On Thu, Apr 01, 2010 at 07:44:30PM +0200, Ulf Möller wrote:
> Am 01.04.2010 19:11, schrieb Matthias Versen:
> 
> > Damit hat FF3 genbau das erreicht, was die Entwickler wollten.
> 
> Und die CAs und Browser-Hersteller verdienen kräftig daran.

Da gibt es alternativen - Deshalb ja auch der Hinweis auf CACert.

> > Früher wurden solche Warnungen einfach weggeklickt und MITM Attacken
> > waren damit erfolgreich.
> 
> Wie viele erfolgreiche MITM Attacken gab es denn so?
> 
> Und wie viele der voreingestellten CAs in Asien oder Südamerika wissen, 
> wie man einen echten deutschen Handelsregisterauszug von einem falschen 
> unterscheidet?

Auch hier - CACert - Keine Handelsregisterauszuege entscheiden sondern
Persoehnliche "Bekanntschaft" und erreichbarkeit innerhalb der Domain
aus dem RIPE, denic oder aehnlichen Datensaetzen. Sicherlich deutlich
besser als alles was die Kommerziellen machen.

Flo
-- 
Florian Lohoff                                                 [email protected]
"Es ist ein grobes Missverständnis und eine Fehlwahrnehmung, dem Staat
im Internet Zensur- und Überwachungsabsichten zu unterstellen."
- - Bundesminister Dr. Wolfgang Schäuble -- 10. Juli in Berlin 

Attachment: signature.asc
Description: Digital signature

_______________________________________________
Talk-de mailing list
[email protected]
http://lists.openstreetmap.org/listinfo/talk-de

Antwort per Email an