
Firefox Sertifika Mağazası
Mozilla Firefox 65'in Şubat 2019'da piyasaya sürülmesiyle birlikte bazı kullanıcılar, "Bağlantınız güvenli değil" veya "SEC_ERROR_UNKNOWN_ISSUER" gibi. Bunun nedeninin, kullanıcının HTTPS trafiğine MiTM uygulamak için kök sertifikalarını bilgisayara yükleyen Avast, Bitdefender ve Kaspersky gibi antivirüsler olduğu ortaya çıktı. Firefox'un da kendi sertifika deposu olduğu için oraya da sızmaya çalışıyorlar.
Tarayıcı geliştiricileri Kullanıcılar, tarayıcıların ve diğer programların çalışmasına müdahale eden üçüncü taraf antivirüs yazılımlarını yüklemeyi reddedecek, ancak kitlesel izleyici kitlesi henüz bu çağrılara kulak vermedi. Ne yazık ki birçok antivirüs, şeffaf bir proxy olarak çalışarak istemci bilgisayarlardaki kriptografik korumanın kalitesini düşürür. Bu amaçla geliştiriyoruz sunucu tarafında, istemci ile sunucu arasındaki kanalda antivirüs gibi bir MiTM'nin varlığını tespit eder.
Öyle ya da böyle, bu durumda antivirüsler tarayıcıya tekrar müdahale etti ve Firefox'un sorunu kendi başına çözmekten başka seçeneği kalmadı. Tarayıcı yapılandırmalarında bir ayar var security.enterprise_roots.etkinBu seçeneği etkinleştirirseniz, Firefox sertifika deposunu kullanmaya başlayacaktır. Windows SSL bağlantılarını doğrulamak için. HTTPS web sitelerini ziyaret ederken yukarıda belirtilen hatalarla karşılaşan kişiler, antivirüs yazılımlarında SSL bağlantı taramasını devre dışı bırakabilir veya tarayıcı ayarlarında bu özelliği manuel olarak etkinleştirebilirler.
Sorun Mozilla hata izleyicide. Geliştiriciler bayrağı deneysel amaçlarla etkinleştirmeye karar verdi security.enterprise_roots.etkin Varsayılan olarak, sertifikaları saklamak için Windows Kullanıcıdan herhangi bir ek işlem gerektirmeden kullanılır. Bu, Firefox 66'dan itibaren sistemlerde gerçekleşecektir. Windows 8 ve Windows 10, üçüncü taraf antivirüslerin yüklü olduğu sürüm (API, sistemde antivirüsün varlığını yalnızca 10. sürümden itibaren tespit etmenize olanak tanır) Windows 8).
Kaynak: habr.com
