Hier ein bezeichnendes Beispiel aus der wahren Welt, wo wieder mal demonstriert wird, dass das eigene Sicherheitsbewusstsein oft ein Stolperstein sein kann. Ich bin recht vorsichtig und vor allem immer darauf bedacht, die neuesten Software-Versionen zu verwenden. Und warum kann das ein Problem sein? Weiterlesen!
Heute morgen bekam ich vom Leiter des Rechenzentrums meiner Alma mater eine interessante E-Mail. Darin gab es einen Link zu einer Seite, auf der getestet werden soll, ob die eigene E-Mail-Adresse noch gültig ist. Abgesehen davon, dass wir ungefähr das dritte Mal in diesem Jahr dazu aufgefordert werden, möchte ich noch erwähnen, dass man da auch sein Passwort eingeben soll, obwohl das für das Testen völlig überflüssig ist und auch ohne diese Blödheit funktioniert!
Nun aber zum eigentlich Thema, und dazu heißt es in der E-Mail
Der Test bewirkt, dass Ihr Mailaccount mit einem neuen, automatisch aus den Personallisten erzeugten Verzeichnis (LDAP-Verzeichnis) abgeglichen wird. Ohne Eintrag im LDAP können Sie sich nicht für den zentralen Spamservice registrieren lassen (siehe vorhergehende Mail).
Die vorhergehene Mail habe ich schon gelöscht (nach kurzem Überfliegen und für-unwichtig-befunden-werden), darauf kann ich also nicht weiter eingehen.
Vorbildliche Bürgerin, die ich bin, habe ich natürlich pflichtgemäß auf den Link geklickt. Und was passiert? Firefox serviert mir die Meldung
Firefox kann keine sichere Verbindung zu [...] aufbauen, da die Website eine veraltete, unsichere SSL-Version verwendet.
