Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-11-2017, 18:47 door Anoniem

STARTTLS is uitgevonden om de server te dwingen een encrypted verbinding te starten, ook als je per ongeluk in je email client hebt gekozen voor een poort die normaal een unencrypted verbinding zou geven. Zo ben je dus redelijk verzekerd van een encrypted verbinding. (de server moet dan natuurlijk ook STARTTLS ondersteunen) Helaas is hier wel een (aanvankelijk meestal onopgemerkte) MITM-aanval mogelijk. Voorbeeld van MITM STARTTLS strippen: https://threatpost.com/eff-calls-out-isps-modifying-starttls-encryption-commands/109325/ Je kan ook zeggen: STARTTLS is voor leken die zelf niet doorhebben of ze encrypted of unencrypted mailen en gewoon maar een poort gebruiken "die werkt". (in de zin dat ze er emails op kunnen verzenden of ontvangen) En STARTTLS zorgt er dan wel voor dat de verbinding altijd encry?ed is (op servers die het ondersteunen). Merk op dat STARTTLS niet automatisch betekent dat je altijd een TLS verbinding krijgt. SSL is ook mogelijk. Wel ondersteunen er steeds minder mailservers ...

Beschrijf je klacht (Optioneel):

captcha