Mozilla tutvustab CRLite'i probleemsete TLS-sertifikaatide kontrollimiseks

EttevĂ”te Mozilla teatas Firefoxi uute ööversioonide sertifikaatide tĂŒhistamise tuvastamise mehhanismi testimise algusest - CRLite. CRLite vĂ”imaldab tĂ”husat sertifikaatide tĂŒhistamise kontrolli kasutaja sĂŒsteemis asuva andmebaasi pĂ”hjal. Mozilla arendab CRLite rakendust avalikustatud avatud MPL 2.0 litsentsi alusel. Andmebaasi genereerimise ja serveri komponentide kood on kirjutatud Python ja Go keeles. Firefoxi lisatud kliendipoolsed osad andmete lugemiseks andmebaasist valmistatud on kirjutatud Rust keeles.

VĂ€line teenuste pĂ”hjal sertifikaatide kontrollimine, mis pĂ”hineb protokollil OCSP (Online Certificate Status Protocol), nĂ”uab usaldusvÀÀrset vĂ”rgus juurdepÀÀsu, pĂ”hjustab mĂ€rgatavat viivitust pĂ€ringu töötlemisel (keskmiselt 350ms) ja tekitab privaatsusprobleeme (OCSP pĂ€ringutele vastavad serverid saavad teavet kindlate sertifikaatide kohta, mille alusel saab hinnata, milliseid veebisaite kasutaja avab). Samuti on olemas vĂ”imalus kohalikuks kontrollimiseks loendite kaudu CRL (Certificate Revocation List), kuid sellise meetodi miinus on allalaaditavate andmete vĂ€ga suur suurus - praegu hĂ”lmab tĂŒhistatud sertifikaatide andmebaas ligi 300 MB ja selle kasv jĂ€tkub.

TĂŒhistatud ja kompromiteeritud sertifikaatide blokeerimiseks on Firefoxis alates 2015. aastast kasutusel keskne must nimekiri OneCRL koos teenusega Google Safe Browsing , et mÀÀrata vĂ”imaliku pahatahtliku tegevuse olemus. OneCRL, nagu ka CRLSets Chrome'is, toimib vahelingina, mis kogub sertifikaatide tĂŒhistamismeetmed ja pakub ĂŒhtset keskset OCSP-teenust tĂŒhistatud sertifikaatide kontrollimiseks, vĂ”imaldades mitte saata pĂ€ringuid otse sertifitseerimiskeskustele. Vaatamata suurtele pingutustele sertifikaatide online-kontrollimise teenuse usaldusvÀÀrsuse tĂ”stmiseks nĂ€itavad telemeetriandmed, et ĂŒle 7% OCSP pĂ€ringutest katkevad timeout'iga (mĂ”ni aasta tagasi oli see nĂ€itaja 15%).

Vaikimisi, kui OCSP kontrollimine ei Ă”nnestu, peab brauser sertifikaati kehtivaks. Teenus vĂ”ib olla kĂ€ttesaamatu kas vĂ”rgu probleemide ja siseteenuste piirangute tĂ”ttu vĂ”i rĂŒndajate blokeerimise tĂ”ttu - OCSP kontrollimise vĂ€ltimiseks piisab lihtsalt teenuse kĂ€ttesaadavuse blokeerimisest MITM rĂŒnnaku kĂ€igus. Osaliselt, et vĂ€ltida selliseid rĂŒnnakuid, on rakendatud tehnika Must-Staple, mis vĂ”imaldab tĂ”lgendada OCSP tagasiside vea vĂ”i OCSP kĂ€ttesaamatust sertifikaadi probleemina, kuid see vĂ”imalus on vabatahtlik ja nĂ”uab sertifikaadi erilist vormistamist.

CRLite vĂ”imaldab koguda tĂ€ielikku teavet kĂ”igi tĂŒhistatud sertifikaatide kohta ĂŒhte kergesti uuendatavasse struktuuri, mille suurus on vaid 1 MB, mis annab vĂ”imaluse salvestada tĂ€ielik CRL andmebaas kliendi poole.
Brauser suudab igapĂ€evaselt sĂŒnkroniseerida oma koopia tĂŒhistatud sertifikaatide andmetest, ning see andmebaas on kergesti kĂ€ttesaadav igasugustes tingimustes.

CRLite integreerib teavet Certificate Transparency, kĂ”igi vĂ€ljastatud ja tĂŒhistatud sertifikaatide avalikust logist ning sertifikaatide internetis skaneerimise tulemustest (kuid erinevad CRL nimekirjad vĂ€ljastusasutustest kogutakse kokku ja agrageeritakse teave kĂ”ikide tuntud sertifikaatide kohta). Andmed pakendatakse, kasutades kaskaadset Bloom-filtred, tĂ”enĂ€osusstruktuuri, mis lubab vale mÀÀratlemise puudumise korral, kuid vĂ€listab olemasoleva elemendi mitteleitmise (st kindla tĂ”enĂ€osusega vĂ”ib Ă”igele sertifikaadile esineda valeaktiveerimine, kuid tĂŒhistatud sertifikaadid tuvastatakse garantiiga).

False positives in CRLite are mitigated through additional corrective filtering levels. After the structure is generated, all original records are processed to identify any false positives. Based on this verification, an additional structure is created that is cascaded onto the first to correct any false positives. This operation is repeated until false positives are completely eliminated in the control check. Typically, creating 7-10 layers suffices for full data coverage. Since the state of the database lags slightly due to periodic synchronization from the current state of the CRL, checking new certificates issued after the last CRLite database update is done using the OCSP protocol, including using the technique OCSP Stapling (the OCSP response, certified by the certificate authority, is provided by the server hosting the site during the TLS connection negotiation).

Mozilla tutvustab CRLite'i probleemsete TLS-sertifikaatide kontrollimiseks

Using Bloom filters, the December snapshot of WebPKI data covering 100 million active certificates and 750,000 revoked certificates was packed into a structure of 1.3 MB. The process of generating this structure is quite resource-intensive, but it is performed on Mozilla's server, and the user receives a ready-made update. For example, in binary form, the source data used during generation requires about 16 GB of memory when stored in the Redis database, and in hexadecimal form, the dump of all certificate serial numbers occupies about 6.7 GB. The process of aggregating all revoked and active certificates takes about 40 minutes, while generating the packed structure based on Bloom filter requires an additional 20 minutes.

Currently, Mozilla updates the CRLite database four times a day (not all updates are delivered to clients). Delta updates have not yet been implemented—the use of bsdiff4, which is used for creating delta updates for releases, does not provide sufficient efficiency for CRLite, resulting in updates that are unreasonably large. To address this issue, restructuring of the storage format is planned to eliminate unnecessary rebuilding and layer removal.

CRLite töötab Firefoxis passiivreĆŸiimis ja seda kasutatakse koos OCSP-ga, et koguda statistikat töö korrektsuse kohta. CRLite vĂ”ib minna pĂ”hikontrolli reĆŸiimi, selleks tuleb about:config-is seada parameeter security.pki.crlite_mode = 2.

Mozilla tutvustab CRLite'i probleemsete TLS-sertifikaatide kontrollimiseks

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster