Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Erik van Straten: Uit [2]: Content injection is when someone adds data or code to your communications with an HTTP web page. For example, it's how GCHQ and NSA took over a Belgian ISP's computers. [...] All of these attacks can be stopped by HTTPS, [...] Eh, nee. Vooral niet als die https- en andere TLS-verbindingen beveiligd worden met DV (Domain Validated) certificaten - verstrekt door Let's Encrypt of andere certificate authorities. Eh, ja. Het gaat in die tekst specifiek over content injection aanvallen in HTTP. Die kunnen worden gestopt met HTTPS. Als je de hele post had gelezen, had je gezien dat niet "All of these attacks can be stopped by HTTPS". Reageer eens inhoudelijk op mijn argumenten, zoals ook in https://security.nl/posting/816576. Door Anoniem: Door Erik van Straten: Nagenoeg elke phishing site ondersteunt https waarbij, in mijn ervaring zonder uitzondering, gebruik gemaakt wordt van dergelijke DV certificaten (bijvoorbeeld Let's Encrypt en Sectigo verstrekten ...
Beschrijf je klacht (Optioneel):