Je hebt een klacht over de onderstaande posting:
Door Anoniem: Door Named: Als iemand het TLS-beveiligde verkeer van jouw (intieme?) website bezoekjes wilt ontsleutelen, dan moeten ze een geldig TLS certificaat voor die website hebben. Anders blokkeert de website met een foutmelding over veiligheid. Dat klopt als een MITM het verkeer decrypt, en opnieuw encrypt. Maar dat is niet de enige optie hier: Als Mozilla kwaad wil, stuurt het via de VPN gewoon de session key naar hun VPN servers. Dan kan de opgeslagen encrypte conversatie achteraf ontsleuteld worden Dat zou ook kunnen, en dit zou iedereen raken, ook als je geen VPN gebruikt. Maar ik ben vrij zeker dat zoiets in de browser stoppen vrij snel ontdekt word, waarna iedereen heel erg boos word. (Als ik zoiets moest implementeren zou ik ronduit weigeren. Ik wil namelijk niet in de cel belanden...)
Beschrijf je klacht (Optioneel):