Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-11-2011, 23:40 door Anoniem

De grote vraag is of het hele stelsel op de schop moet of dat met het huidige SSL-concept verbeterslagen mogelijk zijn. Ik vind het idee op zich interessant. Wat heeft de Diginotar casus ons geleerd? 1. Dat misbruik in Iran uiteindelijk gedecteerd werd door Google's chrome browser. Wat voor controle hadden zij die de andere browsers/aplicaties niet hadden? 2. Dat Fox-it als eerste de OCSP-responder bij Diginotar heeft omgedraaid van een negatieve controle (blacklist) naar een positieve controle (whitelist). Zonder OCSP wordt alleen geverifieerd of een certificaat is ingetrokken (CRL: blacklist) terwijl het idee van Google om de uitgegeven certificaten te signeren een vorm van whitelisting is. Het maakt dat een hacker een extra component zal moeten manipuleren. Als deze logfile met hetzelfde certificaat gesigneerd mag worden, dan sluit ik me aan bij hotboy: wat schiet je ermee op? Maar wellicht zijn er andere mogelijkheden. De kern van het probleem was m.i. dat een identiteit aan het certificaat vals ...

Beschrijf je klacht (Optioneel):

captcha