Teemu Laitila
31. elokuuta, 2011 10:26
Mozillan tänään julkaisema Firefox 6.0.1 korjaa eilen julkisuuteen tulleen väärennetyn SSL-varmenteen aiheuttaman tietoturvaongelman. Hollantilainen DigiNotar-yritys myönsi Googlen käyttämän SSL-varmenteen väärälle taholle, mikä aiheuttaa tietoturvariskin hyökkääjien kyetessä matkimaan Googlen palveluita kuten Gmail-sähköpostia.
Firefoxin uusi versio ei enää hyväksy hollantilaisyhtiön myöntämään tunnistetta, eli selain huomauttaa toimimattomasta tunnisteesta käyttäjälle tämän vieraillessa sitä käyttävällä sivustolla.
DigiNotarin lausunnon mukaan sertifikaatti joutui vääriin käsiin, kun yhtiön tietojärjestelmä joutui tietomurron kohteeksi. Googlen lisäksi useita kymmeniä muita sertifikaatteja joutui vääriin käsiin. Tietoturvayhtiö F-Securen tutkimusjohtajan Mikko Hyppösen mukaan murron taustalla on luultavasti Iranin hallitus.
Mozillan lisäksi selaimensa ovat päivittäneet automaattisesti myös Google ja Microsoft. Turvallisen version Firefox-selaimesta voi ladata esimerkiksi Download.fi-palvelusta.