Loading AI tools
Aus Wikipedia, der freien Enzyklopädie
Unter verschlüsselter Verbindung (auch „sichere Verbindung“) versteht man den Zugriff auf Wiki-Seiten mittels des „HTTPS“ Protokolls, welches auf HTTP basiert, das in TLS „eingepackt“ wird.[1]
Erkennbar ist das unter anderem daran, dass die URL (wie meist in der Browser-Adresszeile sichtbar) mit https://
beginnt.
Bis 2015 konnten Wiki-Projekte auch ungesichert aufgerufen werden.
Ein Aufruf über http://
ist weiterhin möglich. Dieser wird aber durch die Server der deutschsprachigen Wikipedia und fast alle anderen Domains der Wikimedia Foundation sofort auf https
weitergeleitet. Ein erneuter Aufruf der Wikipedia über http
wird vom Browser durch den so genannten HSTS-Header automatisch in eine TLS-gesicherte Verbindung umgewandelt.
Um die Sicherheit des Benutzers zu schützen, zeigen Browser dem Benutzer an, ob alle Elemente wie Bilder oder Skripte auf einer Webseite über eine TLS-gesicherte Verbindung übertragen werden. Es ist ein Sicherheitsleck, wenn innerhalb einer Seite unter https
Elemente eingefügt sind, die nicht über https
übertragen werden. Im aktuellen Firefox etwa werden solche „unsicheren“ Inhalte teilweise blockiert.[2]
Folgerung für WP-Autoren und Skripte:
https
verlinkt werden, um die Privatsphäre unserer Leser zu schützen.[3]https
sollten alle Ressourcen-Einbindungen und WMF-Verlinkungen ebenfalls mittels https
erfolgen.
Im Dezember 2019 wurde die verpflichtende Unterstützung von TLS 1.2 (seit 2008)[4] durch den Browser der Nutzer eingeführt.
Somit kann auch jegliche in unseren Seiten noch vorhandene Unterstützung antiker Browser entfallen; etwa durch Browserweichen oder überflüssige HTML-Attribute oder sonstige Rücksichtnahmen.
Seit 2019 werden URLs auf unseren den Lesern dargestellten Seiten, die noch http://
verwenden und von deren Domain bekannt ist, dass sie ausschließliche Verwendung von HTTPS einfordern (HSTS) dahingehend umgeschrieben, dass nach der ersten Kontaktaufnahme alle weiteren nur noch mittels https://
erfolgen.[5] Damit wird ein mögliches Ausspähen durch offene Übertragung von Einzelheiten zur gewünschten Webseite vermieden, erst recht eine Zwischenschaltung böswilliger Angreifer.
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.