Firefox 44 får tilsidesættelse af svage sikkerhedscertificeringsfejl

Når du åbner en webside i øjeblikket i Firefox-browseren, der bruger svag kryptografi, vil du blive omdirigeret til en fejlside om, at forbindelsen til siden mislykkedes.

Mozilla lancerede den nye fejlside i Firefox 33. Før det tilbød Firefox midlerne til at håndhæve en forbindelse til det aktuelle websted.

Årsagen til, at der ikke oprettes forbindelse er angivet, for eksempel "sikker forbindelse mislykkedes", hvilket også er en mulighed for at forsøge at oprette forbindelse til webstedet igen eller at rapportere fejlen.

Hvad der dog ikke er der, er en mulighed for at tilsidesætte det. Selvom det er sikkert at blokere forbindelsen i disse tilfælde, er det problematisk, at der ikke er nogen tilsidesættelse tilgængelig.

Hvis du ser på, hvordan Chrome eller Internet Explorer håndterer dette, vil du bemærke, at de giver tilsidesættelser, så brugerne alligevel kan oprette forbindelse til webstedet.

Dette kan være nyttigt, hvis du f.eks. Er nødt til at logge på webgrænsefladen til en lokal router, der ikke har modtaget opdateringer og stadig bruger kryptografi, der i dag betragtes som svag.

Uden en tilsidesættelse på plads, ville du ikke være i stand til at oprette forbindelse til interface ved hjælp af Firefox. Mozilla implementerede en dropback-mulighed under indstillingerne:

  1. Skriv om: konfigur i Firefox's adresselinje, og tryk på Enter.
  2. Bekræft, at du vil være forsigtig.
  3. Find præference security.tls.insecure_fallback_hosts
  4. Dobbeltklik på det, og tilføj værtsnavnet på det websted, du vil tilføje undtagelser for, f.eks. Ghacks.net
  5. Sørg for, at værtsnavnet matcher nøjagtigt, da www.ghacks.net og ghacks.net er forskellige.

Selvom det giver mening for websteder, du opretter forbindelse til regelmæssigt, kan du muligvis ikke føje værtsnavne permanent til konfigurationen, hvis du kun har brug for midlertidig adgang.

Selvom du regelmæssigt kan redigere præference for at slå undtagelser til eller fra, når behovet opstår, er det muligvis ikke behageligt, afhængigt af hvor ofte du har brug for at foretage ændringer i præferensen.

Mozilla vil gøre det lettere for Firefox-brugere, der starter med Firefox 44. Organisationen har planer om at tilføje en tilsidesættelse af Firefoxs side om sikker forbindelsesfejl.

Som du kan se på skærmbilledet ovenfor, indeholder den nye fejlside en avanceret knap, som du kan klikke på for at få vist en mulighed for at besøge det websted, der betragtes som usikkert.

Bemærk, at dette er en mockup og kan ændres. Den planlagte ændring ville give Firefox-brugere mulighed for at omgå svage sikkerhedsfejl til at besøge sider i browseren direkte.

Indtil nu har jeg brugt andre browsere til at oprette forbindelse til disse sider i stedet for, hvis jeg kun havde brug for midlertidig adgang til dem. (via Sören Hentzschel)

Nu dig : Hvordan håndterer du usikre forbindelsesfejl i Firefox?