PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

13
News Andreas Link Als bevorzugte Quelle auf Google hinzufügen
PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt
Quelle: PC Games Hardware

PC Games Hardware bietet nun für Webseite und Forum eine SSL-Verschlüsselung im Bereich des Logins und der Registrierung. Die übertragenen Daten werden hier verschlüsselt und so noch besser geschützt. Einzelne Seiten auf der Webseite und im Forum selbst sind weiter nicht verschlüsselt. Hier werden aber auch keine sensiblen Daten übertragen.

Wir möchten die Leser von PC Games Hardware hiermit darüber informieren, dass der Login für die Webseite und das Forum auf HTTPS umgestellt wurde. Einige Forenmitglieder hatten dies bereits seit Längerem gefordert und diesem Wunsch kommen wir nun nach. Für Sie als Nutzer ändert sich dadurch nichts, außer einer weiter erhöhten Sicherheit. Der Login, die Registrierung und die Bereitstellung eines neuen Passworts erfolgt nun auf einer jeweils separaten, SSL-verschlüsselten Seite.

Bisher waren diese Formulare als User-Interface-Elemente in unsere Webseiten eingebettet. Um maximale Sicherheit bei der Umsetzung der verschlüsselten Übertragung der Login-Daten zu gewährleisten, haben wir ebendiese Interface-Elemente durch verschlüsselte Seiten ersetzt, sodass Sie als Nutzer beim Aufruf dieser Formulare direkt im Browser sehen können, dass die Webseite für diese Funktion verschlüsselt ist. In die Login-Seiten wird auch dauerhaft keine Werbung eingebunden werden, die möglicherweise die Integrität der Absicherung kompromittieren könnte.

Das für die verschlüsselte Login-Seite eingesetzte Zertifikat kann im Browser durch Klick aufs Schloss-Symbol überprüft werden. Je nach Browser-Fähigkeit kommt vorzugsweise TLS 1.2 als Protokoll, ECDHE-RSA für den Schlüssel-Austausch und eine AES-128-GCM-Verschlüsselung zum Einsatz.

Die Verschlüsselung des Login-Vorgangs schützt allerdings allein die Übertragung des Passworts vom Browser zum Server vor sog. Man-in-the-Middle-Attacken. Sie bietet keine Sicherheit vor Keyloggern, bösartigen Browser-Erweiterungen, Trojanern oder anderer Malware auf dem jeweiligen Client, die dazu geeignet ist, Passwörter und andere sensiblen Daten aus einem kompromittierten System abzuziehen.

Die Änderung schützt Anwender also nicht vor Datendiebstählen außerhalb unseres Einflussbereiches. Daher können wir nur immer wieder dringend empfehlen, dass Passwörter nicht monoton eingesetzt werden, sondern für jeden Account im Web ein individuelles Passwort verwendet wird. Wem das zu viele Passwörter sind, der kann sich über Passwortmanager mit Zwei-Faktor-Authentifizierung den Zugang erleichtern.

Erwähnt sei an dieser Stelle auch, dass die SSL-Verschlüsselung nur für die Registrierung und Anmeldung gilt. Alle anderen Seiten von PC Games Hardware werden weiter unverschlüsselt übertragen. Hier sind aber auch keine sensiblen Daten im Umlauf. Es sei denn, jemand sendet im Forum sensible Daten als Kommentar, aber die wären dann ohnehin öffentlich. Auch hier der Rat: Versenden Sie keine sensiblen Daten im Forum - zu ihrer eigenen Sicherheit. Der Rat gilt auch für Dienste wie Messenger, wenn diese nicht Ende-zu-Ende verschlüsselt sind und Sie die gegenüberliegende Person kennen.

13
    • Kommentare (13)

      Zur Diskussion im Forum
      • Von iGameKudan Volt-Modder(in)
        AW: PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

        Ich finde es ja lustig, wie die Werbenetzwerke eindeutig die Ladezeit in die Länge ziehen.
      • Von iGameKudan Volt-Modder(in)
        AW: PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

        Ich finde es ja lustig, wie die Werbenetzwerke eindeutig die Ladezeit in die Länge ziehen.
      • Von keinnick Lötkolbengott/-göttin
        AW: PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

        Zitat von CellePelle
        Performance
        Bei 16mbit/s ohne Cache dauert das komplette Laden aktuell 29s HEFTIG
        Zuviel externe Quellen. iframes ohne Ende.
        Wenn man sich den Code anschaut. Da gehen die Haare hoch xD
        Das angebliche interne caching laut comment angeblich 600sec.

