1Door de inzet van innovatieve technieken, systemen en processen levert Byte zeer hoge kwaliteit hosting.
Hoe we dat doen? Bekijk de animaties over clusterhosting en Magento hosting!
vrijdag 17 juli 2009 19:47
Het programma Netwerk heeft vrijdagavond samen met Byte een artikel gemaakt over EV-SSL. De strekking is dat websites hun identiteit duidelijker kunnen presenteren aan hun bezoekers. Met Extended Validation SSL wordt niet het verkeer alleen versleuteld, maar weet je ook met wie je zaken doet. Meer informatie over EV-SSL op ons blog.
Het lijkt een goed idee om niet meer 3xkloppen.nl te doen, maar 4x kloppen (Groene Balk). Een voorbeeld van deze Groene Balk is te vinden op service.byte.nl of ING Bank.
Meer informatie over het oorspronkelijke artikel op:
http://netwerk.tv/uitzending/2009-07-17/internetbankieren-websites-banken-onvoldoende-beveiligd
Internetverkeer kan hierdoor veel minder makkelijk worden omgeleid naar een nepsite. Althans, het is in ieder geval niet zonder meer mogelijk om een EV-SSL aan te vragen voor Rabobank.nl, omdat de aanvrager hiervan gecontroleerd wordt. Zie je een Groene Balk met Rabobank.nl, dan weet je dus zeker dat dit daadwerkelijk de website van de Rabobank is en niet een nepsite van een hacker met een goedkoop standaard SSL Certificaat.
Check de Groene Balk! 4x kloppen dus!
Ja en nee. Er zijn op dit moment geen aanwijzingen dat van bovenstaande misbruik wordt gemaakt. Maar het is wel mogelijk om met bovenstaande truc onfrisse acties uit te halen.
Vraag je bank of ze deze extra stap willen zetten. Het is voor een organisatie 1-2 weken werk om een dergelijk extra veilig certificaat aan te vragen. Daarnaast kost dit hen slechts een paar honderd EURO per jaar. Aan de kosten zal het dus niet liggen.
De reactie van Digid.nl op de uitzending mist de essentie. Het certificaat van Digid.nl is prima veilig, maar je weet als gebruiker niet zeker of je verbinding hebt met de echte Digid.nl site, omdat de aanvrager hiervan niet gecontroleerd is. Hopelijk zal ook Digid.nl spoedig een EV-SSL certificaat installeren.