Hallo Gast! Bitte registriere dich um Beiträge schreiben zu können und Zugang zu allen Bereichen zu bekommen. Hier registrieren

Auch ohne Registrierung direkt eine Support-Anfrage stellen: Zum Support-Fomular


THREEMA WEB CLIENT PROTOTYPE mittels SaltyRTC
#91
(06.02.2019., 08:12)Kilroy schrieb: [font=Roboto, sans-serif]Um Threema Web zu verwenden, ohne jedes Mal einen QR-Code zu scannen, kann ein Sitzungspasswort festgelegt werden.[/font]

Das könnte man aber auch ohne Passwort realisieren. Also muss dieses Passwort sicher sein oder nicht? Vor was schützt es mich? Vor Sicherheitslücken im Browser?
Zitieren
#92
(06.02.2019., 08:07)MetalAssault schrieb: Hallo,

welche Bedeutung hat das Threema Web Passwort? Auf die Web-Sitzung kann doch nur zugreifen, wer Zugriff auf den entsprechenden Browser hat, oder? Von daher müsste das Passwort ja nicht besonders sicher sein?

Es geht darum, dass man nicht durch Auslesen des Local Storage gleich Zugriff auf dein Gerät erhält. Die Schlüssel im Local Storage (wo die Sitzung gespeichert wird) sind zusätzlich mit dem Sitzungspasswort verschlüsselt.
Zitieren
#93
Also im Endeffeckt ja, z.B. gegen jemanden der die Daten des Browsers (von der Festplatte) auslesen kann, also Offline-Angreifer z.B. Oder eben gegen jemanden, der irgendwie Zugriff auf den Browser hat.

Ein sicheres Passwort schadet niemals. Generiere dir einfach eines und speichere es in einem Passwortmanager – wenn du keinen anderen hast/benutzt dann geht es auch im Browser-eigenen, dann hast du zumindest eine erleichterte Bedienung und musst das Passwort nicht immer eingeben.
Zitieren
#94
Macht aber nur Sinn, wenn für den Passwortmanager im Browser ein Master-Passwort vergeben ist.
Zitieren
#95
Sicher ja, wobei ich behaupten würde, es ist auch ohne dieses Master-Passwort noch besser, wenn die Alternative stattdessen gewesen wäre, "1234" als Passwort da direkt einzutragen…

@"Simon G." @"Chris" Ich glaube man könnte diesen alten "Thread" auch mal wieder abpinnen… Threema Web ist ja nun schon lange kein Prototyp mehr. Lächeln
Zitieren
#96
(08.02.2019., 23:34)rugk schrieb: Ich glaube man könnte diesen alten "Thread" auch mal wieder abpinnen

gemacht Lächeln
Zitieren
#97
Ich bin zuversichtlich, dass Threema liefern wird
Zitieren


Möglicherweise verwandte Themen...
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Threema Desktop Client - openMittsu ThE_-_BliZZarD 409 203.873 08.03.2019., 11:16
Letzter Beitrag: schlingo
  Emojis im Web Client fehlen in der (Android) App + Anleitung zur Selbsthilfe killathe 3 2.748 29.03.2017., 22:20
Letzter Beitrag: killathe
  Threema Desktop Client (Electron) EinsteinXXL 4 3.279 15.03.2017., 11:27
Letzter Beitrag: EinsteinXXL