Je hebt een klacht over de onderstaande posting:
Door SirDice: De login van facebook gaat via SSL: form method="POST" action="https://login.facebook.com/login.php?login_attempt=1" Hetzelfde geldt voor Hyves, LinkedIn, Twitter en MySpace.Het (wat mij betreft grote) bezwaar van dit systeem (dat overigens ook geldt voor security.nl) is dat 99% van de gebruikers zich hier niet van bewust is, en er dus niets van merkt als er een keer geen SSL/TLS gebruikt wordt. M.a.w. als ze door DNS spoofing of een URL in een mail met een IDN die sterk lijkt op facebook o.i.d. (voor IDN spoofing zie bijv. http://www.security.nl/artikel/10177/Opera_wil_gezamenlijke_oplossing_voor_IDN_spoofing_lek.html) op een site terechtkomen die zich voordoet als facebook etc. en inloggen, dan merken ze niet dat ze op een gespoofde site zitten, en vallen username en wachtwoord in verkeerde handen. SSL/TLS is er om twee redenen: (1) zeker te weten dat je op de site zit waarvan de hostname in de URL van je webbrowser wordt getoond (zodat je zeker weet dat je je username/wachtwoord niet ...
Beschrijf je klacht (Optioneel):