Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-11-2008, 14:04 door Anoniem

Door BitwiperIn principe heb je gelijk, maar dit is meer een bug in de manier waarop sommige CA's aan sommige soorten klanten certificaten verstrekken dan een TLS/SSL probleem (met een vervalst identiteitsbewijs kun je de boel op vergelijkbare wijze bedonderen). Daarnaast staat het je natuurlijk vrij om root certiftcaten van onbetrouwbare CA's uit je browser te verwijderen. Ten slotte kunnen certificaten worden ge-revoked (toegegeven niet altijd even betrouwbaar). V.w.b. Windows kan dit ook middels Untrusted Publishers (zie bijv. in MSIE of vanuit Control Panel: Internet Options, de Content Tab, Certificates, en dan helemaal rechts "Untrusted Publishers" - e.e.a. in een Engelstalige Windows XP). Is bekend of die Kaminski truuk al eens in de praktijk is toegepast? Klopt, en in die zin is het ook inderdaad geen zwakheid in TLS maar in e-mail, waar gebruikers van TLS potentieel last van kunnen hebben, als men niet oplet (zowel bij de CA als de uiteindelijke gebruiker). Maar het is maar een voorbeeld ...

Beschrijf je klacht (Optioneel):

captcha