Уязвимость в Firefox вынудила Mozilla отключить оппортунистическое шифрование
Новости Программы
Меньше чем через неделю после введения функции оппортунистического шифрования в Firefox Mozilla отключила ее из-за обнаруженной уязвимости в реализации в браузере альтернативных сервисов HTTP, сообщает «Лаборатория Касперского».
Баг на корню подкосил новую функцию, разработанную для того, чтобы позволить клиентам безопасно подключаться к серверу, который не поддерживает HTTPS. Оппортунистическое шифрование было включено в Firefox 37.0, который Mozilla выпустила 31 марта. Оно было предназначено для защиты от некоторых форм пассивного мониторинга трафика, особенно для проводящихся с помощью атак «человек посередине».
Но уже через несколько дней Mozilla выпустила версию Firefox 37.0.1, в которой браузер лишился оппортунистического шифрования из-за уязвимости, относящейся к верификации сертификатов.
«Если в заголовке ответа HTTP/2 указано значение Alt-Svc, верификация сертификата SSL может быть обойдена для указанного альтернативного сервера. В результате предупреждение о недействительном сертификате SSL не будет показано пользователю, и злоумышленник потенциально сможет выдать себя за другой сайт в ходе атаки «человек посередине» (MiTM), подменив настоящий сертификат своим собственным», — говорится в оповещении Mozilla.
|
29.11.2017 02:28
Что такое Portable-приложения
Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными
03.12.2017 01:04
Как скрыть папку на компьютере
Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2184 / 125):
|
|