Windows 10 премахва сертификатите за сигурност от две китайски компании
Съдържание:
Видео: (3913) УÑка. 2024
Наскоро Microsoft реши да премахне сертификатите за сигурност от две китайски компании, следвайки лошите стандарти за сигурност. В резултат на това Internet Explorer и Edge вече не приемат сертификати за сигурност от WoSign и StartCom.
Като бързо напомняне браузърите използват сертификати за сигурност, за да удостоверят сигурните връзки към уебсайтовете. Решението на Microsoft идва след като докладите разкриха, че двете компании са използвали неприемливи практики за сигурност. По-конкретно и двете компании предложиха безплатни сертификати и прибягнаха до нечестни практики, за да увеличат базата си от потребители.
Ето официалното изявление на Microsoft по въпроса:
Microsoft заключи, че китайските органи за сертифициране (CA) WoSign и StartCom не са успели да поддържат стандартите, изисквани от нашата надеждна коренова програма. Наблюдаваните неприемливи практики за сигурност включват задръстване на сертификати SHA-1, неправилно издаване на сертификати, случайно оттегляне на сертификати, дублиращи серийни номера на сертификати и множество нарушения на базовите изисквания на CAB Forum Baseline (BR).
Microsoft цени глобалната общност на сертификатите и взема тези решения само след внимателно обмисляне на това, което е най-доброто за сигурността на нашите потребители.
Microsoft не е единствената компания, взела това решение. Други технологични гиганти, включително Google и Apple, вече оттеглиха доверие в сертификатите от WoSign и StartCom. Най-вероятно скоро ще последват и други компании.
Microsoft започва да премахва сертификатите през септември
Компанията ще започне естествената амортизация на тези сертификати следващия месец. С други думи, всички съществуващи сертификати ще продължат да функционират, докато не изтекат самостоятелно. След септември 2017 г. Windows 10 няма да се доверява на нови сертификати, издадени от двете компании.
Ако имате сертификат WoSign и StartCom в производство, най-доброто решение е просто да го замените с друг сертификат, издаден от надежден и надежден сертифициращ орган.
Microsoft edge и Internet Explorer ще блокират сертификатите на sha-1, подписани tls през 2017 г.
Отдавна знаем, че Microsoft планираше да блокира SHA-1, подписани TLS сертификати, но наскоро компанията сподели повече подробности по въпроса. Очевидно и Microsoft Edge, и Internet Explorer ще блокират подписаните от SHA-1 TLS сертификати, започвайки от февруари 2017 г. Когато актуализацията на годишнината се разгърне, Microsoft Edge и Internet Explorer вече няма да ...
Eset пуска нови продукти за интернет сигурност 10 и интелигентна сигурност premium 10 продукта
Линията на услуги на ESET вече се подновява с два нови продукта: нейните ESET Internet Security 10 и ESET Smart Security Premium 10. Първият продукт, ESET Internet Security 10, е продукт, с който повечето хора, които използват услугите на ESET, ще бъдат запознати. Подобно на Smart Security, той предлага допълнителни функции като анти-спам филтър,…
Teamviewer отрича да е хакнат, така или иначе пуска две нови мерки за сигурност
Новините за нарушения на сигурността в интернет са все по-популярни: повече от 65 милиона пароли Tumblr бяха изтекли от хакери, над 427 милиона акаунти в Myspace бяха откраднати от хакери и сега се продават за 2800 долара, докато изходният код за неизвестен нулев ден уязвимостта, която уж засяга всички версии на Windows, в момента се предлага за ...