Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-06-2012, 10:24 door Bitwiper

Het door https://www.update.microsoft.com/ gebruikte certificaat heeft niets te maken met het feitelijke update proces. Via https://www.update.microsoft.com/ wordt er een met Authenticode gesigneerde ActiveX module op je systeem gedownload (alleen als die actueler is dan al op je systeem staat). Die ActiveX module scant je systeem op benodigde updates en downloadt die - hoofdzakelijk via http - vanaf Akamai servers. Die downloads zijn digitaal ondertekend met andere (code signing) certificaten. Neemt niet weg dat het een slechte zaak is dat de betrouwbaarheid van https://www.update.microsoft.com/ waardeloos is en er geen 100% https kanaal (als dubbele beveiliging) mogelijk is voor het volledige update proces. Trouwens, ook stom is dat je op http://support.microsoft.com/kb/2497281 terechtkomt als je, als unprivileged user op XP, eerdergenoemde https url opent. En dan bedoel ik niet dat het http is i.p.v. https, maar het feit dat er een hoop bla staat (compleet met fix-its) in plaats van bovenaan: ...

Beschrijf je klacht (Optioneel):

captcha