Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-06-2012, 15:29 door Anoniem

Verschil zit hem niet in de TLS versie. Beide sites ondersteunen dezelfde TLS versies. Daar zit de nieuwere, niet kwetsbare TLS 1.1 en hoger niet eens bij. Sowieso helpt dat niets, aangezien een Man in the Middle gewoon kan forceren dat er een lagere TLS versie gebruikt wordt. Tenzij je serverside alleen maar 1.1 en hoger ondersteunt, maar dan zit je met een behoorlijk groot compatibiliteitsprobleem. Het verschil zit hem in de cipher suites. duckduckgo.com heeft een RC4 gebaseerd cipher als preferred staan en bij gebruik van RC4 is SSL/TLS niet kwetsbaar voor BEAST. Security.nl heeft dat niet.

Beschrijf je klacht (Optioneel):

captcha