Internetgebruikers zouden SSL-aanbieder Comodo uit hun browser moeten verwijderen, maar dat is een probleem, want gebruikers kunnen dat niet. Dat zegt beveiligingsgoeroe Bruce Schneier, die reageert op de recente aanval waarbij een Iraanse student valse certificaten voor Skype, Microsoft, Mozilla en Yahoo wist aan te vragen. Via de valse uitgegeven certificaten was het mogelijk om versleuteld HTTPS-verkeer af te luisteren.
Aanklacht
"Het veiligste voor ons gebruikers om te doen is het Comodo rootcertificaat uit onze browser te verwijderen, zodat geen van hun certificaten werkt, maar wij hebben die mogelijkheid niet", laat Schneier weten. Browserleveranciers zoals Microsoft, Mozilla en Opera zouden dit kunnen doen, maar Schneier denkt niet dat dit zal gebeuren.
"De economische prikkel werkt niet goed." Comodo zou namelijk elke browserleverancier kunnen aanklagen die dit doet, alsmede alle Comodo-klanten. "Het is dus slimmer voor de browserleveranciers om het probleem te negeren en aan ons gebruikers door te spelen." De opmerking van Schneier over het niet kunnen verwijderen gaat niet helemaal op, aangezien gebruikers dit wel zelf kunnen doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.