Chrome与Firefox双双在今年10月将终止对赛门铁克凭证的信赖
2018-08-28 17:24:59 | 来源:ithome | 投稿:米阳 | 编辑:dations

原标题:Chrome与Firefox双双在今年10月将终止对赛门铁克凭证的信赖

目前使用Chrome△70 Canary或Firefox△63 Nightly造访采用赛门铁克凭证的网站,都会跳出安全警告。左边为Chrome△Canary,右边为Firefox△Nightly。

图片来源:

Mozilla

Google与Mozilla都决定在今年10月出炉的浏览器版本中移除对赛门铁克(Symantec)凭证的信赖,其中,Mozilla于本月中旬释出的Firefox△63 Nightly测试版已作出相关改变,并强烈建议网站业者尽快置换仍在使用中的赛门铁克凭证。

Google在2015年发现赛门铁克误发了Google与其它组织的SSL凭证予错误的对象,且在清查之后发现赛门铁克误发的凭证数量超过3万个,2017年3月Google即宣布要逐步淘汰赛门铁克所发出的SSL凭证,赛门铁克则是在同年8月宣布将数位凭证业务出售给DigiCert,抛出了手上的烫手山芋。

从今年4月释出的Chrome△66开始,Chrome就不再信任赛门铁克于2016年12月1日以前,以及2017年12月1日之后所核发的凭证,但仍信任这期间由赛门铁克核发的凭证。但从Chrome△70开始,就会停止信任所有赛门铁克凭证。

Chrome△70的Canary版本是在7月20日出炉,Beta版为9月13日,正式版则是10月16日。

至于Firefox也跟上了Chrome的脚步,于本月刚释出的Firefox△63 Nightly已不再信赖所有赛门铁克凭证,Firefox△63的Beta版预计于9月5日释出,正式版则会在10月23日发表。

根据Mozilla在今年7月的统计,在全球的前100万个网站中,仍有3.5%使用赛门铁克凭证,但Mozilla相信随着Chrome△70与Firefox△63即将来临,该比例将会快速减少。

目前只要是使用Chrome△70 Canary或Firefox△63 Nightly造访基于赛门铁克凭证的网站,都会跳出安全警告,而且倘若网站所使用的JavaScript或CSS样式表等资源是由基于赛门铁克凭证的主机提供,那么网站可能无法正常运作。

Mozilla鼓励所有的网站业者在10月前换掉已不被信赖的赛门铁克凭证,Google则说,若需要更多的时间替换赛门铁克凭证,可借由使用者政策的设定来支援旧版的赛门铁克凭证,但此一作法只在Chrome△73版之前有效,在Chrome△73之后,Chrome浏览器与Chrome作业系统上的所有赛门铁克凭证一律都会被拉黑。

tags:

上一篇  下一篇

相关:

Chrome Enterprise 69预设停用Flash,还将禁止第三方程式码注入

图片来源: Google 针对9月即将要正式发布的Chrome△69,Google特别提醒IT人员需要注意的部分。在Chrome△69中,将阻挡第三方软件对浏览器注入程式码、弃用Flash,为了帮助企业管理员工密码安全,也新增了密码警示政策

新增蓝牙改善 Wi-Fi 能力 新一代 Chromecast 资料曝光 | 香港 UNWIRE.HK 玩生活.乐科技

曾经传出 Google 会为下一代 Chromecast 加入蓝牙功能,今年 5 月在美国联邦电信交通委员会(FCC)的文件中获得确认,如今有新的文件公开,原来新 Chromecast 获得改善的不只蓝牙,还包括 Wi-Fi 无线连线的能力。外国

Chrome处理影音串流资讯漏洞可被用来开采使用者脸书隐私,研究人员呼吁应尽速更新

论及使用者上网,Chrome应该是最多人使用的浏览器了,然而,最近Imperva研究人员Ron△Masas揭露,这款浏览器采用的Blink引擎,对于 video△和 audio△等HTML语法标签的处理过程有瑕疵,导致有心人士能从中窃取使用者

Chrome漏洞可能外泄使用者隐私资料

图片来源: Imperva 资安业者Imperva本周揭露一个存在于Chrome浏览器Blink引擎中的“跨域资讯外泄”(Cross△Origin△Information△Leak)漏洞,将允许骇客汲取Chrome用户存放在脸书、Google或其它平台上的个人资料,

Web Security事件发酵,Mozilla移除23个可疑Firefox外挂程式

示意图,与新闻事件无关。 图片来源: Firefox△add-ons 在传出Firefox的外挂程式Web△Security会纪录并传输用户所造访的每一个网页之后,Mozilla展开了清除行动,在周五(8/17)移除了包括Web△Security在内的23个

站长推荐: