Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-12-2012, 01:47 door Erik van Straten

Prima tip Simone! Door AdVratPatat: Bij deze een waarschuwing dus: Internetbankieren, online betalen via pay-pal, wat-dan-ook wordt ZEKER NIET veiliger!!! Dat is onjuist. Als ik, zonder https everywhere, als URL intik: mijn.ing.nl dan wordt er een DNS lookup voor mijn.ing.nl gedaan (waarvan het antwoord gespoofed kan zijn) waarna een http verbinding met http://mijn.ing.nl/ wordt opgezet. De echte mijn.ing.nl (op dit moment IP adres 145.221.55.11) zal een redirect opdracht naar mijn Firefox sturen om naar https://mijn.ing.nl/ te gaan, maar een aanvaller zal dat normaal gesproken natuurlijk niet doen. De aanvaller heeft dus twee aanvalsmogelijkheden: - DNS spoofen - Direct op het netwerk een MITM uitvoeren. Als het de gebruiker niet opvalt dat het slotje ontbreekt is hij de pisang. Als ik met https everywhere ingeschakeld als URL intik: mijn.ing.nl dan wordt natuurlijk ook een DNS lookup gedaan. Echter, https everywhere zal Firefox (op basis van z'n rules) dwingen om meteen ...

Beschrijf je klacht (Optioneel):

captcha