Firefox 101.0.1 uuendus. Mozilla sertifitseerimiskeskuste nõuete tugevdamine

Saadaval on Firefox 101.0.1 parandusteenus, mis on tuntud Windowsi platvormil kubeerimise isolatsiooni tugevdamise poolest. Uues versioonis on vaikimisi sisse lülitatud Win32k API (tuuma tasandil töötavad Win32 GUI komponendid) juurdepääsu blokeerimine eraldatud sisu töötlemise protsessidest. Muudatus tehti enne Pwn2Own 2022 võistlust, mis toimub 18.-20. mail. Pwn2Owni osalejad demonstreerivad töömeetodeid varem tundmatute haavatavuste ärakasutamiseks ja eduka esitluse korral saavad nad muljetavaldavaid preemiaid. Näiteks on Windowsi platvormil Firefoxi kubeerimise isolatsiooni ületamise tasu 100 000 dollarit.

Muude muudatuste hulgas mainitakse alateatamise probleemi parandamist pildivaatamise režiimis Netflixi kasutamisel ning probleemi kõrvaldamist, kus mõned käsud olid pildivaatamise režiimi aknas kättesaamatud.

Lisaks teatatakse Mozilla juurkohustuste reeglitele uusi nõudeid. Muudatused, mis on suunatud mõnede ajalooliselt esinenud TLS-serverite sertifikaatide tühistamise probleemide lahendamisele, jõustuvad 1. juunil.

Esimene muudatus puudutab sertifikaadi tühistamise põhjuste koodide arvestust (RFC 5280), mida sertifitseerimiskeskused nüüd teatud juhtudel peavad tühistamise korral märkima. Varem ei edastanud mõned sertifitseerimiskeskused selliseid andmeid või määrasid need formaalselt, mis raskendas sertifikaatide tühistamise põhjuste jälgimist. serveriteNüüd muutub tühistatud sertifikaatide (CRL) põhjuse koodide korrektne täitmine kohustuslikuks ja võimaldab eristada olukordi, mis on seotud võtmete kompromiteerimise ja sertifikaatide kasutamisreeglite rikkumisega, olukordadest, mis ei puuduta turvalisust, näiteks teabe vahetamine organisatsiooni kohta, müük domeeni või sertifikaadi ennetähtaegne asendamine.

Teine muudatus nõuab, et sertifitseerimiskeskused edastaksid põhja- ja vahesertifikaatide andmebaasi (CCADB, Common CA Certificate Database) terviklikud URL-iga tagasi kutsumise nimekirjad (CRL). See muudatus võimaldab täielikult arvesse võtta kõiki TLS-sertifikaate, mis on tagasi kutsutud, ning eelnevalt laadida Firefoxisse rohkem teavet tagasi kutsumise sertifikaatide kohta, mida saab kasutada kontrollimiseks serveri sertifitseerimiskeskustega ühenduse loomise ajal.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster