Certifikater og dermed SSL har været defekt i årevis - det er (måske) bedre end ingenting, men ikke nogen garanti...

Certifikater og dermed SSL har været defekt i årevis - det er (måske) bedre end ingenting, men ikke nogen garanti for ret meget, når det overlades til hvem-som-helst at udstede certifikater og der ikke bliver skelnet mellem udstedere i fx. browsere. Pas på!
http://it.slashdot.org/story/15/03/24/1730232/chinese-ca-issues-certificates-to-impersonate-google

Kommentarer

Populære opslag fra denne blog