        Kommt schon, dass könnt ihr doch besser
        Woher hast Du diesen Wert? 29 Sekunden sind unrealistisch. Eventuell stimmt was mit Deiner Leitung nicht. Siehe (z. B.) hier: WebPagetest Test Details - Frankfurt : pcghx.de - 11/13/16 09:46:54
      • Von Markus Wollny Komplett-PC-Aufrüster(in)
        AW: PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

        Falls einer der Mods meinen Edit weiter oben verpasst haben sollte: Das Login beim Mod-CP ist nun ebenfalls SSL-gesichert. Mir sind beim Test jetzt erst einmal keine Probleme aufgefallen - falls es doch noch irgendwo hakt, bitte melden.

        Danke!
      • Von Markus Wollny Komplett-PC-Aufrüster(in)
        AW: PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

        Zitat von iGameKudan
        Naja, eben weil ich da nicht Bescheid weiß frage ich ja. Wenn das von der Leistung her wirklich so relevant ist, kann ich das natürlich nachvollziehen, ich habe mir bisher halt nur gedacht "Wieso nicht?".

        Danke für die Erklärung.
        Die Leistung ist nicht mehr das eigentliche Problem, auch wenn man vielleicht argumentieren könnte, dass es schönere Möglichkeiten gibt, Strom zu verschwenden. Es liegt vielmehr an den Problemen mit der Einbindung externer unverschlüsselter Ressourcen, u.a. Werbung, aber auch andere externe Bild- und Medieneinbindungen. Wenn nicht alles SSL-verschlüsselt ausgeliefert wird, hagelt es Browserwarnungen bei jedem Aufruf. Und das ist bei einfachen Content-Auslieferungen ziemlich unnötig.

        Viele Grüße

        Markus
      • Von Markus Wollny Komplett-PC-Aufrüster(in)
        AW: PC Games Hardware: Login und Registrierung jetzt SSL-Verschlüsselt

        Zitat von CellePelle
        Let's Encrypt? Im ernst?

        Man muss ja nur die Hardlinks mal überprüfen, dann kann man nen vernünftigeren Schutz auf Wildcard Basis einfügen.
        Klar, durch die Lizenz Geier ist es etwas teurer, aber in DE wird so oder so bei Sicherheit gespart.
        Es gibt kein Problem mit Lets Encrypt. Die technische Sicherheit ist bei anderen Anbietern nicht ein Jota höher. Man zahlt nicht für eine bessere Verschlüsselung, sondern allenfalls für eine Überprüfung der Identität des Antragsstellers fürs Zertifikat. Wir sind keine Bank. Es geht hier nur um die Verschlüsselung der Übertragung, nicht um die Absicherung unserer Identität. Let's Encrypt ist extrem einfach im Deployment und lässt sich wunderbar automatisieren, die kurze Laufzeit der Zertifikate bietet im Gegensatz zu den Standard-Zertifikaten mit Laufzeiten von zwei, drei oder vier Jahren sogar noch mehr Sicherheit, da komprimittierte Zertifikate eben nicht besonders lange laufen. Also besser vielleicht etwas mehr Informationen einholen, bevor man dem Trugschluss erliegt, dass nur taugt, was auch viel Geld kostet. Das gilt im Übrigen ganz besonders für Wildcard-Zertifikate...

        Zitat von CellePelle
        Und warum Probleme bei vBullitin Updates?
        Da hat man ja bei den Anpassungen des Forums mist gebaut.
        Richtig. Wer den Core einer Software nicht in Ruhe lässt, der hat Mist gebaut. Daher lassen wir da die Finger von. Ob bei OpenSource wie Wordpress oder kommerziell wie vBulletin - es muss stets gewährleistet sein, dass Updates schnell integriert werden können. Bei selbstgefrickelten Modifikationen des Cores ist das nicht mehr möglich. Niemand der auch nur ein bisschen Ahnung hat, würde so etwas ernsthaft in Erwägung ziehen. Was nicht über offizielle Erweiterungsmöglichkeiten (Hooks, Extension-Schnittstellen) möglich ist, ist tabu - das kann man dann höchstens als Feature-Wunsch beim Hersteller platzieren.

        Zitat von CellePelle
        Da die Website PCGH ausschließlich aus aus einem Forum Guss besteht ist es einfacher diese nach zu bauen.
        Könnte das Forum nach bauen wenn Ihr wollt, so viel arbeit ist das nicht ^^ und sie wäre endlich mal Responsive und ansehnlicher ^^
        Danke, aber nein danke. Und responsive ist da gar kein Argument. Wir haben einen Responsive-Skin fürs Forum.

        Zitat von CellePelle
        Performance
        Bei 16mbit/s ohne Cache dauert das komplette Laden aktuell 29s HEFTIG
        Zuviel externe Quellen. iframes ohne Ende.
        Wenn man sich den Code anschaut. Da gehen die Haare hoch xD
        Das angebliche interne caching laut comment angeblich 600sec.

        Kommt schon, dass könnt ihr doch besser
        Klar können wir das besser und bieten das auch an: Einfach Online-Abo abschließen, dann wird keine externe Werbung mehr eingebunden.

        Viele Grüße

        Markus
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 07/2026 LinuxUser 07/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk