Je hebt een klacht over de onderstaande posting:
In https://gist.github.com/nstarke/a611a19aab433555e91c656fe1f030a9 kun je lezen dat Netgear in een (of meer) van haar producten een commercieel verkregen certificaat plus (noodzakelijkerwijs) private key heeft opgenomen. De betreffende firmware kun je downloaden van hun site, waarmee de private key "op straat ligt". Bron: https://www.theregister.co.uk/2020/01/20/netgear_exposed_certificates/ Aanvullende discussie: https://news.ycombinator.com/item?id=22096659 Dit is natuurlijk niet de juiste methode om de authenticiteit van een IoT device te waarborgen (noodzakelijk vóórdat het zin heeft om over versleutelde verbindingen te praten). De vraag is: wat is de beste aanpak, gegeven dat webbrouwsers steeds moeilijker doen over http? Of zouden juist makers van webbrowsers hun product hierop moeten aanpassen - maar tot welke risico's zou dat dan weer leiden?
Beschrijf je klacht (Optioneel):