Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-05-2010, 14:06 door Bert de Beveiliger

Door spatieman: dus symantec, gaat binnenkort PGP singned backdoor software leveren aan microsoft, die dan ook weer gesponsord worden door de NSA. Min van mij: als je dan toch wilt NSA'en moet je Google erbij trekken - niet als eerste MS. Leuk overigens dat Google zojuist bekend heeft gemaakt nu ook search via SSL beschikbaar te maken - maar dan waarschijnwel wel via Thawte :-) Afgezien daarvan: PGP/GPG is een peer-based trust systeem, en X509/PKI (in dit geval Verisign) een centraal trust systeem. Dat laatste maakt het wel zowel sterk als zwak: wanneer een kwaadwillende de root CA in handen heeft heb je een probleem. De grote vraag is nu: kunnen we Symantec trusten? Zo nee: dan is bij deze elk certificaat voor e-mail, code signing en SSL bij deze volledig waardeloos! EDIT: elk cert van Verisign-Symantec dus.

Beschrijf je klacht (Optioneel):

captcha