Rivlerimi Firefox 101.0.1. Forcimi i kërkesave të Mozilla për autoritetet e besueshmërisë

Një version korrektiv i Firefox 101.0.1 është në dispozicion, i cili është i rëndësishëm për forcimin e izolimit në sandbox në platformën Windows. Në këtë version është aktivizuar automatikisht bllokimi i qasjes në API Win32k (komponentët Win32 GUI që funksionojnë në nivelin e bërthamës) nga proceset e izoluara përpunuese të përmbajtjes. Ndryshimi është bërë para garës Pwn2Own 2022, e cila do të zhvillohet më 18-20 maj. Pjesëmarrësit e Pwn2Own do të demonstrojnë teknikat e punës për shfrytëzimin e dobësive të panjohura më parë dhe, në rast suksesi, do të marrin shpërblime të konsiderueshme. Për shembull, çmimi për kalimin e izolimit të sandbox-it në Firefox në platformën Windows është 100,000 dollarë.

Mes ndryshimeve të tjera, përmendet zgjidhja e një problemi në shfaqjen e titrave në modin "imazh në imazh" kur përdoret Netflix dhe përmirësimi i një defekti me mos-mundësinë e disa komandave në dritaren e modit "imazh në imazh".

Përveç kësaj, është raportuar për shtimin e kërkesave të reja në rregulloret e depozitës së certifikatave të besueshmërisë të Mozilla. Ndryshimet, që synojnë të adresojnë disa probleme të njohura prej kohësh me anullimin e certifikatave TLS të serverëve, do të hyjnë në fuqi më 1 qershor.

Ndryshimi i parë ka të bëjë me mbajtjen e kodëve të shkaqeve për anullimin e certifikatës (RFC 5280), të cilat tani autoritetet e besueshmërisë do të detyrohen t'i specifikojnë në disa raste në rastin e anullimit të certifikatave. Më parë, disa autoritete të besueshmërisë nuk përcillnin të dhëna të tilla ose i caktonin ato formalisht, gjë që e bëri të vështirë ndjekjen e shkaqeve të anullimit të certifikatave. serveraTani, mbushja e saktë e kodëve të shkaqeve në listes e certifikatave të anuluara (CRL) do të bëhet e detyrueshme dhe do të mundësojë ndarjen e situatave të lidhura me kompromisimin e çelësave dhe shkeljen e rregullave të përdorimit të certifikatave, nga rastet që nuk kanë të bëjnë me sigurinë, si ndryshimi i informacionit të organizatës, shitja domenit apo zëvendësimi i parakohshëm i certifikatës.

Ndryshimi i dytë kërkon që autoritetet e besueshmërisë të dërgojnë në bazën e certifikatave kryesor dhe ndërmjetës (CCADB, Baza e të Dhënave të Certifikatave të Përbashkëta) URL-të e plota të listave të certifikatave të anuluara (CRL). Ndryshimi do të mundësojë mbajtjen e plotë të të gjitha certifikatave TLS të anuluara, si dhe ngarkimin paraprak në Firefox të të dhënave më të plota mbi certifikatat e anuluara, të cilat mund të përdoren për verifikim pa dërguar një kërkesë në serverët e autoriteteve të besueshmërisë në procesin e krijimit të lidhjes TLS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster