Stadaidh Chrome 77 agus Firefox 70 a’ comharrachadh theisteanasan dearbhaidh leudaichte

Google rinn co-dhùnadh leig seachad comharrachadh fa leth de theisteanasan ìre EV (Validation Leudaichte) ann an Chrome. Ma bha roimhe seo airson làraich le teisteanasan coltach ris bha ainm a’ chompanaidh a chaidh a dhearbhadh leis an ionad teisteanais air a thaisbeanadh anns a’ bhàr seòlaidh, a-nis airson na làraich sin thèid a thaisbeanadh an aon chomharradh de cheangal tèarainte agus a tha airson teisteanasan le dearbhadh ruigsinneachd fearainn.

A’ tòiseachadh le Chrome 77, cha tèid fiosrachadh mu chleachdadh theisteanasan EV a thaisbeanadh ach anns a’ chlàr tuiteam-sìos a chithear nuair a phutas tu air an ìomhaigh ceangail tèarainte. Ann an 2018, rinn Apple co-dhùnadh coltach ris airson brabhsair Safari agus chuir e an gnìomh e ann an fiosan iOS 12 agus macOS 10.14. Cuimhnichidh sinn gu bheil teisteanasan EV a’ dearbhadh na crìochan aithneachaidh ainmichte agus gu feum sinn ionad teisteanais gus sgrìobhainnean a dhearbhadh a’ dearbhadh seilbh fearainn agus làthaireachd corporra sealbhadair a’ ghoireas.

Lorg sgrùdadh Google nach tug an comharra a chaidh a chleachdadh roimhe seo airson teisteanasan EV an dìon ris an robh dùil do luchd-cleachdaidh nach tug aire don eadar-dhealachadh agus nach do chleachd e nuair a bha iad a’ dèanamh cho-dhùnaidhean mu bhith a’ cuir a-steach dàta mothachail air làraich. Air a chosg air Google sgrùdadh sheall e nach deach stad a chuir air 85% de luchd-cleachdaidh bho bhith a’ dol a-steach don teisteasan aca leis an làthaireachd ann am bàr seòlaidh an URL “accounts.google.com.amp.tinyurl.com” an àite “accounts.google.com”, ma sheallas an duilleag eadar-aghaidh àbhaisteach làrach Google.

Gus misneachd a bhrosnachadh san làrach am measg a’ mhòr-chuid de luchd-cleachdaidh, bha e gu leòr dìreach an duilleag a dhèanamh coltach ris an fhear thùsail. Mar thoradh air an sin, chaidh co-dhùnadh nach eil comharran tèarainteachd dearbhach èifeachdach agus is fhiach fòcas a chuir air a bhith ag eagrachadh toradh rabhaidhean soilleir mu dhuilgheadasan. Mar eisimpleir, chaidh sgeama coltach ris a chleachdadh o chionn ghoirid airson ceanglaichean HTTP a tha air an comharrachadh gu soilleir mar neo-chinnteach.

Aig an aon àm, bidh am fiosrachadh a tha air a thaisbeanadh airson teisteanasan EV a’ gabhail cus àite anns a’ bhàr seòlaidh, a’ leantainn gu troimh-chèile a bharrachd nuair a chì thu ainm a’ chompanaidh ann an eadar-aghaidh a’ bhrobhsair, agus cuideachd a’ briseadh a’ phrionnsapail de neodalachd toraidh agus air a chleachdadh airson phishing. Mar eisimpleir, chuir an t-ùghdarras teisteanais Symantec a-mach teisteanas EV don chompanaidh “Identity Verified,” agus bha an t-ainm meallta do luchd-cleachdaidh, gu sònraichte nuair nach robh fìor ainm an raon phoblach a ’freagairt air a’ bhàr seòlaidh:

Stadaidh Chrome 77 agus Firefox 70 a’ comharrachadh theisteanasan dearbhaidh leudaichte

Stadaidh Chrome 77 agus Firefox 70 a’ comharrachadh theisteanasan dearbhaidh leudaichte

Cur-ris: Luchd-leasachaidh Firefox gabhail ris fuasgladh coltach ris agus cha bhith e a’ riarachadh teisteanasan EV fa leth anns an stoc seòlaidh a’ tòiseachadh le sgaoileadh Firefox 70. Ann am Firefox 70 bidh cuideachd air atharrachadh taisbeanadh de phròtacalan HTTPS agus HTTP anns a’ bhàr seòlaidh.

Source: fosgailtenet.ru

Cuir beachd ann