Tapatalk abschalten - Für mehr Sicherheit

  • Tapatalk abschaffen und 2-Faktor Authentifizierung einführen? 45

    1. Ja, ich bin gegen Tapatalk und für mehr Sicherheit. (34) 76%
    2. Nein, ich möchte, dass Tapatalk erhalten bleibt. (11) 24%

    Hallo Zusammen,


    heute soll es mal um ein etwas umfangreicheres Thema gehen, bei dem wir als Team uns nicht so ganz entscheiden konnten.


    Und zwar haben wir uns geschlossen dafür entschieden eine 2-Faktor-Authentifizierung einzuführen, um mehr Sicherheit für unsere Nutzer zu bieten.


    Klar ist ein Forum jetzt nicht unbedingt ein Ort, wo sicherheitsrelevante Dinge vor sich gehen, wie Banking, Mail, Cloud, usw.
    Trotzdem möchten wir weiter an der Sicherheit des Forums und unserer Benutzer arbeiten. Und wollten das in Angriff nehmen.


    Allerdings sind wir dabei vor eine große Hürde gekommen. Und zwar Tapatalk.
    Tapatalk macht einen riesen Einschnitt in die Forensoftware, der nicht gerade eine geringe Auswirkung auf die Sicherheit des Forum hat.
    Um es so offen auszudrücken: Eigentlich ist Tapatalk selber das größte Sicherheitsrisiko.
    Aus eigener Erfahrung und aus Erfahrung andere haben wir unsere Schlüsse ziehen müssen.
    So ist es in Vergangenheit schonmal vorgekommen, dass bei einem anderen befreundetem Forum neue Benutzer automatisch zu Administratoren wurden,
    aufgrund eines Softwarefehlers bei Tapatalk, auf den wir garkeinen Einfluss haben.
    Ebenso haben die Entwickler von Tapatalk kein wirkliches Interesse mehr an der Applikation, sodass es zu keinen oder nur sehr sparsamen Updates kommt,
    weshalb es natürlich auch keine Sicherheitsupdates für die Software gibt.


    Da wir aber keinen Überblick darüber haben, wie viele aktive Tapatalker wir hier unter uns haben und wie viele davon zugunsten der Sicherheit darauf verzichten würden,
    möchten wir gerne an dieser Stelle mal eine Umfrage starten.


    Und zwar:


    Soll Tapatalk zugunsten der Sicherheit eingestellt und zusätzlich eine 2-Faktor-Authorisierung eingeführt werden (wie genau die funktioniert, würde dann später erklärt werden)?


    Oder soll Tapatalkt uns weiter erhalten bleiben und wir verzichten auf mehr Sicherheit im Forum, getreu dem Motto "Es bleibt alles so wie's hier ist und da wird sich auch nichts dran rütteln, ob du hier bist und nicht!".


    Die Umfrage läuft genau eine Woche (Ablauf: Sonntag, 28.01.18, 12:00 Uhr). Ist das Ergebnis klar, werden wir danach entscheiden, sollte das Ergebnis gemischt sein und sich nicht groß unterscheiden, entscheiden wir im Team entgültig darüber, wie wir weiter verhandeln.



    Ich bedanke mich schonmal bei allen Nutzern für die Teilnahme an der Umfrage.

    Viele Grüße

    Coaster

    ?thumbnail=original

    Co-Administrator & Community Manager

  • Gibt es den eine Alternative für Tapatalkt? Ich muss ganz ehrlich sagen das mir die App am iPhone nicht so gut gefällt! Es aber wegen den Benachrichtigungen extrem praktisch ist.


    Safari zu nutzen finde ich keine Alternative, das macht kein Spaß :D



    Gesendet von iPhone mit Tapatalk

    Gruß
    Steffen


    iMac 2020: Gigayte H470 HD3 | Intel Core i7-10700 (2,9GHz 8-Core) | 64GB 2666 MHz DDR4 | Sapphire RX 580 Nitro + | macOS 12.0.1| OpenCore 0.7.6

  • Nein leider gibt es zu TapaTalk keine alternative. Aber vlt kann ja das Forum Email Benachrichtigungen einführen die würden das denke ich sehr gut ersetzen ;)

    Mit freundlichen grüssen KayKun

  • Eine wirkliche Alternative gibt es da nicht sprich entweder Safari bzw. Webbrowser oder eben Tapatalk.


    Ich stehe dem ganzen auch zwiespältig gegenüber klar zum einen gönnt sich Tapatalk über den API zugriff weitreichende Rechte im System aber das ist nur die eine Seite der Medaille denn auf der anderen Seite steht neben dem Nutzen für die User sprich dem relativ unkomplizierten Zugriff auf das Forum von mobil aus auch die Tatsache das Tapatalk auch bei den Google Rankings nicht unerheblich mithilft. Man muss sich halt überlegen was man wirklich möchte. Probleme wie automatisch vergebene Berechtigungen kann man ausschließen indem man Tapatalk richtig konfiguriert nur das Plugin installieren reicht da eben nicht :D


    Wie auch immer ich denke wir werden als Community da sicher eine vernünftige Entscheidung treffen.

