Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-10-2009, 18:49 door Bitwiper

De redactie heeft het artikel van auteur "VARA" onder het privacy forum geplaatst, maar als het echt zo is dat er tijdens een https sessie middels javascript een niet-SSL verbinding met een derde site wordt gemaakt dan is dit niet alleen een privacykwestie maar ook een flink beveiligingsrisico. Je weet middels SSL (of diens opvolger, TLS) namelijk wel behoorlijk zeker dat je (a) verbinding hebt met abnamro en (b) dat niemand daarop kan meekijken en/of gegevens "onderweg" veranderen. Maar voor de niet-https verbinding met Omniture (of welke andere site dan ook) heb je geen van beide zekerheden. Het is voor een "man-in-the-middle" betrekkelijk eenvoudig om html en javascript naar wens te injecteren waarmee m.i. 100% kan worden meegekeken. Persoonlijk vind ik dat webbrowsers dergelijke mixed verbindingen niet als veilig zouden mogen beschouwen en zeker geen slotje zouden mogen tonen.

Beschrijf je klacht (Optioneel):

captcha