittlerweile selbst das ITAN-Verfahren als "geknackt"? Banken benutzen seit langen SSL/TSL-Verschlüsselung und Authentifizierung per Zertifikat - was hat es genutzt? Nix!!
Damit wären wir im Prinzip wieder beim Ausgangspost:
Und um den obligatorischen Zynikern gleich zuvorzukommen: Bestimmt haben irgendwelche Geheimdienste, Hackergruppen etc. schon Mittel und Wege gefunden, eine solche Verschlüsselung zu knacken. Das darf mMn aber im Umkehrschluss nicht die Konsequenz haben, ganz auf Verschlüsselung zu verzichten.
Man muss davon ausgehen, dass jeder Schutzmechanismus - ob in der "realen" oder der digitalen Welt - irgendwie geknackt oder umgangen werden kann. Da macht sich, denke ich, auch kaum jemand was vor. Wann das passiert, dürfte immer nur eine Frage der Zeit sein. Und so wie du es schreibst, ist das bei SSL/TLS-Verschlüsselung anscheinend schon eingetreten.
Das heißt, wie gesagt, für mich aber im Umkehrschluss nicht, dass ich auf jegliche Sicherung verzichte, nur weil sie evtl. mit entsprechender Anstrengung ausgehebelt werden könnte. Dann bräuchten wir auch keine Schlösser an Haus- und Autotüren mehr!
Man kann im Internet sicher allen möglichen Beteiligten alles mögliche unterstellen. Aber spätestens bei einer Bank sehe ich nicht, wo die Interesse daran haben kann, dass ihr Online-Banking-Verfahren geknackt wird. Da, wie du selbst schreibst, Banken nach wie vor auf SSL/TLS setzen, kann es also so ganz nutzlos nicht sein, auch wenn es wohlmöglich nicht perfekt ist. Im Prinzip sagst du das ja sogar selbst:
Wie gesagt - SSL halte ich da Sinnvoll wo wirklich sensible Daten abgeglichen werden müssen;
Wenn es so wenig bringen würde, wie du anfangs angedeutet hast, würdest du es ja auch an dieser Stelle nicht sinnvoll finden.
meine Kreditkartendaten würde ich in kein Forum dieser Welt eingeben weil die Admins ohne jede Verschlüsselung auf diese Daten Zugriff hätten (ohne jetzt die Integrität der Admins in Frage zu stellen!!!)
Man sollte selbst mit seinen Daten verantwortlich umgehen - und nicht anderen den schwarzen Peter zuschieben.
Was nutzt es wenn hier SSL-Verschlüsselt wird, dadurch die Server langsamer werden (bei entsprechender Last) und der User dann am nächsten Tag die Kundenkarte an der Tankstelle durchzieht oder beim Gewinnspiel von EBay alle persönlichen Daten eingibt damit er eine Playstation gewinnen kann?
Im Prinzip volle Zustimmung. Ich denke aber, dass das vielen Usern einfach gar nicht so bewusst ist. Gerade die Flohmarkt-Funktion macht es ja notwendig, dass Adressen und Daten irgendeiner Zahlungsmethode ausgetauscht werden. Wenn jemand seine Daten aktiv für Gewinnspiele etc. preisgibt, dann ist das seine bewusste und aktive Entscheidung und das steht für mich auf einem ganz anderen Blatt, als wenn jemand wohlmöglich davon ausgeht, seine Daten seien sicher - einfach, weil das notwenidge Hintergrundwissen fehlt! Ich muss zugeben, mir ist das in diesem Umfang auch erst seit recht kurzer Zeit klar!
Alle Vorteile haben idR auch Haken und Nachteile. Und der Nachteil der TLS-verschlüsselten Übertragung besteht darin, dass der Verbindungsaufbau auf Serverseite rechenintensiv und deshalb langsamer ist. Unser Ziel ist, unseren Usern ein flottes öffentliches Kommunihationsmedium zu bieten, wobei die Daten nicht unbedingt vor NSA und anderen Spitzbuben geschützt werden müssen, da ihr primärer Zweck ohnehin die Veröffentlichung ist. Die von uns ebenfalls bereitgestellte private Kommunikation ist eher ein Gimmick, als ein für das Musiker-Board essentielles Feature, so, wie eigentlich auch der gesamte Flohmarkt und der über das Musiker-Board abgewickelte private Handel ein Gimmick ist.
Alles klar, vielen Dank für dieses Statement. Damit hat sich meine Anfrage ja (aus meiner Sicht: leider) auch erst mal erledigt. Ich persönlich tausche gerne etwas Geschwindigkeit gegen eine erhöhte Privatssphäre, aber ich kann die Entscheidung schon verstehen.Insbesondere wenn das eine deutliche Belastung für die Server darstellt, sind da ja auch ökonomische Gründe abzuwägen.
Im Flohmarkt werde ich dann in Zukunft versuchen, vor dem Austausch empfindlicher Daten auf ein anderen Kommunikationsmittel zurückzugreifen.