Erik van Straten<p><a href="https://infosec.exchange/tags/NOS" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>NOS</span></a>: http -> https: *ÉÉN* lettertje!</p><p>Om te beginnen: ik stel het op prijs dat op het NOS journaal van 12:00 en 13:05 éérst een Palestijnse meneer aan het woord werd gelaten!</p><p>(Daarna een Joodse Janker over de vrij te laten gijzelaars en "terroristen": vanochtend wéér tientallen Gazanen gewond of gedood door de Israeli Destruction Forces, en ook nog geen namenlijst van de door *Israël* vrij te laten, middels "administratieve detentie" in martelmortuaria, gegelijzelde Palestijnen - waaronder kinderen, vrouwen, artsen en journalisten).</p><p>On topic: kap met http links!</p><p>Opmerkingen:</p><p>• De (open) broncode en instructies voor de "App" in het tweede plaatje vind u in <a href="https://www.security.nl/posting/829026/iOS+QR-scanner%3A+DHZ%21" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/829026/iOS</span><span class="invisible">+QR-scanner%3A+DHZ%21</span></a>.<br>Nb. u hoeft er geen app voor te installeren! Zo'n "opdracht" kan in principe iedereen (met een iDevice) zelf (wel met veel geduld) in elkaar knutselen.</p><p>• Als je op een iPhone of iPad een andere dan Safari als voorkeurbrowser hebt ingesteld, ziet u niet welke informatie (zoals een URL) er in een QR-code verstopt zit. Vooral dan is zo'n QR-code lezer erg handig (maar http->https is ook verstandig, vooral als u van public WiFi gebruik maakt).</p><p>• Als u Chrome gebruikt op uw iDevice, ga dan in Chrome naar "Instellingen" > "Privacy en Beveiliging" en zet "Altijd beveiligde verbindingen gebruiken" AAN. Dit werkt niet feilloos maar meestal wel. Chrome zet dan zelf http altijd om in https, en als een vetbinding dan niet lukt, vraagt Chrome u of u http wilt proberen. Meer info in <a href="https://www.security.nl/posting/803597/werk_nl%3A+geen+https" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/803597/wer</span><span class="invisible">k_nl%3A+geen+https</span></a> en in "Veilig inloggen": <a href="https://www.security.nl/posting/840236/Veilig+inloggen" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/840236/Vei</span><span class="invisible">lig+inloggen</span></a>.</p><p>• Onder Android en Windows ondersteunen meer browsers "https only" - een misleidend begrip, want http kan gewoon - alleen moet u daar zelf eerst (handmatig) toestemming voor verlenen.</p><p><a href="https://infosec.exchange/tags/NOS" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>NOS</span></a> <a href="https://infosec.exchange/tags/httpsvshttp" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>httpsvshttp</span></a> <a href="https://infosec.exchange/tags/QR" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>QR</span></a> <a href="https://infosec.exchange/tags/QRcode" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>QRcode</span></a></p>