Je hebt een klacht over de onderstaande posting:
Dank aan allen voor de reacties! 15-06-2018, 11:11 door Anoniem: Als HSTS actief is voor een website en er vindt een MITM plaats, dan krijgt de gebruiker een melding dat er een mogelijke aanval plaatsvindt (in chrome) maar belangrijker: de melding is niet weg te klikken (in alle browsers die HSTS ondersteunen). De gebruiker kan simpelweg de website niet gebruiken. Klopt! En hoewel ik dat vast wel eens gezien heb, is dat niet blijven hangen, want ik heb er geen moment aan gedacht en het tot nu toe nergens benoemd :-( Dus HSTS heeft, naast nadelen (waaronder vaak onvolledige ondersteuning) t.o.v. https://www.sitenaam.nl/ intikken, ook zeker een voordeel dat ik niet genoemd heb. Nogmaals dank! 15-06-2018, 11:11 door Anoniem: Beter advies is: tik het domein in google in. Google zal dan netjes de https link tonen (in een tls sessie die uberhaupt niet de MITMen is) wat vele malen veiliger en gebruiksvriendelijker is dan zelf https in de browser intikken. Daarover verschillen de meningen, want hoewel de meeste ...
Beschrijf je klacht (Optioneel):