Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-10-2019, 10:33 door Anoniem

Door Anoniem: Ik vind dit feitelijk een grote "security through obscurity" operatie. Hm, nee, zo zou ik het niet typeren. Als ik er zo snel even doorheen schiet dan is er zeker wel het een en ander aan te merken, bijvoorbeeld dat er nogal met "http slecht, https goed"-"logica" geredeneerd wordt en daar wordt dan de hele rest aan aflaten en offers omheen gebouwd. Maar de kern van de zaak is heel simpel: Je browser tekent een groen slotje in de adresbalk want de inhoud is per https (en getekend met extraplus dubbelgoede "EV" certificaten, anders kreeg je plusmooi geelgoud, niet dubbelplusmooi groen) binnengekomen en als je dan gaat spitten blijkt dat delen van de inhoud stiekem toch per http binnengekomen zijn. Dat zijn achterdeurtjes waardoor inhoud van elders, zoals clickjacking javascript en weet ik het wat nog meer, door naarbinnen kan. Dat kan natuurlijk ook via https, maar via http heet het makkelijker te zijn. Dus die beveiliging door dat groene slotje kon aan alle kanten omzeild worden. Oftewel, de ...

Beschrijf je klacht (Optioneel):

captcha