Firefox 44 отримує перевагу за слабкі помилки сертифіката безпеки
- Категорія: Firefox
Коли ви відкриєте веб-сторінку в браузері Firefox, яка використовує слабку криптографію, ви перейдете на сторінку помилки, яка стверджує, що підключення до сторінки не вдалося.
Mozilla запустив нову сторінку помилок у Firefox 33. До цього Firefox запропонував засоби налагодити підключення до відповідного сайту.
Наведено причину невдалого підключення, наприклад, 'захищене з'єднання не вдалося', оскільки це можливість спробувати підключитися до сайту знову або повідомити про помилку.
Те, що там немає, є можливість його змінити. Хоча в цих випадках безпечно блокувати з'єднання, проблематичним є відсутність переопрацювання.
Якщо ви подивитесь, як Chrome або Internet Explorer справляються з цим, ви помітите, що вони надають зміни, щоб користувачі могли будь-коли підключатися до сайту.
Це може бути корисно, якщо вам потрібно увійти до веб-інтерфейсу локального маршрутизатора, наприклад, який не отримував оновлення протягом багатьох років і досі використовує криптографію, яка вважається слабкою в даний час.
Без переопрацювання на місці ви не зможете підключитися до інтерфейсу за допомогою Firefox. Mozilla реалізував резервний варіант у налаштуваннях:
- Введіть about: config у адресному рядку Firefox та натисніть клавішу Enter.
- Підтвердьте, що ви будете обережні.
- Знайдіть уподобання security.tls.insecure_fallback_hosts
- Двічі клацніть по ній і додайте ім’я вузла веб-сайту, для якого потрібно додати винятки, наприклад ghacks.net
- Переконайтесь, що ім'я хоста точно збігається, оскільки www.ghacks.net та ghacks.net відрізняються.
Хоча це має сенс для сайтів, до яких ви регулярно підключаєтесь, ви, можливо, не захочете постійно додавати імена хостів у конфігурацію, якщо вам потрібен лише тимчасовий доступ.
Хоча ви могли регулярно редагувати налаштування, щоб увімкнути або вимкнути винятки, коли виникає потреба, це може бути не зручно в залежності від того, як часто вам потрібно вносити зміни в налаштування.
Мозіла зробить Користувачам Firefox все простіше, починаючи з Firefox 44. Організація планує додати переосмислення на сторінку безпеки помилок підключення Firefox.
Як видно на знімку екрана, на новій сторінці помилок з'явиться вдосконалена кнопка, яку ви можете натиснути, щоб відобразити можливість відвідування сайту, який вважається незахищеним.
Зверніть увагу, що це макет і може бути змінений. Запланована зміна дозволить користувачам Firefox обійти слабкі помилки безпеки безпосередньо для відвідування сайтів у браузері.
До цього часу я використовував інші браузери для підключення до цих сторінок, якщо мені був потрібний лише тимчасовий доступ. (через Сорен Генцшель )
Тепер ти : Як ви обробляєте небезпечні помилки підключення у Firefox?