Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > В Chrome планируют отказаться от онлайн-проверки сертификатов. В Firefox намерены блокировать Trustwave CA

В Chrome планируют отказаться от онлайн-проверки сертификатов. В Firefox намерены блокировать Trustwave CA

Четверг, 9 февраля 2012 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Адам Лэнгли (Adam Langley) из компании Google сообщил о планах отказаться от использования OCSP и CRL проверок сертификатов на актуальность в режиме онлайн (Revocation checking) в следующих версиях Chrome. Как известно, при подключении по протоколу HTTPS к любому сайту браузер делает в запрос центр сертификации (Certificate Authorities) на предмет того, не отозван ли сертификат, предъявленный сервером.

Лэнгли считает это подход в современных условиях крайне неэффективным. Так, доверенный центр сертификации может быть не доступен браузеру. Например, такая ситуация возникает при web-аутентификации доступа в Интернет, используемой в беспроводных сетях (hotspots) - портал доступа (captive portal) блокирует все ресурсы (в том числе и запросы к CA-серверам), кроме собственного HTTPS-сайта с формой ввода учетных данных. При недоступности сервиса проверки сертификата большинство браузеров игнорируют сбой и продолжают считать сертификат валидным. При совершении атаки злоумышленники могут воспользоваться данной особенностью и блокировать пользователя к online-службам проверки сертификатов.

Другой проблемой является то, что OCSP/CRL проверки даже при доступности сервиса занимают достаточно много времени, что приводит к ощутимым задержкам при открытии сайта (до 1 секунды). Кроме того, такие проверки негативно отражаются на приватности, так как раскрывают третьей стороне факт открытия определённого сайта (CA получает IP пользователя и имя домена).

В качестве выхода разработчики Chrome предлагают использовать периодически обновляемый статический списк отозванных сертификатов, встроенного в браузер. Обновление списка отозванных сертификатов может осуществляться совместно с обновлением других компонентов браузера, таких как черные списки для блокирования фишинга и вредоносных сайтов, что не внесет существенные риски в безопасность, но сможет повысить комфортность работы в Интернет для простых пользователей. В Google разрабатывают механизм обновления списка отозванных сертификатов без необходимости перезапуска Chrome.

Дополнительно, стоит отметить связанную с SSL-сертификатами инициативу Mozilla. В настоящее время обсуждается вопрос об исключении из бразуера Firefox и других продуктов Mozilla корневого сертификата удостоверяющего центра Trustwave. Компания Trustwave продала корневой ключ стороннему лицу, соответственно данная постороняя организация получила возможность производить неограниченное количество SSL-сертификатов для любых доменов.

Подобный шаг противоречит политике построения цепочки доверия, принятой в Mozilla и может угрожать информационной безопасности пользователей. Список доверенных сертификатов Mozilla используется также в других продуктах (например, в Perl-модуле Net::SSL). Представители Trustwave не видят в этой ситуации ничего выходящего за рамки обычной практики и приводят в качестве примера покупку компанией Symantec центра сертификации VeriSign.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 328
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

14: 41
Телевизоры LG 2017 года |
14: 41
Первое фото нового российского танка Т-90М |
14: 41
Шведский рекламный щит кашляет на курильщиков |
14: 21
Google отказалась менять проблемные Pixel и Pixel XL на новые |
14: 01
Как Sputnik делает в Тольятти крутые городские рюкзаки |
14: 01
«Правило трёх»: как ставить задачи, чтобы сделать свой день максимально продуктивным |
13: 21
Для запуска в Windows доступны окружения SUSE и openSUSE |
13: 01
Исследование: Доход издателей приложений для iOS и Android вырос на 40% в 2016 году — до $35 млрд |
12: 41
KGI Securities прогнозирует выпуск MacBook Pro с 32 ГБ ОЗУ в этом году |
12: 41
Создатели The Last Guardian задумались о новом проекте |
12: 41
MacBook получат профи-апдейт в 2017 году |
12: 01
Акционеры Harman подали в суд на компанию из-за сделки с Samsung |
12: 01
Nintendo Switch раскупили по предзаказам в GameStop |
12: 01
Стоимость SSD A400 от Kingston начинается с 50 долларов |
11: 41
На Венере обнаружили гигантскую гидродинамическую волну |
11: 21
В Сеть попали рендеры Google Pixel 2 |
11: 21
Библиотека Sodium Compat поможет реализовать верификацию обновлений в WordPress |
11: 21
Состоялся официальный анонс видеокарты Gigabyte GeForce GTX 1080 серии AORUS |
11: 01
Смартфон Xiaomi Mix Evo получит SoC Snapdragon 835 |
11: 01
Amazon впервые вошёл в десятку крупнейших мировых ритейлеров по версии Deloitte |
10: 41
Панорамы года |
10: 41
В этом году MacBook станет по-настоящему Pro |
10: 41
200 000 бенгальских огней горят одновременно: новый рекорд |
10: 41
Suminoe Flying Feather FF-2: автомобиль легче пёрышка |
10: 01
Самый редкий в мире гиперкар |
10: 01
Ушел из жизни последний человек, побывавший на Луне |
10: 01
Tabula Sense — «умный» рабочий стол от российских разработчиков |
10: 01
Крупные частные операторы экспресс-доставки DPD и SPSR Express договорились о слиянии |
10: 01
Чем заняться основателю проекта, пока разработчики пишут код |
10: 01
Microsoft запатентовала смартфон со сгибающимся дисплеем |
09: 41
Системная плата Biostar Racing Z270GT8 получила слоты U.2 и M.2 для скоростных SSD |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003