image

Populaire pornosites nog altijd zonder https

maandag 2 januari 2017, 09:44 door Redactie, 8 reacties

Populaire pornosites maken nog altijd geen gebruik van https waardoor derden, zoals de internetprovider, kunnen zien welke pagina's gebruikers bezoeken. Van de 10 meest bezochte pornosites op internet hebben er 7 geen ssl-certificaat om het verkeer van en naar bezoekers te versleutelen.

Dat meldt Vice Magazine. Doordat het verkeer niet is versleuteld kunnen gebruikers risico lopen, aangezien hun voorkeuren voor derden zichtbaar zijn. "In plekken zoals Indonesië en Singapore is het verboden om homoseksueel te zijn", zegt Joseph Lorenzo Hall van het Centrum voor Democratie en Technologie. In het geval van https kan de provider wel zien dat er een pornosite wordt bezocht, maar niet de inhoud van de pagina's. Volgens een woordvoerder van pornosite xHamster, dat in december op https overstapte, is er geen reden meer voor websites om geen https te gebruiken.

Reacties (8)
02-01-2017, 11:10 door Anoniem
Kun je het alleen maar mee eens zijn, je hebt ook websites waar medische gegevens gevraagd worden en waar ook mensen kunnen reageren. En die sites hebben nog geen HTTPS, er staat wel anoniem, maar dat is op IP niveau helemaal niet zo. Die zouden ze gelijk uit de lucht moeten halen. Kijk eens naar http://www.huisarts.nl/
02-01-2017, 13:16 door Anoniem
http://www.huisarts.nl/vragen-en-antwoord/beveiliging/ het heeft de aandacht, maar security is maar moeilijk.
02-01-2017, 15:34 door Anoniem
Ja en dan zijn er nog https sites waar de log-in in klare txt over de draad gaat
en dat zijn soms geen kleintjes:

Geen pr0n-site, maar toch:

AD.nl, het laatste nieuws uit binnen- en buiten... padlock icon
www.ad.nl
Alerts (1)
Insecure login (1)
Password will be transmited in clear to http://www.ad.nl/
Infos (1)
Encryption (HTTPS) (1)
Communication is NOT encrypted
Statistics
Images 0 External JS 0
Background images 0 External CSS 0
Objects (Ex: Flash...) 0 IFrames 0

En dat is heus niet de enige alert die ik kreeg via de extensie Safer Chrome Security Report

luntrus
02-01-2017, 17:53 door Anoniem
Ook al gaat het over https de providers kunnen nog steeds de meta data/url zien
02-01-2017, 20:07 door Briolet
Door Anoniem: Ja en dan zijn er nog https sites waar de log-in in klare txt over de draad gaat
en dat zijn soms geen kleintjes:

AD.nl, het laatste nieuws uit binnen- en buiten... padlock icon
www.ad.nl

Als ik vanuit de https versie van het AD naar inloggen ga, blijf ik op een https pagina. Doe ik dat vanuit de http versie, kom ik ook op een https inlogpagina. Weet je zeker dat dit geen bug in je alerts is?

Verder betekent een http inlog echt niet altijd dat je ww als plaintekst over het internet gaat. Sommige sites maken eerst lokaal een hash en sturen die over het internet. Dan krijg je hooguit een hash in handen. Bij een sterk wachtwoord kan dat ook nog lastig zijn om te kraken.
De hele inlog via https is natuurlijk beter dan een hash via http.
02-01-2017, 22:28 door Anoniem
Wat je veilig noemt...

Als mixed content is de site niet veilig - zie mijn eerdere posting
als https only geeft hij nog deze waarschuwingen via Symantec's crypto rapport:

-www.ad.nl
Warnings
RC4
Your server's encryption settings are vulnerable. This server uses the RC4 cipher algorithm which is not secure. More information.
RSA remove cross certificates
The certificate chain contains a cross root (primary intermediate) certificate that should be removed. Use Symantec CryptoReport to remove cross root certificates.

Waarom hebben ze RC4 daar nog niet uitgefaseerd?

Hier komt men niet verder dan een D-F-A-B-X score, zie: https://observatory.mozilla.org/analyze.html?host=www.ad.nl

Deze script link wordt gelukkig voor mij geblokkeerd: -https://d2lv4zbk7v5f93.cloudfront.net/esf.js

DOM-XSS scan resultaten: Results from scanning URL: https://d2lv4zbk7v5f93.cloudfront.net/esf.js
Number of sources found: 10
Number of sinks found: 10

Ruimte voor een geringe verbetering wellicht, zeker de RC4 cross route weghalen.
02-01-2017, 22:40 door Anoniem
zijn er nog porno sites ?
dat is zo ouderwets.
net als boekjes
02-01-2017, 23:13 door Vixen
Door Anoniem: zijn er nog porno sites ?
dat is zo ouderwets.
net als boekjes

Verklaar je nader, ik snap je vergelijking niet.

Als hij zou zijn als deze snap ik hem wel:
zijn er nog porno magazines (playboy)?
dat is zo ouderwets.
net als boekjes
Tegenwoordig gaat alles via internet...

Maar dat is hij niet, dus kan je uitleggen wat je precies bedoeld?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.