Abuse Melding

Je hebt een klacht over de onderstaande posting:

19-08-2023, 09:13 door Anoniem

Door Anoniem: Verder moet ik even kwijt over de opmerking hoe schandalig MS bezig is hiermee, dat dit ook wel met een korreltje zout genomen kan worden. Vermoedelijk heeft MS tijdens de ontwikkeling een deel van de standaard implementatie niet goed opgenomen of fout begrepen of het staat gewoon onduidelijk beschreven in de standaard.. Zeer waarschijnlijk komen ze in de toekomst wel met een aanpassing van hun protocol en dat het wel juist de standaard volgt. Het gaat hier niet om fouten in het toepassen van protocollen, het gaat om wat ze vervolgens met data uit zo'n protocol doen. Hier is een veld uit de SSL-handshake gebruikt alsof het een betrouwbare tijdbron is. Zo is dat veld helemaal niet bedoeld, en de informatie die het NTP-protocol levert om als client te kunnen bepalen hoe nauwkeurig het ontvangen tijdsignaal is ontbreekt in de SSL-handshake. De SSL-handshake is daardoor helemaal niet geschikt om als betrouwbare tijdbron te dienen. Verder hebben hun huiswerk niet gedaan, want op het moment dat dit ...

Beschrijf je klacht (Optioneel):

captcha