Door Briolet: En als je de Wifi zakelijk gebruikt is het dan wel veilig? Dan mag je wel:
"Het gaat dan bijvoorbeeld om internetbankieren, het downloaden van boardingpassen en online aankopen."
Beter advies zou zijn om op openbaar wifi altijd via een VPN te gebruiken.
De security gemeenschap heeft hier wel een erg slechte communicatie .
Op één plek wordt gehamerd dat TLS er is veilig transport te garanderen, en zolang je maar let op slotjes en waarschuwingen niet wegklikt ben je OK.
En op de andere plek wordt je dan bang gemaakt dat een stukje netwerk dat misschien onveilig is maar beter helemaal vermeden moet worden - waarom dan, is TLS opeens niet goed genoeg ?
En al die encryptie tussen jouw en je bank is blijkbaar niet genoeg - maar om één of andere reden is het transport naar een VPN provider immuun voor alle problemen je op een openbare wifi kunt hebben.
Ik kan mensen die dan zeggen ' best hoor, kom maar terug als jullie een eenduidig verhaal hebben' eigenlijk alleen maar gelijk geven.
Ik vraag me werkelijk af wat nu het risico model waarom en waarvoor gewaarschuwd wordt voor de boeman van publieke wifi. Juist in relatie tot e-banking en aankopen.
Zijn er dan nog zoveel zaken die in plaintext gaan ? Ik zou denken dat juist de zaken waarvoor gewaarschuwd wordt (banking, aankopen, boardingpassen) echt al sinds jaar en dag [ook in de VS, waar dit bericht vandaan komt] achter https zitten.
Of is het risico model dat mensen blindelings de certificaat mismatch waarschuwingen wegklikken ?
Hoe dan ook vindt ik de tegenstrijdige boodschap dat encryptie (TLS/SSL) zoveel garantie geeft versus 'maar gebruik geen netwerk waar de kans op malicious middleman ietwat groter is' een heel slechte zaak voor het vak.
Diezelfde ergernis heb ik ook (maar daar ben ik geen persoonlijk expert in) met dieet/voedseladviesen.
Elke paar jaar hebben ze weer een andere boeman, een andere aanbeveling voor 'gezond' en weer iets waar ratjes kanker van krijgen als ze het in megadosis moeten eten. Ik heb geen idee of de echte experts in die hoek wel een consistent en gefundeerd verhaal hebben, maar wat er op dat vlak doorkomt naar de 'algemene' media en de dieet-boek-verkopers is niet geloofwaardig.