Je hebt een klacht over de onderstaande posting:
Door Anoniem: Niet om het een of ander, maar hoeveel zin heeft dit ? Als we praten over sites die malware aanbieden (gehackt of anders), die zijn toch met een week al weer uit de lucht en staan weer ergens anders. het word vooral voor websites gebruikt, dus wat is de meerwaarde om die tijd elke keer korter te maken ? Het doel is ook niet malware sites. Het doel is om het risico/exploit window waarin gelekte / gehijackte certificaten bruikbaar zijn korter te maken . Certificate revocation heeft hetzelfde doel - maar dat wordt alleen gedaan wanneer je WEET dat het (secret deel van) het certificaat gelekt is . (Of uit voorzorg als je senior systeembeheerder opstapt ofzo ). En de load van "de hele wereld" die validiteit checked - en deels de exposure dat browsers op die manier een centraal punt vertellen welke sites ze bezoeken zijn allemaal nadelen van het check-validity on use model . Het is erg analoog aan de argumentatie om passwords met een bepaalde regelmaat te wijzigen . Maar itt tot passwords is ...
Beschrijf je klacht (Optioneel):