Je hebt een klacht over de onderstaande posting:
Laat ik het doel van https nog maar eens kort uitleggen: (1) Je weet zeker dat je met de site in de URL balk communiceert; --en daarna-- (2) Om te voorkomen dat een derde kan meekijken (en/of gegevens kan wijzigen) is de verbinding versleuteld. Stap 2 is zinloos als je stap 1 niet hebt gedaan: als je niet weet met wie je communiceert, waarom zou je de verbinding dan versleutelen? Als je een web sessie begint met http kan een aanvaller (zoals beschreven in de Off-Path TCP Sequence Number Inference Attack) de verbinding kapen voordat de bedoelde server de kans krijgt je te redirecten naar een https pagina. Je krijgt dan de pagina van de aanvaller te zien. Dat kan http zijn (zonder dat je het opmerkt) of keurige https met een afwijkende hostname die wellicht ook niet opvalt. Omdat je gebruikers niet moet willen belasten met het dubbelchecken van URL's en certificaten achter slotjes (en het doorgronden van fake meldingen als "door een storing van onze algemene site is er tijdelijk geen versleutelde ...
Beschrijf je klacht (Optioneel):