Mozilla rakendab CRLite, et kontrollida probleemsetele TLS-sertifikaatidele.

EttevĂ”te Mozilla teatas Firefoxi uute öise kogumi sertifikaadiga tagasi tĂ”mbamise mehhanismi testimise algusest — CRLite. CRLite vĂ”imaldab tĂ”husat sertifikaatide tĂŒhistamise kontrolli kasutaja sĂŒsteemis asuvas andmebaasis. Mozilla arendatav CRLite realiseerimine on avaldatud on vabakutselise litsentsi MPL 2.0 all. Andmebaasi genereerimise kood ja serverikomponendid on kirjutatud Python ja Go keeles. Firefoxisse lisatud kliendi osad andmete lugemiseks andmebaasist valmistatud on kirjutatud Rusti keeles.

Siiani rakendatav sertifikaatide kontroll, kasutades vĂ€liseid teenuseid, tuginedes protokollile OCSP (Online Certificate Status Protocol), vajab garanteeritud vĂ”rguĂŒhendust, mis pĂ”hjustab mĂ€rkimisvÀÀrset viivitust pĂ€ringu töötlemisel (keskmiselt 350 ms) ning tekitab konfidentsiaalsuse probleeme (OCSP-pĂ€ringutele vastavad serverid saavad teavet konkreetsete sertifikaatide kohta, mis vĂ”imaldab jĂ€reldada, milliseid saite kasutaja avab). Samuti on vĂ”imalik kohalik kontroll sertifikaatide tĂŒhistamise loendi CRL (Certificate Revocation List), kuid selle meetodi miinuseks on vĂ€ga suur allalaaditavate andmete maht — praegu hĂ”ivab tagasi tĂ”mmatud sertifikaatide andmebaas umbes 300 MB ja selle kasv jĂ€tkub.

Kompromiteeritud ja sertifikaate tĂŒhistanud sertifitseerimisasutuste sertifikaatide blokeerimiseks kasutatakse Firefoxis alates 2015. aastast tsentraliseeritud musta nimekirja OneCRL koos teenusega Google Safe Browsing vĂ”imaliku kahjuliku tegevuse tuvastamiseks. OneCRL, nagu ka CRLSets Chromis, toimib vaheaste, mis kogub sertifitseerimisasutuste CRL-loendid ning pakub ĂŒhtset tsentraliseeritud OCSP-teenust tĂŒhistatud sertifikaatide kontrollimiseks, vĂ”imaldades vĂ€ltida otsese pĂ€ringu saatmist sertifitseerimisasutustele. Hoolimata intensiivsest tööst sertifikaatide online-kontrolli usaldusvÀÀrsuse tĂ”stmiseks nĂ€itavad telemeetriandmed, et ĂŒle 7% OCSP-pĂ€ringutest lĂ”ppeb ajaĂŒlevaatusega (mĂ”ni aasta tagasi oli see arv 15%).

Vaikimisi, kui OCSP kaudu kontrollimine ei Ă”nnestu, peab brauser sertifikaati kehtivaks. Teenus vĂ”ib olla ligipÀÀsenud mitte ainult vĂ”rguprobleemide ja sisevĂ”rkude piirangute tĂ”ttu, vaid ka rĂŒndajate blokeerimise tĂ”ttu — OCSP kontrollimise vĂ€ltimiseks piisab lihtsalt teenuse kontrollimise juurdepÀÀsu blokeerimisest MITM-rĂŒnnaku ajal. Osaliselt nende rĂŒnnakute vĂ€ltimiseks on rakendatud tehnika Must-Staple, mis vĂ”imaldab tĂ”lgendada OCSP juurdepÀÀsu tĂ”rget vĂ”i OCSP kĂ€ttesaamatust probleemina sertifikaadis, kuid see vĂ”imalus on valikuline ja nĂ”uab sertifikaadi spetsiaalset vormistamist.

CRLite vĂ”imaldab koondada tĂ€ielikud andmed kĂ”igi tĂŒhistatud sertifikaatide kohta lihtsalt uuendatavasse struktuuri, mille suurus on vaid 1 MB, vĂ”imaldades hoida kogu CRL andmebaasi kliendi poolel.
Brauser suudab igapĂ€evaselt sĂŒnkroonida oma koopia tĂŒhistatud sertifikaatide andmetest ja see andmebaas on saadaval igasugustes oludes.

