Je hebt een klacht over de onderstaande posting:
Bedankt ook Erik! Blij mee. :-) Toch kun je mischien nog één stapje verder kijken. (laten we dat hier maar liever niet publiek uit de doeken doen) Maar het betekent des te meer, dat mensen heel goed hun SSL-certificaat moeten (kunnen) controleren! En ten tweede als kleine aanvulling op wat je al schreef: als je die WPAD-ellende onder controle hebt, zal vervolgens iemand die graag wil weten welke https webpagina's je bezoekt de lijn afluisteren om het aantal bytes te gaan meten dat de webserver terugstuurt. Hieruit kun je nog redelijk goed afleiden welke publieke pagina's men heeft bezocht, want er is bijna geen webpagina van gelijke lengte. De enige oplossing hiertegen is dat https websites er voor gaan zorgen dat iedere webpagina uit precies evenveel bytes bestaat. (is ook al een "aanval" die zo oud is als de weg naar Rome trouwens... ;-) Maar de niet-publieke (tijdelijke?) webpagina's waar (zoals men hier vertelde) inloggegevens en tokens e.d. over worden gecommuniceerd zijn met deze methode ...
Beschrijf je klacht (Optioneel):