Firefox ha iniziato a importare i certificati radice da Windows

Firefox ha iniziato a importare i certificati radice da Windows
Repository di certificati Firefox

Con l'uscita di Mozilla Firefox 65 nel febbraio 2019, alcuni utenti hanno cominciato a notare errori come “La tua connessione non è sicura” o “SEC_ERROR_UNKNOWN_ISSUER”. La causa è stata individuata negli antivirus come Avast, Bitdefender e Kaspersky, che installano i propri certificati radice sul computer dell'utente per l'intercettazione MiTM del traffico HTTPS. Poiché Firefox ha un proprio repository di certificati, questi tentano di infiltrarsi anche in esso. errori come "La tua connessione non è sicura" o "SEC_ERROR_UNKNOWN_ISSUER". La causa era nei software antivirus come Avast, Bitdefender e Kaspersky, che installano i loro certificati radice sui computer per l'intercettazione del traffico HTTPS dell'utente. Poiché Firefox ha un proprio archivio di certificati, cercano di infiltrarsi anche in esso.

Sviluppatori di browser Si è a lungo esortato gli utenti a rinunciare all'installazione di antivirus di terze parti, che interferiscono con il funzionamento dei browser e di altri programmi, ma il pubblico generale continua a non prestare attenzione agli appelli. Purtroppo, operando come proxy trasparente, molti antivirus riducono la qualità della protezione crittografica sui computer dei clienti. Per questo motivo vengono sviluppati strumenti per rilevare l'intercettazione HTTPS, che sul lato server identificano la presenza di MiTM, come gli antivirus, nel canale tra il client e il server.

In un modo o nell'altro, in questo caso gli antivirus hanno nuovamente ostacolato il funzionamento del browser, e Firefox non ha avuto altra scelta se non risolvere il problema da solo. Nelle configurazioni del browser esiste un'impostazione security.enterprise_roots.enabled. Se si attiva questo flag, Firefox inizierà a utilizzare il deposito dei certificati di Windows per la convalida delle connessioni SSL. Se qualcuno riscontra gli errori sopra menzionati durante la visita di siti HTTPS, è possibile disabilitare la scansione delle connessioni SSL nell'antivirus o impostare manualmente questo flag nelle impostazioni del browser.

Problema discusso nel bug tracker di Mozilla. Gli sviluppatori hanno deciso, a scopo di sperimentazione, di attivare il flag security.enterprise_roots.enabled di default, in modo che il deposito dei certificati di Windows venga utilizzato senza ulteriori azioni da parte dell'utente. Ciò avverrà a partire dalla versione 66 di Firefox sui sistemi Windows 8 e Windows 10, sui quali sono installati antivirus di terze parti (l'API consente di determinare la presenza di un antivirus nel sistema solo a partire da Windows 8).

Fonte: habr.com

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster