Je hebt een klacht over de onderstaande posting:
Door wizzkizz: Door Anoniem: Hans-Cees, Waarom wil je DANE aanprijzen als 'oplossing' voor bankphishing ? Is dat alleen maar argumentatie, en gebruik je bankieren als "voorbeeld" omdat je TLS en het certificaten framework wilt verbeteren ? Of denk je werkelijk dat de phishing zoals die nu speelt uitgevoerd wordt op een manier waar DANE tegen helpt ? Want wat ik zie aan bankier phishing zijn vergelijkbare domeinen (of niet eens), social engineering in de tekst van de phish mail (en zelfs telefonisch) , en trojaned eindgebruiker PCs. Allemaal vectoren waar DANE niet tegen helpt. Hij argumenteert dat DANE i.c.m. client certificaten een oplossing zijn. Nu is dat technisch gesproken waar, immers zonder een geldig client certificaat kun je dan niet bankieren. En het SSL certificaat van de bank kan gecontroleerd worden m.b.v. DANE. DANE gaat niet over client certificaten, en Hans-Cees heeft het daar ook niet over. Bij DANE wordt in DNS, en beveiligd via DNSSEC aangeven welk server certificaat echt bij een ...
Beschrijf je klacht (Optioneel):