Firefox a început să importe certificatele rădăcină din Windows

Firefox a început să importe certificatele rădăcină din Windows
Depozitul certificatelor Firefox

Odată cu lansarea Mozilla Firefox 65 în februarie 2019, la conectarea la site-uri HTTPS, unii utilizatori au început să observe erori de tipul „Conexiunea dumneavoastră nu este sigură” sau „SEC_ERROR_UNKNOWN_ISSUER”. Cauza s-a dovedit a fi antivirușii precum Avast, Bitdefender și Kaspersky, care, pentru a realiza MiTM în traficul HTTPS al utilizatorului, instalează pe computerul acestuia propriile certificate rădăcină. Deoarece Firefox are un depozit propriu de certificate, aceștia încearcă să se integreze și în acesta.

Dezvoltatorii de browsere de mult timp îndeamnă utilizatorii să renunțe la instalarea unor soluții antivirus externe, care interfera cu funcționarea browserelor și altor programe, totuși publicul larg deocamdată nu ascultă apelurile. Din păcate, acționând ca un proxy transparent, mulți antiviruși reduc calitatea protecției criptografice pe computerele clienților. În acest scop sunt dezvoltate instrumente de detectare a interceptării HTTPS, care pe partea serverului determină existența MiTM, cum ar fi un antivirus, în canalul dintre client și server.

Așa sau altfel, în acest caz, antivirușii au împiedicat din nou funcționarea browserului, iar Firefox nu a avut altceva de făcut decât să rezolve problema din partea sa. În configurația browserului există o setare security.enterprise_roots.enabled. Dacă acest flag este activat, Firefox va începe să folosească depozitul de certificate Windows pentru validarea conexiunilor SSL. Dacă cineva întâmpină erorile menționate mai sus la vizitarea site-urilor HTTPS, poate fie să dezactiveze scanarea conexiunilor SSL în antivirus, fie să activeze manual acest flag în setările browserului.

Problema discussed în bug tracker-ul Mozilla. Dezvoltatorii au hotărât, în scopuri experimentale, să activeze flagul security.enterprise_roots.enabled în mod implicit, astfel încât depozitul de certificate Windows să fie utilizat fără acțiuni suplimentare din partea utilizatorului. Acest lucru va avea loc cu versiunea Firefox 66 pe sistemele Windows 8 și Windows 10, pe care sunt instalate antiviruși terți (determinarea existenței antivirușilor în sistem este posibilă doar cu API-ul din versiunea Windows 8).

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster