Yukterez hat geschrieben:
Merilix hat geschrieben:Um es klar zu sagen: Mixed Content (also http und https gemischt) ist ein großes Risiko für eine Webseite.
Ist das wirklich so?
Nein, das ist natürlich nicht so. HTTP und HTTPS sind Request-Response-Protokolle und das bedeutet, dass HTTPS ebenso unsicher sein kann, wie HTTP, weil man als Anfrager (Request) niemals entscheiden kann, was man als Antwort (Response) bekommt und das ist unabhängig davon, ob Andere diese Antwort mithören können (HTTP) oder nicht (HTTPS). Bei HTTPS weiß man aber ganz genau von wem die Antwort kommt und das ist bei HTTP nicht mehr der Fall, weil sich ein Man-In-The-Middle einklinken kann.
Basaran ist als Netzwerker einfach nur ein Wicht (oder ein
BOFH, der Alle, die sich weniger damit auskennen, darüber im Unklaren lässt, was er da genau alles tut).