Firefox 44 отримує перевагу за слабкі помилки сертифікату безпеки

Коли ви відкриєте веб-сторінку в браузері Firefox, яка використовує слабку криптографію, ви перейдете на сторінку помилки, яка стверджує, що підключення до сторінки не вдалося.

Mozilla запустив нову сторінку помилок у Firefox 33. До цього Firefox запропонував засоби налагодити підключення до відповідного сайту.

Наведено причину невдалого підключення, наприклад, "захищене з'єднання не вдалося", оскільки це можливість спробувати знову підключитися до сайту або повідомити про помилку.

Те, що там немає, є можливість його змінити. Хоча в цих випадках безпечно блокувати з'єднання, проблематично відсутність переопрацювання.

Якщо ви подивитеся, як Chrome чи Internet Explorer справляються з цим, ви помітите, що вони надають зміни, щоб користувачі могли будь-коли підключатися до сайту.

Це може бути корисно, якщо вам потрібно увійти до веб-інтерфейсу локального маршрутизатора, наприклад, який не отримував оновлення протягом багатьох років і досі використовує криптографію, яка вважається слабкою в даний час.

Без переопрацювання на місці ви не зможете підключитися до інтерфейсу за допомогою Firefox. Mozilla реалізував резервний варіант у налаштуваннях:

  1. Введіть about: config у адресному рядку Firefox та натисніть клавішу enter.
  2. Підтвердьте, що ви будете обережні.
  3. Знайдіть перевагу security.tls.insecure_fallback_hosts
  4. Двічі клацніть по ньому і додайте ім'я хосту сайту, для якого потрібно додати винятки, наприклад, ghacks.net
  5. Переконайтесь, що ім'я хоста точно збігається, оскільки www.ghacks.net та ghacks.net відрізняються.

Хоча це має сенс для сайтів, до яких ви регулярно підключаєтесь, ви, можливо, не захочете постійно додавати імена хостів у конфігурацію, якщо вам потрібен лише тимчасовий доступ.

Хоча ви могли регулярно редагувати налаштування, щоб увімкнути або вимкнути винятки, коли виникає потреба, це може бути не зручно в залежності від того, як часто вам потрібно вносити зміни до налаштування.

Mozilla полегшить користувачам Firefox, починаючи з Firefox 44. Організація планує додати переопрацювання до сторінки помилок безпечного з'єднання Firefox.

Як ви можете побачити на екрані екрана вище, на новій сторінці помилок з'явиться вдосконалена кнопка, яку можна натиснути, щоб відобразити можливість відвідування сайту, який вважається незахищеним.

Зверніть увагу, що це макет і може бути змінений. Запланована зміна дозволить користувачам Firefox обійти слабкі помилки безпеки безпосередньо відвідувати сайти в браузері.

До цього часу я використовував інші браузери для підключення до цих сторінок, якщо мені потрібен лише тимчасовий доступ. (через Sören Hentzschel)

Тепер ви : Як ви обробляєте небезпечні помилки підключення у Firefox?