Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-07-2015, 20:45 door Secu_jay

Bitdefender staat al tijden bovenaan de lijsten. In de laatste versies is er de 'SSL scan' optie bijgekomen. Kort gezegd checked BD daarmee in SSL verkeer of er foute dingen gebeuren. Daarvoor installeert BD een all purpose root certificaat. Resultaat is dat in chrome alle HTTPS niet meer te controleren zijn op cert pad. BD verifieert het pad, en vervangt dan zijn eigen lokaal geinstalleerde rootCA als CA van het site certificaat. Niet alleen kan je daardoor niet meer zien wat het validatiepad is, BD checkt ook niet of het certificaat revoked is. Voor de gewone gebruiker is het dus geen groot drama zolang het rootCA lokaal niet gecompromitteerd is. Voor de wat meer paranoia internetter met kennis wel een probleem. Geen idee meer wat het signing pad is, en of het certificaat nog geldig is. Je kan het voorkomen door lokaal het rootCA te deleten via certmgr.msc, en in BD de SSL scan optie uit te zetten. BD kan dan niet meer in SSL verbindingen zijn ding doen. Aangezien ik alles via SSL forceer, heb ik ...

Beschrijf je klacht (Optioneel):

captcha