Firefox 44 saab nõrkade turbesertifikaadivigade tõttu tühistada

Kui avate praegu Firefoxi brauseris veebisaiti, mis kasutab nõrka krüptograafiat, suunatakse teid ümber tõrkelehele, kus öeldakse, et lehega ühenduse loomine ebaõnnestus.

Mozilla avas Firefox 33-s uue vealehe. Enne seda pakkus Firefox vahendeid kõnealuse saidiga ühenduse loomiseks.

Ühenduse ebaõnnestumise põhjus on esitatud, näiteks "turvaline ühendus ebaõnnestus", nagu ka võimalus proovida saidiga uuesti ühenduse luua või veast teada anda.

Mida aga seal pole, on võimalus see ümber lükata. Ehkki nendel juhtudel on ühenduse turvaline blokeerida, on problemaatiline, et ülekirjutamist pole saadaval.

Kui vaatate, kuidas Chrome või Internet Explorer sellega toime tuleb, siis märkate, et need pakuvad alistusi, mis võimaldavad kasutajatel nagunii saidiga ühenduse luua.

See võib olla kasulik, kui peate sisse logima näiteks kohaliku ruuteri veebiliidesesse, mis pole aastaid värskendusi saanud ja kasutab endiselt krüptograafiat, mida tänapäeval peetakse nõrgaks.

Ilma paigalduseta poleks teil Firefoxi abil võimalik liidesega ühenduda. Mozilla rakendas eelistustes varuvariandi:

  1. Tippige Firefoxi aadressiribale umbes: config ja vajutage sisestusklahvi.
  2. Kinnitage, et olete ettevaatlik.
  3. Leidke eelistus security.tls.insecure_fallback_hosts
  4. Topeltklõpsake sellel ja lisage saidi hostinimi, millele soovite erandeid lisada, nt ghacks.net
  5. Veenduge, et hostinimi kattub täpselt, kuna www.ghacks.net ja ghacks.net on erinevad.

Ehkki see on mõistlik nende saitide jaoks, millega regulaarselt ühendute, ei pruugi te soovi lisada hostinimesid püsivalt konfiguratsiooni, kui vajate ainult ajutist juurdepääsu.

Ehkki saate eelistusi regulaarselt redigeerida, et vajaduse korral erandeid sisse või välja lülitada, ei pruugi see olenevalt sellest, kui sageli peate eelistusi muutma, see siiski mugav olla.

Mozilla muudab Firefoxi kasutajate jaoks asja lihtsamaks, alustades Firefox 44-st. Organisatsioon kavatseb lisada Firefoxi turvalise ühenduse vea lehele alistuse.

Nagu ülaltoodud ekraanipildil näete, funktsioneerib uuel vealehel edasijõudnupp, millel võite klõpsata, et kuvada valik ebaturvaliseks peetava saidi külastamiseks.

Pange tähele, et see on makett ja võib muutuda. Kavandatud muudatus võimaldaks Firefoxi kasutajatel ohututest nõrkadest vigadest mööda minna, et brauseri saite otse külastada.

Siiani olen nende lehtedega ühenduse loomiseks kasutanud teisi brausereid, kui mul oleks vaja ainult nendele ajutist juurdepääsu. (läbi Sören Hentzschel)

Nüüd sina : kuidas sa Firefoxis ebakindlate ühenduse vigadega hakkama saad?