nickz schreef:Natuurlijk bestaat er malware voor Android, maar dat is wel iets anders dan een virus. Dit zijn apps die de gebruiker zelf heeft geïnstalleerd (bv. via een APK-bestand dat hij van een malafide bron heeft gedownload)
lees ff over shedun:
https://thehackernews.com/2015/11/andro ... stall.html
als bv een valide app in de play store geinfecteerd is, en jij die installeert (altijd mogelijk), dan kan die vervolgens andere apps installeren zonder jouw weten.
ik denk dat je dus ergens een beetje teveel waarde hecht aan een "false sense of security" (zoals dat ooit ook was met gebruikers van mac en linux, ook daar is de laatste jaren duidelijke verandering in gekomen)
nickz schreef:Als er toch code kan worden uitgevoerd, dan zit er een ernstige bug in de software die de afbeeldingen verwerkt.
helemaal mee eens, maar wil niet zeggen dat je als gebruiker zelf ineens geen verantwoordelijkheden meer moet hebben of nemen.
en zeker als site admin heb je een bepaalde verantwoordelijkheid (je kan bv ook argumenteren dat wachtwoorden in plain text opslaan een non-issue is, want je moet maar niet gehackt worden ...)
nickz schreef:HTTPS is trouwens ook niet waterdicht. Er zijn antivirussen, firewalls en proxies die HTTPS-verkeer inspecteren m.b.v. 'man-in-the-middle' certificaten.
niets is waterdicht, alles is een klein deel van een groter geheel.
overigens vraag ik me af hoe zaken als firewalls bv gaan reageren op certificate pinning en hpkp (niet dat dat al vaak geimplementeerd is)
en dan is een mitm aanval met zo'n certificaat nog steeds meestal gewoon iets dat lukt omdat het gebruikte cert toegevoegd is aan de vertrouwde certs van de computers.
nickz schreef:Het is nog niet zo lang geleden dat bijna alle websites via gewone HTTP werkten en het is nu niet dat we daardoor voortdurend virussen binnenkregen, verre van zelfs.
tgoh, "het is nog niet zolang geleden dat internet nog dial-up was, waarom zouden we nu breedband nodig hebben als we toen ook alles konden dat moest?" attitude.
maar soit, ieder heeft zijn eigen attitude, alleen hoop ik dat degene die er helemaal niet naar kijken (zoals jij blijkbaar) niets van beveiliging moeten doen of bedenken. (als gewone eindgebruiker met gezond verstand én een deftige firewall/antivirus zal het allemaal wel meevallen... spijtig genoeg is dat lang niet iedereen die toegang heeft tot internet)