Firefox 44 ohitetaan heikkojen tietoturvavarmenteiden virheiden vuoksi

Kun avaat tällä hetkellä Firefox-selaimessa verkkosivun, joka käyttää heikkoa salausta, silloin sinut ohjataan virhesivulle, jossa todetaan, että yhteys sivulle epäonnistui.

Mozilla avasi uuden virhesivun Firefox 33: ssa. Ennen sitä Firefox tarjosi keinot muodostaa yhteys kyseiseen sivustoon.

Yhteyden epäonnistumisen syy annetaan, esimerkiksi "turvallinen yhteys epäonnistui", samoin kuin vaihtoehto yrittää muodostaa yhteys sivustoon uudelleen tai ilmoittaa virheestä.

Mitä siellä ei ole, on kuitenkin mahdollisuus ohittaa se. Vaikka yhteyden estäminen näissä tapauksissa on turvallista, on ongelmallista, että mitään ohitusta ei ole käytettävissä.

Jos katsot miten Chrome tai Internet Explorer käsittelee tätä, huomaat, että ne tarjoavat ohituksia, jotta käyttäjät voivat muodostaa yhteyden sivustoon muutenkin.

Tästä voi olla hyötyä, jos sinun on kirjauduttava sisään esimerkiksi paikallisen reitittimen verkkokäyttöliittymään, joka ei ole saanut päivityksiä vuosien varrella ja joka käyttää edelleen salausta, jota nykyään pidetään heikkona.

Ilman ohitusta paikallaan, et voi muodostaa yhteyttä käyttöliittymään Firefoxin avulla. Mozilla toteutti varavaihtoehdon asetuksissa:

  1. Kirjoita about: config Firefoxin osoitepalkkiin ja paina Enter.
  2. Vahvista, että olet varovainen.
  3. Etsi ensisijainen asema security.tls.insecure_fallback_hosts
  4. Kaksoisnapsauta sitä ja lisää sen sivuston isäntänimi, johon haluat lisätä poikkeuksia, esim. Ghacks.net
  5. Varmista, että isäntänimi vastaa tarkalleen, koska www.ghacks.net ja ghacks.net ovat erilaisia.

Vaikka tämä on järkevää säännöllisesti yhteydessä oleville sivustoille, et ehkä halua lisätä isäntänimiä pysyvästi määrityksiin, jos tarvitset vain väliaikaista pääsyä.

Vaikka voit muokata asetusta säännöllisesti kääntääksesi poikkeukset päälle tai pois päältä tarpeen vaatiessa, se ei välttämättä ole mukavaa riippuen siitä, kuinka usein joudut muuttamaan asetusta.

Mozilla helpottaa asioita Firefox-käyttäjille alkaen Firefox 44: stä. Organisaatio aikoo lisätä ohituksen Firefoxin suojatun yhteysvirhesivulle.

Kuten yllä olevasta kuvakaappauksesta voi nähdä, uudessa virhesivussa on edistynyt painike, jota napsauttamalla voit näyttää vaihtoehdon vierailla sivustolla, jota pidetään epävarmana.

Huomaa, että tämä on malli ja voi muuttua. Suunnitellun muutoksen avulla Firefox-käyttäjät voivat ohittaa heikot tietoturvavirheet vieraillakseen suoraan selaimen sivustoissa.

Toistaiseksi olen käyttänyt yhteyksiä näille sivuille muiden selainten avulla, jos tarvitsin vain väliaikaista pääsyä niihin. (kautta Sören Hentzschel)

Nyt sinä : Kuinka käsittelet turvattomia yhteysvirheitä Firefoxissa?