přejít na obsah přejít na navigaci

Linux E X P R E S, Oportunistické šifrování ve Firefoxu dlouho nevydrželo

Oportunistické šifrování ve Firefoxu dlouho nevydrželo

Firefox

„Oportunistické šifrování“ se v novém Firefoxu 37 dlouho neohřálo. Kvůli závažné bezpečnostní chybě muselo být deaktivováno.


Jednou z důležitých novinek nedávno vydané verze 37 webového prohlížeče Mozilla Firefox bylo i tzv. oportunistické šifrování. Fungovalo tak, že pokud server podporoval protokol HTTP/2 nebo SPDY a současně posílal hlavičku Alt-Svc, prohlížeč přepnul z nešifrovaného protokolu HTTP na šifrovaný HTTPS. Nekontroloval však certifikát, jak by jinak bylo u HTTPS běžné – v tomto případě by to ale nevadilo, protože bez této funkce by se stejně komunikovalo nijak nezabezpečeným protokolem HTTP.

Oportunistické šifrování však muselo být vypnuto (v opravné verzi 37.0.1), protože v něm byla nalezena závažná bezpečnostní chyba, a do vyřešení záležitosti zůstane deaktivováno. Chyba umožňuje přesměrovat uživatele na web komunikující pomocí HTTPS, aniž by se však kontroloval certifikát. Proto když má někdo možnost zasáhnout do komunikace (man-in-the-middle útok), může podvrhnout svůj certifikát, aniž by to dal prohlížeč uživateli najevo.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog


Geotronic

Public Relations

Český startup umožňuje automatické investování

PortuPortu je první online automatizovaná investiční platforma v Česku. Sestaví vám portfolio na míru a vy se nemusíte o nic starat – jen sledovat, jak vaše peníze pracují za vás.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 26. leden

MuseScore 3

První aktualizace třetí řady notačního editoru MuseScore


Redakce

Redakce, 21. prosinec

Pište pro LinuxEXPRES

Baví vás Linux? Pište o něm, není to nic těžkého. LinuxEXPRES hledá nové autory.


Pavel Fric

Pavel Fric, 23. říjen

Nové motivy pro přehrávač Sayonara

Pomozte rozšířit možnost měnit vzhled programu za běhu


Všechny blogy »

eXo space