Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-08-2023, 08:49 door Anoniem

Dus deze "feature" veroorzaakt precies het probleem dat die had moeten helpen voorkomen. Zucht. De reden voor STS is kennelijk dat er een kip-ei-probleem bestaat: om een SSL-certificaat (waarom heeft men het niet over TLS?) te controleren moet je de tijd weten; om de tijd op een betrouwbare manier te vinden heb je een SSL-verbinding nodig. Microsoft dacht dat op te lossen door het veld ServerUnixTime uit de SSL-handshake te gebruiken, aannemende dat die de correcte tijd zal meegeven. Toen Microsoft dit implementeerde zette OpenSSL daar al random waarden in omdat de tijdvelden kunnen worden misbruikt om clients te fingerprinten. Kennelijk ging Microsoft ervan uit dat ze alleen met Windows-servers rekening moesten houden. Ik vind dit soort trucs van Microsoft schandalig (maar ga ze, dat bedrijf kennende, steeds beter "begrijpen"). [...] What were they smoking in Redmond? Mijn eigen ervaringen met Microsoft zijn niet recent, ik heb denk ik sinds 2007 niets meer met hun platforms te maken gehad. Daarvoor had ...

Beschrijf je klacht (Optioneel):

captcha