Allt från Computex 2023

Vad kan ske om man struntar i att en webbplats som saknar säkerhetscentifikat?

Permalänk

Vad kan ske om man struntar i att en webbplats som saknar säkerhetscentifikat?

Hej!

Jag har köpt en smartteve med router för att kunna surfa på nätet. Och jag undrar nu vad som kan ske om jag struntar i följande varning:

"Det finns ett problem med den här webbplatsens säkerhetscertifikat" och liknande?

Varningen dök upp i början då jag besökte sidan "Swefilmer". Så nu undrar jag vad som kan ske med TV om man struntar i den här varningen?

Samt så undrar jag vad som kan ske rent allmänt med ens dator om man struntar i varningen?

Tacksam för svar!

Permalänk
Medlem
Skrivet av Periskop62:

Hej!

Jag har köpt en smartteve med router för att kunna surfa på nätet. Och jag undrar nu vad som kan ske om jag struntar i följande varning:

"Det finns ett problem med den här webbplatsens säkerhetscertifikat" och liknande?

Varningen dök upp i början då jag besökte sidan "Swefilmer". Så nu undrar jag vad som kan ske med TV om man struntar i den här varningen?

Samt så undrar jag vad som kan ske rent allmänt med ens dator om man struntar i varningen?

Tacksam för svar!

Om man använder lite sunt förnuft så är det ingen större risk. Att klicka på annonser på vissa vuxensidor t.ex är inte att rekomendera.

Visa signatur

Fractal Design R4 | Cooler Master V700 | I5 4670k 4.3 Ghz | CM Hyper 212 EVO | Gigabyte GA-Z87X-D3H | Ballistix sport 1600MHz 16GB | 2x120GB ssd RAID, | GTX 770 OC | Windows 10 | Steelseries Rival | Func KB-460 MX Blue | AOC i2367Fmx2 |
AOC g2460Pg |[/B]

Permalänk
Rekordmedlem

Det behöver inte betyda nått, bara att kommunikationskedjan kan inte garanteras att vara säker, beroende på site så är det olika allvarligt, tex om det är på din bank ska du bli orolig men behöver du kunna lita på kryptering mot alla siter? troligen inte men så fort du ska skicka nån känslig info är det en fördel, det är ju ingen "antivirusgaranti" på nått sätt, din bank skulle tekniskt sett kunna ha virus på sina sidor även om krypteringen är säker, nu lär de väl inte ha det pga att de skull tappa kunder om förtroendet för banken blir lågt men att kommunikationen är säker bestämmer inte vad man kommunicerar.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Skrivet av oolllee:

Om man använder lite sunt förnuft så är det ingen större risk. Att klicka på annonser på vissa vuxensidor t.ex är inte att rekomendera.

Det kanske låter lite dumt nu, men jag är bara en vanlig användare. Men kan man inte tänka sig att det kan ske något med TV, datorn eller mobilen mjukvara om man nu struntar i varningen dvs. bli ett mjukvarutekniks fel på något sätt?

Permalänk
Medlem
Skrivet av Periskop62:

Det kanske låter lite dumt nu, men jag är bara en vanlig användare. Men kan man inte tänka sig att det kan ske något med TV, datorn eller mobilen mjukvara om man nu struntar i varningen dvs. bli ett mjukvarutekniks fel på något sätt?

Undvik sidor du inte litar på så är du ganska nästan 100% säker.

Visa signatur

Fractal Design R4 | Cooler Master V700 | I5 4670k 4.3 Ghz | CM Hyper 212 EVO | Gigabyte GA-Z87X-D3H | Ballistix sport 1600MHz 16GB | 2x120GB ssd RAID, | GTX 770 OC | Windows 10 | Steelseries Rival | Func KB-460 MX Blue | AOC i2367Fmx2 |
AOC g2460Pg |[/B]

Permalänk
Skrivet av mrqaffe:

Det behöver inte betyda nått, bara att kommunikationskedjan kan inte garanteras att vara säker, beroende på site så är det olika allvarligt, tex om det är på din bank ska du bli orolig men behöver du kunna lita på kryptering mot alla siter? troligen inte men så fort du ska skicka nån känslig info är det en fördel, det är ju ingen "antivirusgaranti" på nått sätt, din bank skulle tekniskt sett kunna ha virus på sina sidor även om krypteringen är säker, nu lär de väl inte ha det pga att de skull tappa kunder om förtroendet för banken blir lågt men att kommunikationen är säker bestämmer inte vad man kommunicerar.

Men vad tycker du? Kan jag använda sidan utan någon risk? Eller avråder du mig ifrån att använda den?

Permalänk
Skrivet av oolllee:

Undvik sidor du inte litar på så är du ganska nästan 100% säker.

Men kan det ske något rent mjukvarutekniskt t ex skada på mjukvaran bara för att man ser på någon film på Swefilmer?

Permalänk
Medlem
Skrivet av Periskop62:

Men kan det ske något rent mjukvarutekniskt t ex skada på mjukvaran bara för att man ser på någon film på Swefilmer?

Med tanke på hur många som använder swefilmer så skulle jag inte oroa mig över det, men om du går in på en helt okänd sida och får en varning kan det vara värt att vara lite mer försiktig.

