A Firefox elkezdte importálni a root tanúsítványokat innen: Windows

A Firefox elkezdte importálni a root tanúsítványokat innen: Windows
Firefox Tanúsítványbolt

A Mozilla Firefox 65 2019 februári megjelenésével néhány felhasználó tapasztalt kezdtek észrevenni a hibákat például „A kapcsolat nem biztonságos” vagy „SEC_ERROR_UNKNOWN_ISSUER”. Az ok az olyan antivírusok, mint az Avast, a Bitdefender és a Kaspersky, amelyek a gyökértanúsítványaikat telepítik a számítógépre, hogy megvalósítsák a MiTM-et a felhasználó HTTPS-forgalmában. És mivel a Firefoxnak saját tanúsítványtárolója van, megpróbálnak beszivárogni abba is.

Böngésző fejlesztők már régóta hívnak A felhasználók megtagadják a böngészők és más programok működését zavaró, harmadik féltől származó víruskeresők telepítését, de a tömeges közönség még nem fogadta a felhívásokat. Sajnos az átlátható proxyként működő vírusirtó csökkenti a kriptográfiai védelem minőségét az ügyfélszámítógépeken. Ennek érdekében fejlesztünk HTTPS-elfogás-észlelő eszközök, amely a szerver oldalon észleli a MiTM, például egy vírusirtó jelenlétét a kliens és a szerver közötti csatornában.

Így vagy úgy, ebben az esetben a vírusirtók ismét beavatkoztak a böngészőbe, és a Firefoxnak nem maradt más választása, mint egyedül megoldani a problémát. Van egy beállítás a böngésző konfigurációjában security.enterprise_roots.enabledHa engedélyezi ezt a jelzőt, a Firefox elkezdi használni a tanúsítványtárolót. Windows az SSL-kapcsolatok érvényesítéséhez. Ha valaki a fent említett hibákat tapasztalja HTTPS webhelyek látogatásakor, letilthatja az SSL-kapcsolatok vizsgálatát a víruskereső szoftverében, vagy manuálisan engedélyezheti ezt a jelzőt a böngésző beállításaiban.

probléma megbeszélték a Mozilla hibakövetőben. A fejlesztők úgy döntöttek, hogy kísérleti célból aktiválják a zászlót security.enterprise_roots.enabled alapértelmezés szerint a tanúsítványok tárolására Windows felhasználó általi további beavatkozás nélkül használható. Ez a Firefox 66-os verziójától kezdődően fog megtörténni a következő rendszereken: Windows 8 és Windows 10, amelyre harmadik féltől származó víruskeresők vannak telepítve (az API lehetővé teszi, hogy csak a verzió alapján észlelje a víruskereső jelenlétét a rendszerben) Windows 8).

Forrás: will.com

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster