Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-10-2018, 15:14 door Anoniem

Door Joep Lunaar: @alle klagers, verontwaardigden en weters-hoe-het-simpel-moet: Het verwijderen van een root certificaat is makkelijker gezegd dan gedaan, het is een ingewikkelde afweging van belangen. Het belang van veiligheid, zeer belangrijk, v.s. belangen van gebruikers en huidige houders van de betroffen certificaten, het belang van continuïteit. Uiteindelijk worden de Symantic certficitaten wel ont-vertrouwd, maar pas wat later. Een makkelijke en perfecte uitkomst is er niet, het is onmogellijk de gevolgen van eerdere fouten (i.c. van Symantec), ook na ontdekking, te ontlopen, het is een erfenis waar we zo snel mogelijk vanaf willen, maar niet zomaar vanaf zijn. Het geeft duidelijk aan hoe slecht het hele idee van hierarchisch vertrouwen was en is... en al helemaal het idee dat al die browsers al die root certificaten embedded hebben in plaats van dat dat ook ergens "op het netwerk" geregeld is, zodat ze gewoon ingetrokken kunnen worden zonder software update. Als je maar lang genoeg treuzelt ...

Beschrijf je klacht (Optioneel):

captcha