Visa signatur

Fractal Design R4 | Cooler Master V700 | I5 4670k 4.3 Ghz | CM Hyper 212 EVO | Gigabyte GA-Z87X-D3H | Ballistix sport 1600MHz 16GB | 2x120GB ssd RAID, | GTX 770 OC | Windows 10 | Steelseries Rival | Func KB-460 MX Blue | AOC i2367Fmx2 |
AOC g2460Pg |[/B]

Permalänk
Rekordmedlem

Certifikat säger bara att kommunikationen är säker, det säger inget om vad som skickas, det värsta som kan hända är att du får ohyra i datorn och kan behöva rensa den och installera om eller att nån avlyssnar/manipulerar kommunikationen och stjäl dina pengar/konton /nått annat, man måste bedöma per site, jag skulle inte köra banken "osäkert" men är du rädd för "skräp" från sidor där du inte måste ha säker kommunikation så kör webbläsaren sandlådad så sparas ingen info till datorn utan allt försvinner när sandlådan rensas.
http://www.sandboxie.com/
Du kan även använda virtuella datorer, de ger ökad säkerhet och är lätta att återställa mellan gångerna så man kan ju i princip ha en ren nyinstallerad dator varje gång man startar den virtuella maskinen.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem

Till att börja med måste du veta vad SSL gör - det ger dig en krypterad "tunnel" till webbservern du ansluter till. Datapaketen ni skickar mellan varandra går helt öppet över Internet, men det krypteras på ett sådant sätt att bara du och servern kan läsa vad som skickas. Krypteringen görs med hjälp av ett öppet certifikat - om du ska skicka ett paket till servern krypterar du det med dennes öppna certifikat och skickar iväg det. Servern tar sedan emot det och öppnar krypteringen med certifikatets hemliga nyckel som bara servern vet om.

Varningen betyder att något är fel med serverns öppna certifikat. Detta kan betyda att du blivit utsatt för en mellanhandsattack där en skurk länkat sidan till sin egen server för att fiska ut lösenord och dylikt - eller något så harmlöst som att sidans administratör har glömt att hålla certifikatet uppdaterat. Varför du varnas kan du se genom att klicka på "information" eller liknande (beror på webbläsare).

Du kan också varnas för att den som skapat krypteringscertifikatet gjort det på egen hand - alltså utan uppbackning av en känd auktoritet som kollat upp att skaparen verkligen äger sidan. Antingen för att (1) den vill göra en sådan attack, (2) att det är en smula enklare (detta är dock ingen bra ursäkt), eller (3) för att den inte bryr sig utan bara vill åt SSL-krypteringen som ingår. Jag har t.ex. själv självsignerade certifikat på ett par av mina egna webbapplikationer där jag är den enda användaren.

Om en webbsida du litar på har ett självsignerat certifikat (och du vet att servern uppvisar RÄTT certifikat) går det bra att lägga till det som en känd signatur. Då kommer du bara att varnas om certifikatet ändras - Detta är lika säkert som om det varit signerat av en känd auktoritet. Jag misstänker dock att detta kan vara svårt att göra i en TV.

Kort sagt: är det en stor, känd sida som varnar så bör du lämna den! De har i regel bra ordning på sina certifikat (och för riktigt stora sidor har webbläsarna i regel egna kopior att jämföra med), och om de plötsligt ändras så är det ett tecken på att din trafik inte går riktigt dit den ska. Är det en mindre sida som alltid varnar, be dem fixa det (föreslå t.ex. StartSSL som är gratis) eller chansa på att du verkligen kommit rätt och lägg till certifikatet som ett känt sådant.

Permalänk

Hjärtligt tack för era svar. Men nu undrar jag kort och gott om man på något sätt förstöra smartteven genom att titta på film på sidor som swefilmer? Ett JA eller NEJ med en så enkel svar som möjligt tack!

Ni här kan kanske tycka det är löjligt. Men jag är nämligen orolig att jag på något sätt kan ha förstört min smartteven genom att jag sett några avsnitt på en favoritserier på swefilmer? Hur stor är risken att smartteven kan bli förstört att se någon film på en sådan sida?

Permalänk
Medlem

Det kan ju även vara så att tid eller datum är fel på antingen din dator eller webservern.

Visa signatur

Medlem #14

Permalänk
Medlem
Skrivet av Periskop62:

Hjärtligt tack för era svar. Men nu undrar jag kort och gott om man på något sätt förstöra smartteven genom att titta på film på sidor som swefilmer? Ett JA eller NEJ med en så enkel svar som möjligt tack!

Ni här kan kanske tycka det är löjligt. Men jag är nämligen orolig att jag på något sätt kan ha förstört min smartteven genom att jag sett några avsnitt på en favoritserier på swefilmer? Hur stor är risken att smartteven kan bli förstört att se någon film på en sådan sida?

Det enkla svaret är NEJ. Beroende på vad för sidor du är inne på är risken så pass liten att den knappt finns. Och om det mot alla odds förstör tvn på något sätt, så är det bara mjukvara som tar skada och det kan du antingen fixa själv eller lämna tillbaka till butiken du köpte ifrån så fixar dom nog den.

Jag tycker du ska känna dig helt trygg med swefilmer och inte tänka mer på säkerhetsrisken. Företag gillar att få sidor dom ogillar att verka farliga, har sett att t.ex internet explorer har varnat mig från att använda google

Visa signatur

Fractal Design R4 | Cooler Master V700 | I5 4670k 4.3 Ghz | CM Hyper 212 EVO | Gigabyte GA-Z87X-D3H | Ballistix sport 1600MHz 16GB | 2x120GB ssd RAID, | GTX 770 OC | Windows 10 | Steelseries Rival | Func KB-460 MX Blue | AOC i2367Fmx2 |
AOC g2460Pg |[/B]

Permalänk
Medlem

Jag får inge varning när jag går in på swefilmer iaf

Använder Chrome