Je hebt een klacht over de onderstaande posting:
Door Erik van Straten: [2] https://www.eff.org/encrypt-the-web Uit [2]: Content injection is when someone adds data or code to your communications with an HTTP web page. For example, it's how GCHQ and NSA took over a Belgian ISP's computers. [...] All of these attacks can be stopped by HTTPS, [...] Eh, nee. Vooral niet als die https- en andere TLS-verbindingen beveiligd worden met DV (Domain Validated) certificaten - verstrekt door Let's Encrypt of andere certificate authorities. Eh, ja. Het gaat in die tekst specifiek over content injection aanvallen in HTTP. Die kunnen worden gestopt met HTTPS. Voor de meelezers: omdat HTTP in platte tekst over de lijn gaat kan iemand die er tussen zit daar iets aan toevoegen of aanpassen. Nagenoeg elke phishing site ondersteunt https waarbij, in mijn ervaring zonder uitzondering, gebruik gemaakt wordt van dergelijke DV certificaten (bijvoorbeeld Let's Encrypt en Sectigo verstrekten recentelijk zonder blikken of blozen certificaten voor keepass.info met een klein ...
Beschrijf je klacht (Optioneel):