Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-04-2012, 08:52 door Anoniem

Beetje off-topic: Behalve dat als mogelijke aanvallers de OCSP server platleggen, Firefox met standaard instellingen dus geen waarschuwing geeft, is er nog een zwakte-punt. Als ik de uitleg in het Firefox OCSP-menu goed begrijp wordt een certificaat via OCSP gevalideerd via een door het certificaat gespecificeerde OCSP server, ALS er 1 wordt gespecificeerd. Dus als een website is gehacked of er een Man-in-the-Middle aanval word uitgevoerd kunnen de aanvallers in hun valse certificaat gewoon geen OCSP server specificeren of een eigen server opgeven. Het is in Firefox iig wel mogelijk om zelf een OCSP server te specificeren die alle certificaten moet valideren.

Beschrijf je klacht (Optioneel):

captcha