Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-10-2013, 20:25 door Erik van Straten

Door Anoniem:[...] Overigens hoeft niet de hele website https te zijn, zolang de gegevens die je invult maar via https verstuurd worden.Dit is een wijdverbreid misverstand. Je hebt als gebruiker namelijk geen idee of de door jou ingevulde gegevens via https zullen worden verzonden op het moment dat je op de "submit" knop drukt. Sterker, je hoeft tegenwoordig helemaal niet meer op knoppen te drukken voordat er informatie wordt verzonden (zie bijv. http://www.bing.com/ en begin maar met een willekeurige zoekstring te typen, het getoonde komt echt niet uit jouw browser). Een zeer belangrijk aspect van https is dat je als gebruiker weet met welke site je communiceert (dat implementaties nog brak zijn is een ander verhaal, zie https://www.security.nl/posting/367370/Criminelen+stelen+creditcarddata+via+Google+Analytics en mijn reactie daaronder). Als je niet weet met wie je communiceert (de bedoelde site of een MITM aanvaller) is versleutelen zinloos. Als delen van de webpagina wel en andere delen niet in https ...

Beschrijf je klacht (Optioneel):

captcha