Abuse Melding

Je hebt een klacht over de onderstaande posting:

12-12-2022, 21:54 door Anoniem

Door Anoniem: De EU kan helemaal niet een MITM forceren. Als je dat denkt, dan begrijp je de technologie niet. Alleen een TSP zou dat kunnen voor alleen die organisaties waaraan zij certificaten levert. En juist die staan onder zware controle. Een zwak punt van het certificatensysteem is dat er niet een algemeen gebruikelijk mechanisme is wat een site koppelt aan een certificaat uitgever, en wat ook gebruikt wordt in software die de mensen gebruiken. Daardoor geldt "voor alleen die organisaties waaraan zij certificaten levert" in de praktijk niet of slechts heel beperkt. Als ik een site heb met een certificaat geleverd door uitgever X, dan kan "de staat der Nederlanden" gewoon een certificaat uitgeven wat de bezoekers van mijn site vertrouwen, en daarmee een MITM doen. De bezoekers controleren niet of het certificaat wat hun browser ziet wel afkomstig is van uitgever X (wat het normaal is). Iedereen die zelf een rootcert heeft kan dat ook doen. Tot het ontdekt wordt, dan wordt het rootcert ...

Beschrijf je klacht (Optioneel):

captcha