Ansicht umschalten
Avatar von zzyrc
  • zzyrc

354 Beiträge seit 13.06.2000

Bester Beweis für den Zwangsverschlüsselungsunsinn

Auch mein Arbeitgeber erfreut mich mittlerweile mit TLS-inspection.

Und nichts anderes war zu erwarten gewesen. Erst zwingen Google, Firefox und Co. jede Milchkanne im Web, sich ein Zertifikat zuzulegen und natürlich merken die IT-Verantwortlichen, dass man auch über https Malware übertragen kann.

Ergebnis: Aller https-Traffic wird an den Netzwerkgrenzen von Organisationen aufgebrochen, alle Passwörter liegen dort offen, und ob diese ganzen Proxies bzgl. Zertifikatüberprüfung korrekt konfiguriert sind, darf bezweifelt werden.

Im Endeffekt wurde der Web-Sicherheit damit ein Bärendienst erwiesen. Und Heise war bei der Zwangsverschlüsselung sogar Vorreiter.

So sad.

Bewerten
- +
Ansicht umschalten