Beschermt HTTPS tegen een man-in-the-browser-aanval?
Nee. HTTPS beveiligt data onderweg tussen de browser en server, maar een man-in-the-browser-aanval opereert binnen de browser, nadat de pagina is ontsleuteld en voordat een verzending wordt versleuteld. Het kanaal blijft geldig terwijl er met de content wordt geknoeid, dus het slotje biedt hier geen bescherming.