Firefox te kòmanse enpòte sètifika rasin soti nan Windows

Firefox te kòmanse enpòte sètifika rasin soti nan Windows
Magazen Sètifika Firefox

Avèk lage Mozilla Firefox 65 nan mwa fevriye 2019, kèk itilizatè te fè eksperyans te kòmanse remake erè tankou "Koneksyon ou a pa an sekirite" oswa "SEC_ERROR_UNKNOWN_ISSUER". Rezon ki fè yo te tounen antivirus tankou Avast, Bitdefender ak Kaspersky, ki enstale sètifika rasin yo sou òdinatè a pou aplike MiTM nan trafik HTTPS itilizatè a. Epi depi Firefox gen pwòp magazen sètifika li yo, yo eseye enfiltre li tou.

Devlopè navigatè yo yo te rele depi lontan itilizatè yo refize enstale antivirus twazyèm pati ki entèfere ak operasyon an nan navigatè ak lòt pwogram, men odyans lan mas pa gen ankò koute apèl yo. Malerezman, lè yo travay kòm yon prokurasyon transparan, anpil antivirus diminye kalite pwoteksyon kriptografik sou òdinatè kliyan yo. Pou rezon sa a, nou ap devlope Zouti deteksyon entèsepsyon HTTPS, ki sou bò sèvè detekte prezans nan yon MiTM, tankou yon antivirus, nan kanal la ant kliyan an ak sèvè a.

Yon fason oswa yon lòt, nan ka sa a, antivirus yo ankò entèfere ak navigatè a, ak Firefox pa te gen okenn chwa men rezoud pwoblèm nan poukont li. Gen yon anviwònman nan konfigirasyon navigatè yo security.enterprise_roots.enabled. Si ou aktive drapo sa a, Firefox pral kòmanse sèvi ak magazen sètifika Windows pou valide koneksyon SSL. Si yon moun fè eksperyans erè sa yo mansyone anwo a lè w ap vizite sit HTTPS, Lè sa a, ou ka swa enfim optik koneksyon SSL nan antivirus ou, oswa manyèlman mete drapo sa a nan paramèt navigatè w la.

pwoblèm diskite nan tracker ensèk Mozilla la. Devlopè yo deside aktive drapo a pou rezon eksperimantal security.enterprise_roots.enabled pa default pou ke magazen sètifika Windows yo itilize san aksyon itilizatè adisyonèl. Sa a pral rive soti nan vèsyon Firefox 66 sou Windows 8 ak Windows 10 sistèm sou ki antivirus twazyèm pati yo enstale (API a pèmèt ou detèmine prezans nan yon antivirus nan sistèm nan sèlman nan vèsyon an Windows 8).

Sous: www.habr.com

Add nouvo kòmantè