Je hebt een klacht over de onderstaande posting:
In https://infosec.exchange/@Bitwiper/115202717486061909 (alternatief: https://archive.is/MjoPS) vindt u drie QR-codes met daarin uitsluitend tekst: 1) security.nl 2) http://gw.defensie.nl 3) https://gemeente.amsterdam Als u zo'n QR-code scant en opent met uw browser: Vraag 1 Waarom nemen QR-scanners (ook indien ingebouwd in uw webbrowser) aan dat met 1) "http://security.nl" bedoeld wordt (uitsluitend zichtbaar indien u een QR-code-scanner gebruikt die dat laat zien vóórdat de browser besluit om desondanks toch eerst https:// te proberen)? Nb. vooral op public WiFi kan een AitM (Attacker in the Middle) met een "Evil Twin" access point eenvoudig de eerste https (TCP serverpoort 443) Vraag 2 Waarom probeert een déél van de browsers (mogelijk afhankelijk van instellingen) éérst "https://gw.defensie.nl" terwijl expliciet om http://gw.defensie.nl" gevraagd wordt? N.b. gw.defensie.nl luistert —op dit moment— niet op "http" TCP serverpoort 80, een timeout foutmelding is dus wat je zou moeten zien ...
Beschrijf je klacht (Optioneel):