Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-10-2015, 23:12 door Erik van Straten

Door Anoniem: Door Erik van Straten: Hier gaan we spijt van krijgen, want voor criminelen wordt het ook eenvoudiger. dit heerschap heeft vast nog wel een baantje over voor je https://www.security.nl/posting/446854/AIVD-baas%3A+hoeveel+veiligheid+wil+je+opgeven+voor+je+privacy%3F Iedereen met toegang tot de netwerkverbinding tussen een webserver en de certificaatuitgifteservers van Let's Encrypt (direct of via manipulatie van DNS en/of routering) kan, real time, een sleutelpaar genereren en direct een certificaat voor die server krijgen, en dat meteen inzetten - en iedereen MITM-en die via datzelfde tappunt die webserver benadert (hoe dichter bij die webserver, hoe meer slachtoffers). Geheime diensten (niet alleen in westerse landen) lachen zich suf om dit soort initiatieven. Encryptie is zinloos als je niet weet met wie je praat. Wat Internet nodig heeft is een "Let's Authenticate" project, want dat is waar digitale certificaten voor bedoeld zijn.

Beschrijf je klacht (Optioneel):

captcha