Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 10:56 door Erik van Straten

Door Anoniem: Ik denk dat ik een attack vector mis, aangezien deze uitzonderlijke situaties mij geen goede reden lijken voor deze update. Inderdaad: 1) De servers van Let's Encrypt steunen, piepen en kraken; als er iets is dat LE *niet* doet is discrimineren. Elke brave Bert maar ook elke Chris Crimineel en Karel Kremlin kan zo vaak en zoveel certificaten verkrijgen als zij willen. Alleen al doordat één idioot, die gemiddeld ca. 30.000 .bond spam-domeinnamen per dag registreert (meer dan 1 miljoen per jaar), stijgt de CPU-load. (Nb. hoewel het om ruwweg 5 subdomeinnamen per hoofddomeinnaam gaat, wordt voor elk van hen een Let's Encrypt cert aangevraagd en verkregen). 2) Om kosten te besparen wil Josh stoppen met OCSP. 3) Het grootste risico vormen onterecht uitgegeven certificaten: zie https://infosec.exchange/@ErikvanStraten/112914050216821746 (en de twee daaraan voorafgaande toots). In zo'n situatie (vooral bij crypto-valuta-sites) is 6 dagen véél te lang.

Beschrijf je klacht (Optioneel):

captcha