  • Wir haben doch so eine schöne mobile Webseite.
    Eine App ist doch dadurch echt unnötig geworden finde ich

  • E-Mail Benachrichtigungen hat das Forum seit vielen Jahren. Nutze ich schon immer, und Tapatalk habe ich noch nie verwendet - aus meiner Sicht gibts da keinen Bedarf für.

    gez. Thogg Niatiz

  • Eine wirkliche Alternative gibt es da nicht sprich entweder Safari bzw. Webbrowser oder eben Tapatalk.


    Ich stehe dem ganzen auch zwiespältig gegenüber klar zum einen gönnt sich Tapatalk über den API zugriff weitreichende Rechte im System aber das…


    Abend.. eventuell wird dies in Zukunft eine Alternative sein: https://pluginstore.woltlab.com/file/2667-wsc-connect-smartphone-app-mit-push-benachrichtigungen-für-dein-forum-wcf-2-1-ve/ leider gibt es noch keine IOS App für :|

  • Ich nutze seit gestern zum testen die Webseite auf dem iPhone und muss sagen das es garnicht so schlimm ist! :)


    Ich hab mir die E-Mail Benachrichtigung noch ein bisschen angepasst und gut!


    Frag: Kann man eigentlich eine iOS App (Webapp) erstellen? Ich glaube das die App im AppStore nicht freigegeben wird, wegen dem Thema Hackintosh! Aber eine WebApp sollte doch gehen? :)

    Gruß
    Steffen


    iMac 2020: Gigayte H470 HD3 | Intel Core i7-10700 (2,9GHz 8-Core) | 64GB 2666 MHz DDR4 | Sapphire RX 580 Nitro + | macOS 12.0.1| OpenCore 0.7.6

  • Zu Beginn habe ich auch Tapatalk genutzt, finde es aber ein grauenvolles Stück Software – zumindest was das Bedienkonzept angeht. Ich wusste nie wo ich jetzt genau bin und wie ich von A nach B komme. Meinetwegen kann das weg ;).


    Und ne App, die von den Entwicklern nicht mehr (ausreichend) gepflegt wird, ist eh sinnlos. Das kann ja nur früher oder später zu Problemen führen.

    Mainboard: ASUS PRIME Z270-A • CPU: Intel Core i7-6700K • Grafikkarte: MSI Radeon RX 6600 MECH 2X 8GOpenCore

  • So ist es in Vergangenheit schonmal vorgekommen, dass bei einem anderen befreundetem Forum neue Benutzer automatisch zu Administratoren wurden,
    aufgrund eines Softwarefehlers bei Tapatalk, auf den wir garkeinen Einfluss haben.


    Sollte dieses Ding tatsächlich dazu in der Lage sein, braucht es keine Umfrage. Unabhängig davon ist die responsive Darstellung der Forensoftware mehr als brauchbar.

    GA-H77M-D3H mit Ozmosis 1479, Intel i5 2500, 8 GB RAM, SSD, GTX 750 , Yosemite
    DELL T20 (Xeon E3-1225 v3)
    Thinkpad X230, i5-3320m, El Capitan

  • Wie @griven schon geschrieben hat, ist es eigentlich nur ne Konfigurationssache, aber die Rechte hat das Programm erst einmal. Nur macht es jetzt neue Benutzer nicht mehr Administratoren, aber sollte sich da warum auch immer (Hackerangriff) mal dran zu schaffen machen, ist es ein leichtes Spiel dadurch rein zu kommen.
    Nicht, dass das Burning Board selber das sicherste Forum bzw. die sicherste Software wäre, aber nach Möglichkeit versucht man halt so wenig Angriffsfläche zu schaffen, wie nur möglich.


