Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-02-2015, 12:07 door Erik van Straten

Door Redactie: Aangezien Superfish volgens Lenovo SSL-verkeer onderschept is dit een "beveiligingszorg". In het derde plaatje van boven in http://www.theregister.co.uk/2015/02/19/superfish_lenovo_spyware/, in de kolom "Intended Purposes", staat "All". Het gaat dus niet alleen om het mogelijk kunnen onderscheppen van https (SSL/TLS) verkeer, maar ook om het kunnen vervalsen van digitale handtekeningen onder bestanden (ook PDF) en e-mails. En het probleem is niet zozeer dat Lenovo dit kan, maar dat iedereen dit kan aangezien de private key behorende bij het root certificaat op straat ligt (ik heb deze ook in mijn bezit). Met dit certificaat in de "Trusted Root Certificate Authorities" store is de beveiliging van de betreffende PC compleet ondermijnd.

Beschrijf je klacht (Optioneel):

captcha