• 0 Posts
  • 7 Comments
Joined 2 years ago
cake
Cake day: June 2nd, 2023

help-circle
  • Finde ich schwierig, über “out-of-scope” kann man streiten.

    Firefox wird ja nicht nur in Standard Heimnetzen verwendet. Von einem „sicheren“ Browser würde ich auf jeden Fall nicht erwarten, sich auf einen redirect im target host zu verlassen.

    Schwierig wird es für DAUs, die sich für teuer Geld ein Gerät für das Intranet kaufen und das gar kein HTTPS anbietet. Darüber kann man noch viel mehr streiten, aber diese Szenarien gibt es eben auch

    Ich denke, es geht genau darum, DAUs zu schützen. Wenn das Gerät nicht mindestens self-signed Zertifkate ausstellen kann, ist das Gerät halt heutzutage unbrauchbar. Sobald da mehrere Geräte im Netzwerk hängen (gerade iwelche Smart Appliances oder sowas) wird eine Nutzung ohne https fahrlässig. Da finde ich den “opt-out” von https redirect, für Leute die wissen was sie tun, doch um einiges sinnvoller.


  • Sollte es nicht möglich sein, einen Hostname auf Ursprung (LAN/WAN) zu prüfen?

    Das ist für Firefox denke ich out-of-scope und ist halt eigentlich etwas, das nur den router interessieren sollte.

    Kann dein Problem auch nicht wirklich reproduzieren, meistens reicht es explizit http://* anzugeben oder eben den http Port hinter die Adresse zu hängen. Bei self-signed Zertifikaten muss ich das nur einmal akzeptieren und jeder weitere Besuch danach läuft normal ab. Habe glaube ich auch nie iwas darüber in about:config ändern müssen.


  • HackMd wurde doch in CodiMD weiterentwickelt was jetzt in HedgeDoc geendet ist. Das ist doch schon seit jahren selfhostable? 🤔

    Ah sehr nice :D Gut zu wissen, danke! Unterstützt wohl auch OAuth, das könnte ich tatsächlich mal vorschlagen. Muss auch mal schauen, was Nextcloud da noch an ähnlichen Apps anbietet, da ziehen wir demnächst auch auf eine selbst gehostete Instanz um.


  • chaddy@feddit.detode_EDV@feddit.de*Permanently Deleted*
    link
    fedilink
    arrow-up
    4
    ·
    edit-2
    2 years ago

    Für private Notizen Nextcloud Notes, da sich das gut mit smartphone synchronisiert und ich Nextcloud sowieso schon selbst hoste.

    Alles was arbeitstechnisch schnell mal mit extern geteilt werden muss hackmd, wobei wir da evtl auch bald auf eine selbst hostbare Lösung umsteigen werden.

    Der ganze Rest kommt unsortiert in ein großes KDE Notizen widget, das im Grunde als persistentes Clipboard fungiert.