„Firefox 44“ nepaisoma dėl silpnų saugos sertifikatų klaidų

Kai atidarysite tinklalapį, kurį šiuo metu naudoja „Firefox“ naršyklė ir kuriame naudojama silpna kriptografija, tada būsite nukreipti į klaidos puslapį, kuriame nurodoma, kad nepavyko prisijungti prie puslapio.

„Mozilla“ atidarė naują klaidų puslapį „Firefox 33“. Prieš tai „Firefox“ pasiūlė priemones, užtikrinančias ryšį su nagrinėjama svetaine.

Nurodoma nepavykusio prisijungimo priežastis, pavyzdžiui, „nepavyko užmegzti saugaus ryšio“, kaip ir galimybė bandyti vėl prisijungti prie svetainės arba pranešti apie klaidą.

Nepaisant to, yra galimybė to nepaisyti. Nors šiais atvejais saugu blokuoti ryšį, tačiau problematiška, kad nėra jokio nepaisymo.

Pažiūrėję, kaip „Chrome“ ar „Internet Explorer“ tai elgiasi, pastebėsite, kad jie teikia nepaisymus, kad vartotojai vis tiek galėtų prisijungti prie svetainės.

Tai gali būti naudinga, jei reikia prisijungti prie vietinio maršrutizatoriaus, pvz., Kuris metų bėgyje negavo atnaujinimų, ir vis dar naudoja kriptografiją, kuri šiais laikais laikoma silpna, žiniatinklio sąsajos.

Jei nebūtų nepaisymo, negalėtumėte prisijungti prie sąsajos naudodami „Firefox“. „Mozilla“ įgyvendino atsarginę parinktį nustatymuose:

  1. „Firefox“ adreso juostoje įveskite apie: config ir paspauskite Enter.
  2. Patvirtinkite, kad būsite atsargūs.
  3. Suraskite nuostatą security.tls.insecure_fallback_hosts
  4. Dukart spustelėkite jį ir pridėkite pagrindinio kompiuterio, kuriame norite pridėti išimčių, pvz., Ghacks.net, pavadinimą
  5. Įsitikinkite, kad pagrindinio kompiuterio vardas tiksliai sutampa, nes www.ghacks.net ir ghacks.net skiriasi.

Nors tai prasminga svetainėms, prie kurių reguliariai jungiatės, galbūt nenorėsite pridėti pagrindinių kompiuterių pavadinimų prie konfigūracijos visam laikui, jei jums reikia tik laikinos prieigos.

Nors galite reguliariai redaguoti nuostatą, kad išimtys būtų įjungiamos ar išjungiamos, kai atsiranda poreikis, ji gali būti nepatogi, atsižvelgiant į tai, kaip dažnai reikia keisti nuostatą.

„Mozilla“ palengvins veiksmus „Firefox“ vartotojams pradedant nuo „Firefox 44“. Organizacija planuoja pridėti nepaisymą „Firefox“ saugaus ryšio klaidų puslapyje.

Kaip matote aukščiau esančioje ekrano kopijoje, naujame klaidų puslapyje bus išplėstinis mygtukas, kurį galite spustelėti, norėdami parodyti galimybę apsilankyti svetainėje, kuri laikoma nesaugia.

Atminkite, kad tai yra maketas ir gali keistis. Planuojamas pakeitimas leis „Firefox“ vartotojams apeiti silpnas saugos klaidas, kad būtų galima tiesiogiai aplankyti svetaines naršyklėje.

Iki šiol aš prisijungiau prie šių puslapių naudodama kitas naršykles, jei man reikėjo tik laikinos prieigos prie jų. (per Sören Hentzschel)

Dabar jūs : kaip elgiatės su nesaugiomis „Firefox“ ryšio klaidomis?