--->
AfterDawn logo

Uusi Firefox korjaa Googlen väärennetyn SSL-varmenteen

Teemu Laitila Teemu Laitila
3 kommenttia

Mozillan tänään julkaisema Firefox 6.0.1 korjaa eilen julkisuuteen tulleen väärennetyn SSL-varmenteen aiheuttaman tietoturvaongelman. Hollantilainen DigiNotar-yritys myönsi Googlen käyttämän SSL-varmenteen väärälle taholle, mikä aiheuttaa tietoturvariskin hyökkääjien kyetessä matkimaan Googlen palveluita kuten Gmail-sähköpostia.

Firefoxin uusi versio ei enää hyväksy hollantilaisyhtiön myöntämään tunnistetta, eli selain huomauttaa toimimattomasta tunnisteesta käyttäjälle tämän vieraillessa sitä käyttävällä sivustolla.

DigiNotarin lausunnon mukaan sertifikaatti joutui vääriin käsiin, kun yhtiön tietojärjestelmä joutui tietomurron kohteeksi. Googlen lisäksi useita kymmeniä muita sertifikaatteja joutui vääriin käsiin. Tietoturvayhtiö F-Securen tutkimusjohtajan Mikko Hyppösen mukaan murron taustalla on luultavasti Iranin hallitus.

MAINOS


Mozillan lisäksi selaimensa ovat päivittäneet automaattisesti myös Google ja Microsoft. Turvallisen version Firefox-selaimesta voi ladata esimerkiksi Download.fi-palvelusta.

3 KOMMENTTIA

Ketola1/3

Mikko Hyppösen Twitter-päivityksen perusteella ongelma voi olla luultua (ja pelättyä) laajempi. Google nimittäin poisti juuri Chrome-selaimestaan peräti 247 sertifikaattia.

ArttuH5N12/3

Lainaus:

murron taustalla on luultavasti Iranin hallitus


Kohtaa saa ostaa sähköposteja ja henkilötietoja alennuksella. Tai sitten Iranissa katoaa taas muutama "maanpetturi".

Saa miettimään, kuinka suuren todellisen uhkan maiden välinen kybersota saisi aikaan. Siinä menisi alas kaikki kivat palvelut ja kaikki netin "salaisuudet" mukavasti leviäisivät.

Ketola3/3

Kun tällaista tapahtuu Iranissa tai pienten operaattoreiden kohdalla, tiedot tulevat julkisuuteen. Millaista mahtaakaan olla toiminta ison meren takana, jossa resurssit, lainsäädäntö ja tietotaito ovat ihan eri tasolla. Lienee naiivia edes kuvitella, etteivätkö Yhdysvaltain tiedusteluviranomaiset pystyisi tekemään man-in-the-middle -"hyökkäyksiä" jälkiä jättämättä.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Jos oikeus päättää, että Google pilkotaan, on Chrome -selaimelle tiedossa jo kiinnostunut ostaja

AfterDawn

Iso muutos tapahtuu pian: Google lakkauttaa Google.fi -sivuston

AfterDawn

Nyt se alkoi: Ensin Netflix, sitten Disney+.. Max estää salasanojen jakamisen, lisäkatselijoista pitää maksaa

AfterDawn

Miten seurattavissa oma selaimesi on? EFF julkisti testin, jolla voit kokeilla

AfterDawn

Meta: Lisäämme vihdoin mainokset palveluumme, "ne parantavat käyttökokemusta"

AfterDawn

EU:lta tiukka kuitti Muskille ja Trumpille: "EU:n säännöt ovat sama, riippumatta siitä, kuka on firman johdossa"

AfterDawn

Logitech luopuu kokonaan muovisista tuotepaketeista

AfterDawn

Yllätys: Jos olet kieltänyt markkinoinnin, operaattori ei saa varoittaa tietoturvariskeistä, kuten modeemin vanhenemisesta

AfterDawn

Viimeisetkin Intel-pohjaiset Mac-tietokoneet ovat nyt virallisesti vanhentuneita - ei tukea, ei korjauksia

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki