Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-11-2008, 13:51 door Bitwiper

Door AnoniemDoor BitwiperDoor AnoniemDoor BitwiperDoor Anoniem (2008-11-20 16:45)DNS zoals het nu is kan misbruikt worden om TLS te brekenaan verkeerde partijen uitgegeven certificaten BingoNiks bingo. Aan verkeerde partijen uitgegeven certificaten kunnen gebruikt worden on TLS (en SSL) te breken, maar DNS speelt daarin geen enkele rol. Ter verduidelijking: ook bij een aan een verkeerde partij uitgegeven certificaat moet het adres in de URL-balk van je browser overeenkomen met het adres in het (onterecht) door de Certificate Authority gesigneerde certificaat. Het IP-adres is hierbij irrelevant, m.a.w. DNS komt niet voor in deze "vergelijking" en speelt dus geen rol. TLS maakt in de uiteindelijke beslissing of een certificaat klopt geen verschil welke van de vertrouwde CA's er gebruikt wordt. Sommige CA's gebruiken alleen e-mail om te verifieren of een domein van een aanvraag klopt. Een gerichte DNS aanval kan gebruikt worden om de e-mail van een ander domein naar jou te laten sturen. Een van de ...

Beschrijf je klacht (Optioneel):

captcha