ෆයර්ෆොක්ස් වින්ඩෝස් වෙතින් මූල සහතික ආනයනය කිරීමට පටන් ගත්තේය

ෆයර්ෆොක්ස් වින්ඩෝස් වෙතින් මූල සහතික ආනයනය කිරීමට පටන් ගත්තේය
Firefox සහතික ගබඩාව

65 පෙබරවාරි මාසයේදී Mozilla Firefox 2019 නිකුත් කිරීමත් සමඟ සමහර පරිශීලකයින් අත්විඳ ඇත වැරදි දැකීමට පටන් ගත්තේය "ඔබේ සම්බන්ධතාවය ආරක්ෂිත නොවේ" හෝ "SEC_ERROR_UNKNOWN_ISSUER" වැනි. හේතුව Avast, Bitdefender සහ Kaspersky වැනි ප්‍රති-වයිරස බවට පත් වූ අතර, පරිශීලකයාගේ HTTPS ගමනාගමනය තුළ MiTM ක්‍රියාත්මක කිරීම සඳහා ඔවුන්ගේ මූල සහතික පරිගණකයේ ස්ථාපනය කරයි. ෆයර්ෆොක්ස් සතුව තමන්ගේම සහතික ගබඩාවක් ඇති බැවින්, ඔවුන් එය ද රිංගා ගැනීමට උත්සාහ කරයි.

බ්‍රව්සර් සංවර්ධකයින් ගොඩක් කාලෙක ඉඳන් කතා කරනවා බ්‍රව්සර් සහ අනෙකුත් වැඩසටහන් වල ක්‍රියාකාරිත්වයට බාධා කරන තෙවන පාර්ශවීය ප්‍රති-වයිරස ස්ථාපනය කිරීම පරිශීලකයින් ප්‍රතික්ෂේප කරයි, නමුත් විශාල ප්‍රේක්ෂකයින් තවමත් ඇමතුම්වලට අවනත වී නොමැත. අවාසනාවකට, විනිවිද පෙනෙන ප්‍රොක්සියක් ලෙස ක්‍රියා කිරීමෙන්, බොහෝ ප්‍රති-වයිරස සේවාදායක පරිගණකවල ගුප්ත ලේඛන ආරක්ෂණයේ ගුණාත්මක භාවය අඩු කරයි. මේ සඳහා අපි සංවර්ධනය කරමින් සිටිමු HTTPS බාධා හඳුනාගැනීමේ මෙවලම්, සේවාදායකයා සහ සේවාදායකය අතර නාලිකාවේ ප්‍රති-වයිරසයක් වැනි MiTM පවතින බව සේවාදායක පැත්තෙන් හඳුනා ගනී.

එක් ආකාරයකින් හෝ වෙනත් ආකාරයකින්, මෙම අවස්ථාවෙහිදී, ප්රති-වයිරස නැවතත් බ්රවුසරයට බාධා කළ අතර, ෆයර්ෆොක්ස් හට ගැටලුව තනිවම විසඳා ගැනීම හැර වෙනත් විකල්පයක් නොතිබුණි. බ්‍රව්සර් වින්‍යාසය තුළ සැකසුම් ඇත security.enterprise_roots.enabled. ඔබ මෙම ධජය සක්‍රීය කළහොත්, SSL සම්බන්ධතා වලංගු කිරීමට Firefox Windows සහතික ගබඩාව භාවිතා කිරීමට පටන් ගනී. යමෙකු HTTPS අඩවි වෙත පිවිසීමේදී ඉහත සඳහන් දෝෂ අත්විඳින්නේ නම්, එවිට ඔබට ඔබේ ප්‍රති-වයිරසයේ SSL සම්බන්ධතා ස්කෑන් කිරීම අක්‍රිය කළ හැකිය, නැතහොත් ඔබේ බ්‍රව්සර් සැකසීම් තුළ මෙම ධජය අතින් සැකසීමට හැකිය.

ප්රශ්නය සාකච්ඡා කළා Mozilla bug tracker එකේ. සංවර්ධකයින් පර්යේෂණාත්මක අරමුණු සඳහා ධජය සක්රිය කිරීමට තීරණය කළහ security.enterprise_roots.enabled පෙරනිමියෙන් වින්ඩෝස් සහතික ගබඩාව අමතර පරිශීලක ක්‍රියාවකින් තොරව භාවිතා වේ. තෙවන පාර්ශවීය ප්‍රති-වයිරස ස්ථාපනය කර ඇති වින්ඩෝස් 66 සහ වින්ඩෝස් 8 පද්ධතිවල ෆයර්ෆොක්ස් 10 අනුවාදයෙන් මෙය සිදුවනු ඇත (පද්ධතියේ ප්‍රති-වයිරසයක් තිබේද යන්න තීරණය කිරීමට API ඔබට ඉඩ දෙන්නේ වින්ඩෝස් 8 අනුවාදයෙන් පමණි).

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න