Safari loopt achter met veiligheid?
2 september 2011 - 22:29    reactie #25
geplaatst door: rondendron
Door dit draadje kijk ik weer eventjes uit. Let ik op het groene veldje bij beveiligde sites. Zie ik ook dat er aandacht aan besteed wordt en twijfel ik er niet aan dat dit bij een update opgelost zal gaan worden.
Dus bedank ik TS voor de opmerkingen en Fanboy voor de nadere uitleg.
Safari loopt achter met veiligheid?
2 september 2011 - 22:29    reactie #26
geplaatst door: MacFrankie
@FanBoy: ik had de fout gemaakt om mijn off-topic stukje in dezelfde post te zetten als mijn on-topic stukje. Mijn excuses daarvoor! :blush:
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Safari loopt achter met veiligheid?
3 september 2011 - 11:00    reactie #27
geplaatst door: kebdarge
Mozilla tekent 'doodvonnis' DigiNotar http://goo.gl/fb/7sULa
Donner zegt samenwerking met DigiNotar op: http://op.nu.nl/qsCF27

Citaat
De betrouwbaarheid van honderden overheidswebsites is momenteel niet te garanderen. Gebruikers krijgen vanaf nu een waarschuwing als een overheidswebsite niet betrouwbaar is.

Tenzij je dus safari gebruikt... :-(

Safari loopt achter met veiligheid?
3 september 2011 - 11:10    reactie #28
geplaatst door: karel apple
@kebdarge:

En de FireFox en Chrome gebruikers pas nadat ze een (nog uit te brengen) update hebben geïnstalleerd...

Niet overdrijven, dus.

Safari loopt achter met veiligheid?
3 september 2011 - 16:23    reactie #29
geplaatst door: Pieterr
Overheid zegt vertrouwen in de certificaten van Diginotar op

Beveiligingswaarschuwing bij gebruik DigiD

Citaat

Beveiligingswaarschuwing bij gebruik DigiD

U kunt mogelijk beveiligingswaarschuwingen krijgen als u DigiD gebruikt. Deze beveiligingswaarschuwingen komen doordat uw internetbrowser het beveiligingscertificaat van DigiD niet meer vertrouwt. Beveiligingscertificaten beveiligen de verbinding tussen uw internetbrowser en DigiD. Ook geeft het certificaat zekerheid dat u op de echte website van DigiD bent en niet op een nepsite.

Oorzaak

De reden waarom uw internetbrowser een waarschuwing geeft, is omdat alle certificaten van de leverancier van het certificaat, DigiNotar, niet meer vertrouwd worden.

Wat kunt u doen?

Momenteel zijn wij de certificaten van DigiD aan het vervangen. Wij adviseren u te wachten tot DigiD weer gebruikmaakt van de nieuwe certificaten. Vanaf dan krijgt u geen waarschuwing meer en kunt u veilig gebruikmaken van DigiD. Houd de DigiD website in de gaten voor meer informatie.

"One experiment is worth a thousand expert opinions."
Safari loopt achter met veiligheid?
3 september 2011 - 17:50    reactie #30
geplaatst door: JGO

Citaat
MacFrankie om 21:53, 2-09-2011

...Oftewel: alles is al gezegd, alles is al helemaal uitgekauwd, de Apple bashers (ja, ook hier heb je wolven in schaapskleren) vinden de Mac onveilig, en leveren "bewijzen" middels stukjes proza van anti-virus bedrijven....


...@moderator: kijk nog even 5 berichten aan waar de discussie naar toe gaat, en als het een herhaling van zetten wordt, zonder nieuwe argumenten of belangrijke info: slotje erop!

Wat is hier op MacFreak toch eigenlijk gaande? Waarom mogen mensen die de Mac als een computer gebruiken i.p.v. hem als een God vereren hier hun mening niet geven?

Waar halen mensen die XXXX posts hebben toch het lef vandaan om stemming te maken bij moderators door over slotjes te gaan roepen slechts omdat de discussie niet in die richting gaat waar zij hem willen pushen.

En helemaal nivellerend vind ik dat bij herhaling klinkende "alles is al gezegd". Neen, neen, neen! Nooit is alles gezegd dat is het kenmerk van het leven an sich! iemand die roept "alles is al gezegd" ligt figuurlijk in zijn grafkist.

Jan O

Doordrammende 8600, Zoevende G3 en
een MacMini
Safari loopt achter met veiligheid?
3 september 2011 - 18:03    reactie #31
geplaatst door: Ziegler
En toch komt deze hele post me bekend voor . . . .  :cool:
Safari loopt achter met veiligheid?
3 september 2011 - 18:54    reactie #32
geplaatst door: Erk E
Mag ik weer even proberen om on-topic te komen?  :cool:

Mijn veiligheidsinstellingen zijn OK, mijn sleutelhangerinstellingen zijn OK
Maar in mijn sleutelhangerinstellingen zie ik nog wel een certificaat van Diginotar.
Heeft het zin om die te wissen, of wordt dit certificaat nu gewoon niet meer gebruikt?

Ik had gepland om dit weekend, zoals elke maand, één en ander met onze Belastingdienst te regelen (met DigID), en via Studielink (idem) moet één van mijn kinderen dingen regelen, dus ik baal enigszins op dit moment. Gmail is mijn life-line [en off-topic: in Iran ben ik nog nooit geweest, al is het een heel boeiend land btw].

Gewoon een paar dagen wachten, zoals onze meest Hollandse bewindsman me zo droogjes vraagt? :wink:

Safari loopt achter met veiligheid?
3 september 2011 - 19:47    reactie #33
geplaatst door: FanBoy
Het beste kun je de digimotar certs helemaal verwijderen. Overheid is bezig nieuwe certs te installeren dus zou het vanzelf weer goed moeten komen.
-= If you ain't got nothing nice to say, then don't say nothing at all =-
Safari loopt achter met veiligheid?
3 september 2011 - 19:49    reactie #34
geplaatst door: het ModeratorTeam

Citaat
Erk E om 18:54, 3-09-2011
Mag ik weer even proberen om on-topic te komen?  :cool:

Dat mag niet alleen, dat moet vanaf nu. Want alle off-topic hierna wissen we zonder commentaar.

met vriendelijke groet, het ModeratorTeam
Safari loopt achter met veiligheid?
3 september 2011 - 19:55    reactie #35
geplaatst door: MacFrankie

Citaat
Moderator om 19:49, 3-09-2011

Citaat
Erk E om 18:54, 3-09-2011
Mag ik weer even proberen om on-topic te komen?  :cool:

Dat mag niet alleen, dat moet vanaf nu. Want alle off-topic hierna wissen we zonder commentaar.

Ik laas dit pas na het posten van mijn vorige bericht...

We gaan weer mensen helpen vanaf nu!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Safari loopt achter met veiligheid?
3 september 2011 - 20:28    reactie #36
geplaatst door: MacFrankie
Komende week oppassen met DigiD, geef nooit zomaar je systeem wachtwoord in, en om filmpjes van porno sites te kunnen bekijken hoef je geen nieuw programma (met gratis spyware) te installeren; QuickTime kan het ook afspelen, al dan niet via een Perian codec.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Safari loopt achter met veiligheid?
3 september 2011 - 21:44    reactie #37
geplaatst door: kebdarge
my 2cents:

Hetgeen nu gebeurt in certificaten land is zeer opmerkelijk en ongehoord. Het zet voor velen vraagtekens bij het systeem van certificaten zoals dat nu geregeld is. Dit gaat iedereen aan, welk OS of welke browser je ook gebruikt. Ondertussen hebben ook main-stream media dit opgepikt en wil zelfs de SP een onafhankelijk onderzoek.

hoe gevaarlijk dit is en wat de gevolgen precies zijn voor 'jan-met-de-pet' is een goed discussie punt.

De reden dat ik het op Macfreak poste waren de onduidelijkheden omtrent de reactie van Apple. Waar er duidelijke acties waren van andere grote browser makers, (updates van de software & pagina's met hulp hoe je handmatig de certificaten kan verwijderen) bleef en blijft het stil rondom Safari.

Of dit inderdaad nalatig is van Apple, en of het zo erg is hangt samen met je perceptie op het vorige punt. Dat Apple afwijkt in actie van de andere browser-makers staat vast. Welke waar je daaraan hecht is een tweede.

Daarnaast is de vraag welke actie jezelf kan ondernemen als je hier zorgen overmaakt. Dat hangt dus kennelijk af van welke OSX je hebt. Misschien kan daar iemand nog praktisch op antwoorden.

Volgens mij is hiermee de discussie redelijk helder samengevat.

Safari loopt achter met veiligheid?
3 september 2011 - 22:18    reactie #38
geplaatst door: FanBoy
https://www.mozilla.org/en-US/firefox/6.0.1/releasenotes/

The latest version of Firefox has the following changes:

   Revoked the root certificate for DigiNotar due to fraudulent SSL certificate issuance (see bug 682927 and the security advisory)


update is al sinds 30 augustus beschikbaar, mooie snelle actie van FF

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Safari loopt achter met veiligheid?
3 september 2011 - 22:31    reactie #39
geplaatst door: MacFrankie
FF is er inderdaad snel bij! Alleen staat of valt deze beveiliging met het update gedrag van de individuele internetters...

Apple is nooit de eerste met dit type aanpassingen. Maar wacht gewoon een week en het is opgelost.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Safari loopt achter met veiligheid?
3 september 2011 - 22:31    reactie #40
geplaatst door: karel apple
Pas op, dit is de 'oude versie', waar op verzoek van de Nederlandse regering de overheidscertificaten nog niet zijn ingetrokken.

Het wachten is op versie 6.0.2

Safari loopt achter met veiligheid?
3 september 2011 - 22:46    reactie #41
geplaatst door: FanBoy
Nee, de diginotar algemeen is ingetrokken, alleen de PKI Overheid is in deze versie nog niet ingetrokken. Waarheid ligt dus ergens in het midden. <-- Dat zegt Karel dus ook maar dan in andere woorden.... lekker bijdehand van me weer  :wacko:

"probleem"  bij Apple schijnt overigens niet in Safari te zitten maar in OSX zelf, Safari maakt gebruik van de checkmethode die OSX biedt en niet van een eigen methode zoals FF.
Zal dus waarschijnlijk door middel van een OSX update gefixed moeten worden.

edit: eigen opmerking ff er bijgezet.....

(Bewerkt door FanBoy om 22:48, 3-09-2011)

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Safari loopt achter met veiligheid?
3 september 2011 - 23:14    reactie #42
geplaatst door: Robert
Conclusie: als je erg voorzichtig en paranoïde bent Safari even niet gebruiken voor sites met erg gevoelige informatie (waarvan we ons kunnen afvragen of die Iraniërs daar wel interesse in hebben) en heel effkes Firefox gebruiken.

Zijn we als Mac-gebruikers toch al gewend? Van tijd tot tijd even een andere browser pakken is volgens mij voor ons een tweede natuur...  ;)

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Safari loopt achter met veiligheid?
3 september 2011 - 23:55    reactie #43
geplaatst door: karel apple
Dat is nergens voor nodig.
Ik zeg het nog maar een keer: als je de on-line check aanzet in de Keychain ( en bij Lion staat hij standaard aan) - zie mijn eerdere post in dit draadje- ben je net zo veilig als met een andere browser die daarvoor speciaal bijgewerkt is.
Het is hier net zo als destijds bij de Comodo certificaten die gespoofd waren.

Het enige waar (terecht) kritiek op is bij OS X, is dat je de certificaten niet handmatig op 'vertrouw niet' kunt zetten, omdat de online check dit overruled.

Nu de overheid ook de PKI Overheid in de ban heeft gedaan is er geen enkele reden om handmatig te gaan zitten klooien in de certificaten en kun je veilig Safari gebruiken.

Safari loopt achter met veiligheid?
4 september 2011 - 02:36    reactie #44
geplaatst door: kebdarge
Misschien een idee om deze praktische tips van Karel in een nieuwsberichtje te verwerken?
dan hebben we dit probleem ook weer mooi zelf opgelost tot de tijd dat Apple met een update komt.

Hier is trouwens een nieuwe versie van Chrome


Citaat
WHAT'S NEW
Version 13.0.782.220:
We're revoking trust for SSL certificates issued by DigiNotar-controlled intermediate CAs used by the Dutch PKIoverheid program
.

(Bewerkt door kebdarge om 2:50, 4-09-2011)

Safari loopt achter met veiligheid?
4 september 2011 - 07:41    reactie #45
geplaatst door: MacFrankie
Chrome... prachtige browser (want hij is gebaseerd op de webkit waarop ook Safari gebaseerd is), maar hij houdt voor Google wel heel goed bij wat je allemaal doet!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Safari loopt achter met veiligheid?
4 september 2011 - 10:48    reactie #46
geplaatst door: rondendron
Met de instellingen zoals Karel die aangeeft kan het laden van een beveiligde website beduidend langer duren.  5 tot 10 seconden laadtijd is dan normaal.
Safari loopt achter met veiligheid?
4 september 2011 - 10:52    reactie #47
geplaatst door: FanBoy

Citaat
karel apple om 18:44, 2-09-2011

Op mijn mac met Lion kreeg ik automatisch de waarschuwing toen ik naar dit adres ging.

Karel, de melding die je hier krijgt is een domain mismatch en niet een untrusted certificate, had je zonder de keychain instellingen ook gekregen.

deze link geeft wel untrusted connection zoals het hoort, zowel FF als Safari

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Safari loopt achter met veiligheid?
4 september 2011 - 10:52    reactie #48
geplaatst door: rondendron
@MacFrankie: Deze blog al eens gelezen? http://www.mattcutts.com/blog/google-chrome-communication/
Safari loopt achter met veiligheid?
4 september 2011 - 12:25    reactie #49
geplaatst door: kebdarge
@Macfrankie; er is net al drie pagina's in dit draadje besteed aan hoe belangrijk het is om on-topic te blijven. Gelieve niet weer zo'n discussie te provoceren en on-topic te blijven.

Wat je trouwens ook vind van Webwereld; ze hebben een zeer goed te volgen verslaggeving over dit onderwerp.
Laatste nieuws: Mi5, Cia en Mossad certificaten ook nagemaakt.

En hier nog een artikel over de problemen met OSX met ondere andere het volgende citaat dat denk ik ook 'de mood' in dit draadje redelijk weergeeft:

Citaat
It's troubling that such a basic component of Internet security could have such an obvious flaw on the Mac, several security experts said Wednesday. "In a real-world sense, it probably won't affect a lot of people, but for me it's a little bit troubling that the security advice on what you're supposed to do plain doesn't work," said Jeremiah Grossman, chief technology officer with WhiteHat Security.

(Bewerkt door kebdarge om 12:31, 4-09-2011)