Welke beveiliging is belangrijker: Https of een groen slotje

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • tientje50
  • Registratie: Augustus 2017
  • Laatst online: 06-11-2017
Zodra ik in mijn hotmail-account een nieuwsbrief van bv. een supermarkt heb geopend, verdwijnt het groene slotje maar https blijft wél in de browser staan. I.p.v. het groen slotje staat er nu een "i" met een rondje er om heen.

Als ik daarna een mail met persoonlijke gegevens open, dan komt het groene slotje niet terug maar blijft de "i"met rondje er om heen in de browser staan en Https blijft er ook staan.

De verklaring van Google Chrome is dat deze "i" met rondje er om heen: Niet veilig. En er wordt aangeraden géén gevoelige info in te voeren.

Maar Google geeft géén info in het geval je wél Https hebt en ipv. een groen slotje een "i"met een rondje.

Het ligt niet aan mijn beveiliging, Google Chrome is up to date bij mij en het ligt ook niet aan mijn computer alleen want ook op mijn laptop heb ik hetzelfde probleem.Ook vrienden/familie hebben hetzelfde.

Microsoft gebeld en zij zeggen dat ik mij geen zorgen hoef te maken maar deze vraag heb ik afgelopen jaar op diverse forums gezet en elke keer weer krijg ik de meest uiteenlopende en tegengestelde reacties.

Mijn vraag is nu: Is Https in je browser dusdanig veilig dat het niet uitmaakt of je een groen slotje er bij hebt staan of de ï"met rondje er omheen?

Alle reacties


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 21:06
Vaak komt dat wat jij omschrijft doordat er op de pagina externe (vaak afbeeldingen) data geladen wordt via een http site. De site die jij bezoek gaat dus via https, maar er is ook http content aanwezig.

Er wordt dus op de achtergrond onversleutelde data verzonden/opgehaald

Acties:
  • 0 Henk 'm!

  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 15-10 15:03
Je moet beide hebben, dan is het veilig. Je laad blijkbaar iets wat niet veilig is.

Natuurlijk als een hacker iets doet zegt bovenstaande ook niks, dan zie je alles veilig, maar is het niet.

Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Het groene slotje en https zijn in wezen hetzelfde. Het beveiligde protocol wordt, voor de minder technisch onderlegde gebruikers, in alle browsers getoond als een groen slotje. En als dat slotje er staat, dan is alles wat op die pagina staat vanaf een beveiligde locatie aangeboden.

In het geval van de nieuwsbrief van de supermarkt gebeurd iets als dit:
Je mailtje wordt (in de beveiligde omgeving van je webmail) geopent. De tekst staat op de beveiligde server. Echter, de afzender heeft een link naar een plaatje op internet meegestuurd. Dat plaatje staat NIET op een beveiligde locatie. Resultaat: de inhoud van het mailtje, zoals dat op je scherm staat is "mixed content". De tekst van de secure omgeving van de webmail, en de afbeelding(en) vanaf de onbeveiligde locatie(s) van de supermarkt. Voor je browser is dat voldoende om het slotje te laten wegvallen. Niet de gehele verbinding is meer secure.
(Ik heb het hierboven over een plaatje, maar het kan ook een stukje script of een link zijn).

The sky above the port was the color of television, turned to a dead channel
me @ last.fm