Актуализация на Firefox 101.0.1. Укрепване на изискванията на Mozilla към удостоверяващите центрове

Достъпен е коригиращият ъпдейт Firefox 101.0.1, забележителен с усилената sandbox изолация на платформата Windows. В новата версия е включена по подразбиране блокировка на достъпа до API Win32k (компоненти на Win32 GUI, работещи на ниво ядро) от изолираните процеси за обработка на съдържание. Промяната е направена преди състезанието Pwn2Own 2022, което ще се проведе от 18 до 20 май. Участниците в Pwn2Own ще демонстрират работещи техники за експлоатация на преди неизвестни уязвимости и в случай на успех ще получат значителни награди. Например, размерът на премията за заобикаляне на sandbox изолацията във Firefox на платформата Windows е 100 хиляди долара.

Сред другите промени се споменава коригиране на проблема с показването на субтитри в режим "картинка в картинка" при използване на Netflix и отстраняване на несъответствието с недостъпността на някои команди в прозореца на режим "картинка в картинка".

Допълнително се съобщава за добавяне на нови изисквания в правилата за хранилище на коренови сертификати на Mozilla. Промените, насочени към решаване на някои отдавна наблюдавани проблеми с отзоваването на сертификати TLS сървъри, ще влязат в сила на 1 юни.

Първата промяна засяга отчетност на кодовете с причини за отзоваването на сертификати (RFC 5280), които удостоверяващи центрове сега в редица случаи ще бъдат задължени да посочват в случай на отзоваване на сертификата. Преди това някои удостоверяващи центрове не предаваха подобни данни или ги назначаваха формално, което затрудняваше проследяването на причините за отзоваването на сертификати. сървъри. Сега правилното попълване на кодовете за причина в списъците на отзовани сертификати (CRL) ще стане задължително и ще позволи да се отделят ситуации, свързани с компрометиране на ключове и нарушения на правилата за работа с сертификати, от несвързаните със сигурността случаи, като промяна на информацията за организацията, продажба. домейн или предсрочна подмяна на сертификата.

Второто изменение задължава удостоверяващите центрове да предават в базата на кореновите и междинните сертификати (CCADB, Общата база данни на CA сертификати) пълни URL адреси на списъците с оттеглени сертификати (CRL). Промените ще позволят напълно да се отчетат всички оттеглени TLS сертификати, а също така предварително да се зареждат в Firefox по-пълни данни за оттеглените сертификати, които могат да се използват за проверка без изпращане на запитване до сървърите на удостоверяващите центрове в процеса на установяване на TLS връзка.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster