Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-07-2009, 20:52 door Anoniem

Ze hebben in die uitzending niet genoeg genuanceerd dat alleen isp's certificaten kunnen kopen voor domeinen die ze niet zelf bezitten. Let wel dat er maar één louche isp in een ver land hoeft te zijn die dit doorverkoopt en SSL is voor de helft nutteloos geworden (de andere helft - encryptie - blijft onaangetast). Om ervoor te zorgen dat het slachtoffer met jouw server verbindt als hij digid.nl intikt moet je eerst wat DNS cache poisoning uitvoeren. Maar als je een draadloos netwerk aanbiedt op een drukke plaats waar de DNS vervalst is kun je al het een en ander onderscheppen. EV-SSL is daadwerkelijk een betere mate van bescherming. Als jouw bank dat niet biedt, controleer dan de sha-fingerprint (nee, niet md5) iedere keer als je inlogt, want die kan zelfs een isp niet vervalsen. Voor de überparanoïden onder ons: zorg ervoor dat die fingerprint via een ander medium dan het internet door de bank aan jou kenbaar wordt gemaakt. Bel de helpdesk maar eens, ik ben benieuwd of ze je vraag snappen.

Beschrijf je klacht (Optioneel):

captcha