Cloudevo Forum
cloudevo setup baut klartext Verbindung auf Forum
Letzte Änderung : 30.10.2020
cloudevo setup baut klartext Verbindung auf
Liebes Cloudevo Team,
Wenn der Softwareinstaller schon nachhause telefoniert, verwenden Sie bitte TLS/httpS
Ich beobachtete folgenden Klartext Verbindungsversuch während des Installationsvorgangs:
[10.30 09:01:35] cloudevo-x64-352.exe - www.evorim.com[2a05:8b81:1000:49::2]:80 (IPv6)
Wenn der Softwareinstaller schon nachhause telefoniert, verwenden Sie bitte TLS/httpS
Ich beobachtete folgenden Klartext Verbindungsversuch während des Installationsvorgangs:
[10.30 09:01:35] cloudevo-x64-352.exe - www.evorim.com[2a05:8b81:1000:49::2]:80 (IPv6)
Sehr geehrter Nutzer von Cloudevo,
für die unkritischen Verbindungen wird unverschlüsseltes HTTP verwendet, um lediglich zu prüfen, ob eine neuere Version der zu installierenden Software existiert.
Zahlreiche sicherheitsbewusste Benutzer hatten zuvor ihre Bedenken geäußert, dass der Installer eine veschlüsselte Verbindung zum Heimatserver aufbaut.
Die unverschlüsselte HTTP Verbindung sollte diesen vorsichtigen Benutzer zeigen, dass hier ausschließlich eine Versionsprüfung durchgeführt wird und sonst Nichts.
Alle weiteren Verbindungen, in denen Sicherheitskritische Daten ausgetausch werden oder sich bspw. der Benutzer mit seinem Konto anmeldet, werden verschlüsselt mit TLS/HTTPS durchgeführt.
Mit freundlichen Grüßen
Technischer Support
für die unkritischen Verbindungen wird unverschlüsseltes HTTP verwendet, um lediglich zu prüfen, ob eine neuere Version der zu installierenden Software existiert.
Zahlreiche sicherheitsbewusste Benutzer hatten zuvor ihre Bedenken geäußert, dass der Installer eine veschlüsselte Verbindung zum Heimatserver aufbaut.
Die unverschlüsselte HTTP Verbindung sollte diesen vorsichtigen Benutzer zeigen, dass hier ausschließlich eine Versionsprüfung durchgeführt wird und sonst Nichts.
Alle weiteren Verbindungen, in denen Sicherheitskritische Daten ausgetausch werden oder sich bspw. der Benutzer mit seinem Konto anmeldet, werden verschlüsselt mit TLS/HTTPS durchgeführt.
Mit freundlichen Grüßen
Technischer Support