    Was die App bzw die mobile Ansicht angeht: Das Burning Board 4 wurde ja schon extrem auf die mobile Nutzung ausgelegt. Sollte die App, die @octaviaxxl verlinkt hat, eventuell auch noch im AppStore erscheinen, enthält die ja quasi auch nur die Webversion aber soll dann ja wohl Benachrichtigungen als Push-Nachricht weiterleiten, wenn ich das richtig verstanden habe, habe das auch nur schnell mal überflogen. Aber an und für sich ist die Web-Version ja schon gut so wie sie ist, da würde sich mit einer App auch nichts dran ändern.
    Und für die Entwicklung einer App haben wir a) zu wenig Mittel, denn auch weiterhin bleibt das Forum Werbefrei und finanziert sich aus privater Hand sowie den eingehenden Spenden. Und b) ist der Bedarf dafür denke ich auch garnicht so hoch, dass sich das rentieren würde, denn man muss zugeben, der erste große Teil an Benutzern registriert sich um was runter zu laden und anschließend ist es ne Karteileiche. Der zweite große Haufen ist im geringen Maße kurzzeitig aktiv. Die Leute melden sich an, lesen ein paar Anleitungen, laden was runter und eröffnen nen Thread zu ihrem Rechner und sobald dieser fertig ist hört man nichts mehr von denen, zumindest solange die Möhre läuft. Und der restliche Teil sind dann auch tatsächlich die Leute, die mitlesen, mitschreiben und anderen Leuten helfen. Und ich behaupte mal, dass die einzige Zielgruppe eben genau diese letztere Personengruppe wäre. Wie viele davon sich dann letztendlich für die Verwendung einer Applikation entscheiden würde, ist dann auch noch fraglich.

    Viele Grüße

    Coaster

    ?thumbnail=original

    Co-Administrator & Community Manager

  • Weg damit ;)

  • @iSteffen vielleicht hat ja jemand Langeweile und schreibt ne Forenapp oder was sehr einfach ist nur n Viewer in der App, denn die mobile Seite ist nicht schlecht....
    Der zweite Vorschlag ist dann wie die EMP app falls die wer kennt/hat.....

    Mit freundlichen Grüßen




  • So, die Umfrage ist beendet und das Ergebnis ist denke ich mehr als eindeutig.


    Tapatalk ist seit gestern Abend abgeschaltet, dafür stellen wir nun auch auf Zwei-Faktor-Authentifizierung um.


    Genauere Infos bekommt ihr wenn das Feature aktiviert ist in einem separaten Thread.


    Ich bedanke mich bei allen Usern für die Teilnahme an der Umfrage und Diskussion.

    Viele Grüße

    Coaster

    ?thumbnail=original

    Co-Administrator & Community Manager

  • Was eine ......... am Handy im Browser ist ja mal voll der mist und 2 Factor für ein Forum ? muss ich das machen oder bleibt mir die wahl wie überall anders auch ?

    iMac 18,3 : Acer 27'' WQHD: Asrock Fatality Z270 Gaming K4 - Intel i5-7600K - 16GB DDR4 Intenso - Sapphire RX580 - macOS 11.0.1 - OC

    Elitebook 840 G1 : *1600x900* - Intel i5-4300U - 8GB DDR3 - M2 254GB + Intel SSD 320GB - Intel HD 4400 - macOS 11.0.1 - OC

  • @SirusX Es geht ja nicht nur um 2FA sonder auch um die Allgemeine Sicherheit bzw die Lücken und Probleme die Tapatalk mit sich bringt.


    Ich muss sagen das die Mobile ansicht des Forums sehr übersichtlich ist auch wenn ich davon an sich kein Fan bin!


    Aber lieber mehr Sicherheit an sich für die seite ist mir da schon lieber und vor allen dinge 2FA habe ich mittlerweile über all an wo es nur geht egal wie Banal es auch ist.

    Mit freundlichen grüssen KayKun

  • Ne 2FA habe ich überall aus ist mir einfach zuviel aufwand, gestern habe ich einen Beitrag mit Safari geschrieben und hatte andauernd den Bug das ich nicht lesen konnte was ich schreibe. Das nervt total jetzt auch ohne Push und Push per Email ist für mich auch keine Lösung das ist alles so viel zu umständlich. Ich denke schon das wird sich bestimmt auch auswirken aufs Forum aber egal. Ist ja letztendlich eure sache was ihr macht.

    iMac 18,3 : Acer 27'' WQHD: Asrock Fatality Z270 Gaming K4 - Intel i5-7600K - 16GB DDR4 Intenso - Sapphire RX580 - macOS 11.0.1 - OC

    Elitebook 840 G1 : *1600x900* - Intel i5-4300U - 8GB DDR3 - M2 254GB + Intel SSD 320GB - Intel HD 4400 - macOS 11.0.1 - OC

  • Deshalb wurde eine Abstimmung gemacht und diese ist mehr als eindeutig ausgegangen, es stand dir frei dich daran zu beteiligen oder Einwände hier einzubringen.


    Des Weiteren ist 2FA noch garnicht aktiv und wird eventuell in nächster Zeit umgesetzt, da erst geprüft werden muss, ob dies mit der Version unserer Forensoftware und dessen Plugins kompatibel ist.


    Vorerst ging es deshalb nur erstmal daran die klaffenden Sicherheitslücken und Fehler durch Tapatalk wie oben bereits mehrfach ausführlich beschrieben zu schließen und das haben wir mit diesem Schritt nun getan.

    Viele Grüße

    Coaster

    ?thumbnail=original

    Co-Administrator & Community Manager