
Firefoxi sertifika salvestus
Firefoxi versiooni 65 väljaandmisega veebruaris 2019 märkisid mõned kasutajad HTTPS-iga ühendatud veebisaitide külastamisel nagu "Teie ühendus ei ole turvaline" või "SEC_ERROR_UNKNOWN_ISSUER". Probleemiks olid viirusetõrjed nagu Avast, Bitdefender ja Kaspersky, mis paigaldavad kasutaja arvutisse oma juurika sertifikaate, et teha MiTM-sissetungi HTTPS-i liiklusesse. Kuna Firefoxil on oma sertifikaatide salvestus, proovivad nad ka sinna sisestuda.
Veebibrauserite arendajad kasutajaid üles loobuma kolmandate osapoolte viirusetõrjetest, mis takistavad brauserite ja muude programmide tööd, kuid massiline auditoorium ei ole seni kutsetele vastanud. Kahjuks alandavad paljud viirusetõrjed, toimides läbipaistva proksina, klientide arvutites krüptograafilise kaitse kvaliteeti. Seetõttu arendatakse , mis määravad serveri poolel MiTM-i olemasolu, nagu viirusetõrje, kliendi ja serveri vahelises kanalisse.
Nii või teisiti, sel juhul takistasid viirusetõrjed jälle brauseri tööd, ja Firefoxil ei jäänud muud üle, kui lahendada probleem oma poolt. Brauseri konfigureerimisse on lisatud seade security.enterprise_roots.enabled. Kui see lipp aktiveeritakse, hakkab Firefox kasutama Windowsi sertifikaatide salvestust SSL-ühenduste valideerimiseks. Kui kellelgi tekivad HTTPS-i veebisaitide külastamisel ülaltoodud vead, võib SSL-ühenduste skaneerimise viirusetõrjes välja lülitada või selle lipu brauseri seadetes käsitsi aktiveerida.
Probleem Mozilla veavihikus. Arendajad otsustasid eksperimentaalsetel eesmärkidel lipp security.enterprise_roots.enabled vaikimisi aktiveerida, et Windowsi sertifikaatide salvestust saaks kasutada ilma kasutaja täiendavate toiminguteta. See juhtub Firefoxi versioonis 66 Windows 8 ja Windows 10 süsteemides, kus on installitud kolmandate osapoolte viirusetõrjed (viirusetõrje olemasolu süsteemis võimaldab API määrata alates Windows 8 versioonist).
Allikas: habr.com
