Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-05-2025, 23:32 door Erik van Straten

TLS is beslist niet hetzelfde als een encryptiealgoritme. Bovendien, al is de encryptie nog zo goed: de kunst is het om AitM (Attacker in the Middle) aanvallen in de praktijk onmogelijk te maken. Omdat een pre-shared key verstopt in een app altijd gevonden kan worden, is ook dat geen optie (naast dat je dan geen forward secrecy hebt). Om AitM's te voorkómen, ontkom je nauwelijks of niet aan een 1) secure key agreement en 2) authenticatie van de server - die eerste truc nog vóórdat er überhaupt gebruik wordt gemaakt van (symmetrische) encryptie. Zie https://security.nl/posting/884774 voor meer info.

Beschrijf je klacht (Optioneel):

captcha