Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-06-2018, 23:50 door Anoniem

Door Anoniem: Door Anoniem: Het probleem in de praktijk zal wel zijn dat de patches niet altijd daadwerkelijk worden geinstalleerd. Windows Update onder Windows XP is ouderwets en verloopt via een http verbinding. Het is waarschijnlijk niet erg moeilijk een MitM aanval te gebruiken. Dat bedenk je nu ter plekke even op je zolderkamertje of daar zit een goede beargumentering achter? Het gebruik van een http verbinding voor een update is helemaal niet onveilig hoor, en een MITM aanval zal niet lukken omdat de updater zelf de signatures op de code controleert. Je kunt beter de payload controleren dan controleren of de server waar je die vanaf haalt vertrouwd is! Daarmee maak je je zelf ook onkwetsbaar voor gehackte update servers. Latere windows versies gebruiken ook gewoon http voor windows update, zelfs Windows 10 doet dat. Signatures op de code? Windows XP heeft geen signatures op executables als je dat bedoelt. Je hebt gelijkt dat het signen van updatepackages de beste manier is. Maar dat is alleen zo ...

Beschrijf je klacht (Optioneel):

captcha