CRLite kogub andmeid Certificate Transparency, kĂ”igi vĂ€lja antud ja tĂŒhistatud sertifikaatide avaliku logi ning sertifikaatide skaneerimise tulemustest internetis (kogutakse erinevad sertifikaatide CRL-loendid ja koondatakse teave kĂ”igi tuntud sertifikaatide kohta). Andmed pakitakse kasutades kihtstruktuuri, Bloom filtrid, tĂ”enĂ€osuslik struktuur, mis lubab vale mÀÀramise puudumise korral, kuid vĂ€listab olemasoleva elemendi vahelejĂ€tmise (st on teatud tĂ”enĂ€osus vale tuvastamise korral Ă”igele sertifikaadile, kuid tĂŒhistatud sertifikaadid tuvastatakse kindlasti).

Vale tuvastuste vĂ€ltimiseks CRLite-s on sisse viidud tĂ€iendavad korrektsioone tasemed. PĂ€rast struktuuri genereerimist tehakse iga algse kirje lĂ€bivaatamine ja vale tuvastuste mÀÀramine. Selle kontrollimise tulemustel luuakse tĂ€iendav struktuur, mis kaskaadselt kattub esimese ja parandab tekkinud vale tuvastusi. Operatsioon kordub seni, kuni vale tuvastuste kontrollimisel ei jĂ€eta tĂ€ielikult vĂ€lja. Tavalise katte saavutamiseks on tihti piisav 7-10 kihi loomine. Kuna andmebaasi olek uue sĂŒnkroonimise tĂ”ttu jÀÀb CRL-st veidi maha, toimub uute sertifikaatide kontroll, mis on vĂ€lja antud pĂ€rast CRLite andmebaasi viimast vĂ€rskendust, OCSP-protokolli abil, sealhulgas kasutades tehnikat OCSP Stapling (sertifikaadi oleku kontrollimise vastus OCSP, mis on allkirjastatud sertifitseerimisasutuse poolt, saadetakse teenindava saidi serveri poolt TLS-ĂŒhenduse kehtestamisel).

Mozilla rakendab CRLite, et kontrollida probleemsetele TLS-sertifikaatidele.

Bloom-filtrite abil suudeti veebipki detsembrikuu andmete lĂ”ik, mis hĂ”lmab 100 miljonit aktiivset sertifikaati ja 750 tuhat tĂŒhistatud sertifikaati, pakendada struktuuri, mille suurus on 1,3 MB. Struktuuri genereerimise protsess on piisavalt ressursimahukas, kuid see toimub Mozilla serveris ning kasutajale antakse valmis uuendus. NĂ€iteks binaarsetes andmetes, mida kasutatakse genereerimise ajal, on andmete salvestamine Redis andmebaasis ligikaudu 16 GB mĂ€lumahtu ning heksadesimaalses vormis kĂ”igi sertifikaatide seerianumbrite dump suurendab umbes 6,7 GB. KĂ”ikide tĂŒhistatud ja aktiivsete sertifikaatide kogumise protsess vĂ”tab aega umbes 40 minutit ja Bloom-filtri pĂ”hjal pakendatud struktuuri genereerimise protsess nĂ”uab veel 20 minutit.

Praegu on Mozilla tagatud CRLite andmebaasi uuendamine neli korda pĂ€evas (kĂ”iki uuendusi ei edastata klientidele). Delta-uuenduste genereerimine pole veel rakendatud — bsdiff4, mida kasutatakse vĂ€ljaande delta-uuenduste loomiseks, ei taga CRLite jaoks vajalikku efektiivsust ning uuendused on pĂ”hjendamatult suured. Selle probleemi lahendamiseks on plaanis ĂŒmber kujundada salvestusstruktuuri formaat, et vĂ€listada liigset ĂŒmberehitamist ja kihtide eemaldamist.

CRLite töötab praegu Firefoxis passiivses reĆŸiimis ja seda kasutatakse koos OCSP-ga, et koguda statistikat töö korrektsuse kohta. CRLite’i saab muuta pĂ”hjatesti reĆŸiimiks, selleks tuleb about:config-is seada parameeter security.pki.crlite_mode = 2.

Mozilla rakendab CRLite, et kontrollida probleemsetele TLS-sertifikaatidele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster