Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-03-2010, 14:32 door Bitwiper

http://www.v3.co.uk/v3/news/2258899/rsa-2010-q-bruce-schneier: The problem SSL solves is the man-in-the-middle attack with someone eavesdropping on the line.Ik ben het vaak eens met Scheier, maar dit is minder dan de halve waarheid. Van primair belang bij SSL/TLS is dat je zeker weet dat je verbinding hebt gemaakt met de website waar je verbinding mee wilde maken. Het is zinloos om een versleutelde verbinding te hebben met een onbekende site die net zo goed van de man-in-the-middle zelf kan zijn. Pas nadat de authenticiteit van de remote site is vastgesteld, is het zaak dat de gegevens die je daarmee uitwisselt niet middels een man-in-the-middle attack kunnen worden ingezien of zelfs gewijzigd. Belangrijk hierbij: - op de onderliggende (op certificaten gebaseerde) infrastructuur van SSL/TLS valt veel aan te merkenen er gaat ook veel mis - Een certificaat, ook een EV versie, zegt niets over de actuele betrouwbaarheid van de site en diens beheerders. Scheier gaat verder:But I'm not convinced ...

Beschrijf je klacht (Optioneel):

captcha