Ügyesebben lép fel a Firefox egyes támadások ellen

​A Firefox következő verziója némileg szofisztikáltabban fogja jelezni, ha egy szoftver megpróbál visszaélni egy tanúsítvánnyal.
 
hirdetés

A közbeékelődéses (MiTM) támadások sok problémát okoznak. Hozzájárulhatnak adatlopáshoz, kémkedéshez és adatmanipulációhoz is. Az ilyen támadások során a kártékony program beékelődik az adatforgalomba, és lehallgatja vagy módosítja azt. A Firefox 61-es kiadása az ilyen jellegű támadások kockázatainak csökkentése érdekében egy olyan összetevővel bővült, amely képessé tette a böngészőt a tanúsítványokkal való trükközések felismerésére és jelzésére.
 
A védelmi funkció kapcsán azonban a Mozilla több visszajelzést is kapott, amelyek szerint a MiTM-elleni technika sokszor hamis riasztást ad. Ennek pedig az az oka, hogy a MiTM támadások során is alkalmazott módszereket nemcsak ártalmas szoftverek használják, hanem teljesen legitim alkalmazások is. Egyebek mellett víruskeresők, biztonsági szoftverek, illetve hálózatmonitorozó programok is.
 
A Firefox 64 és a korábbi kiadások sok esetben akkor is riasztottak, amikor nem volt támadásról szó, és eközben nem szolgáltak kellő mennyiségű információval arról, hogy mely alkalmazás próbál MiTM technikát bevetni. Ezért a Mozilla a Firefox 65 megjelenésével egy időben új típusú riasztást dolgozott ki. Ez már némileg több adatot fog megjeleníteni a problémásnak vélt szoftverről. Ennek ismeretében pedig a felhasználók magabiztosabban dönthetnek arról, hogy vaklármáról van-e szó, vagy tényleges támadással van dolguk.

 

A Firefox 65 végleges kiadása a jelenlegi tervek szerint még januárban letölthetővé válik.
Vélemények
 
  1. 3

    A Lenovo Solution Center egy fontos biztonsági hibajavítást kapott.

  2. 3

    A McAfee Data Loss Prevention Endpoint for Windows alkalmazás két sebezhetőséget rejt.

  3. 2

    A Tepok trójai teljes mértékben használhatatlanná tudja tenni az általa megfertőzött számítógépeket.

 
Partnerhírek
​Dollármilliomosok lehetünk hibavadászattal

Komolyabb lett az Apple hibavadász programja, a fődíj immár a másfél millió dollárt is elérheti.

Amikor az alkalmazott a belső ellenség

Több mint öt éven keresztül az AT&T egyes munkatársai pénzt kaptak azért, hogy kártevőket és engedély nélküli hardvereket telepítsenek a vállalat belső hálózatába.

hirdetés
Közösség
1