Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 13:22 door Erik van Straten

Door Anoniem: Door Erik van Straten: Volgens de certificaataanbieder vormt OCSP een groot risico voor de privacy op internet. Volgens mij vormt Let's Encrypt een steeds groter risico voor gebruikers van het Internet. In het artikel staat de argumentatie voor die risico-inschatting. Op welke argumenten is jouw claim gebaseerd? Op 23 juli 2024 kondigde Josh Aas aan dat LE (Let's Encrypt) zou gaan stoppen met OCSP. Op notabene dezelfde dag verstrekte LE, onterecht, minstens 34 certificaten aan cybercriminelen voor [*.]dydx.exchange. De cybercriminelen kregen dit voor elkaar middels een BGP-hijack (waar Josh Aas liever over zwijgt) [NOOT: zie de correctie onderaan]. Van die 34 certificaten heeft LE er, meer dan 6 uur later, 27 ingetrokken. Waarom het zo lang duurde, en waarom slechts 27 van 34, weet ik niet. FEIT: OCSP werkt instantaan. Bij dit soort calamiteiten kan OCSP het aantal slachtoffers aanzienlijk beperken. Alle details lees je in mijn rapportage (Engelstalig) in ...

Beschrijf je klacht (Optioneel):

captcha