Mozilla импортирует в Firefox корневые сертификаты Windows

Mozilla импортирует в Firefox корневые сертификаты Windows

Mozilla импортирует в Firefox корневые сертификаты Windows

Корпорация Mozilla тестирует импорт корневых сертификатов Windows в браузер Firefox. Благодаря этому разработчики пытаются избежать возможных ошибок, вызванных функцией сканирования SSL, которая есть во многих антивирусных программах.

Таким образом, когда пользователь посетит определенный сайт, Firefox сможет самостоятельно убедиться в валидности его сертификата, а не использовать для этого хранилище Windows.

Такая схема предоставит Mozilla полный контроль над проверкой сертификатов — пока пользователь работает в Сети, Firefox будет сам решать, каким сайтам доверять. Для этого будет использоваться специальное встроенное хранилище.

Предполагается, что этот шаг также решит проблему, на которую жаловались многие пользователи с выходом версии Firefox 65 в феврале этого года. Суть проблемы заключалась в постоянном отображении ошибки «Ваше соединение не защищено» или «SEC_ERROR_UNKNOWN_ISSUER».

Ранее мы сообщали, что опытным путем пользователи выяснили, что проблемы с Firefox 65 испытывают те, у кого установлены антивирусы AVG или Avast. Надоедливое сообщение выводилось при посещении сайтов, работающих по HTTPS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России испытали новый метод защиты квантовых систем от атак Trojan Horse

Специалисты инженерно-квантовой лаборатории «СФБ Лаб» (входит в ГК «ИнфоТеКС») совместно с Центром квантовых технологий МГУ представили экспериментальную установку, которая впервые позволила провести оптическую рефлектометрию системы квантового распределения ключей (КРК) в широком спектральном диапазоне.

Результаты исследования опубликованы в журнале Physical Review Applied.

Одной из угроз для КРК является атака Trojan Horse. Её суть в том, что злоумышленник (Ева) может послать в систему мощный лазерный импульс и по отражённому сигналу выяснить состояние, подготовленное пользователем (Алисой или Бобом).

Чем больше фотонов в отражении, тем эффективнее атака. При этом «Ева» свободна в выборе длины волны лазера и может подобрать оптимальную для получения максимального сигнала.

До сих пор коммерческие рефлектометры могли проверять такие атаки только на отдельных длинах волн. Новый прибор, созданный российскими исследователями, работает сразу в широком спектре, имеет динамический диапазон до –80 дБ и сантиметровое пространственное разрешение. С его помощью впервые удалось построить рефлектограммы реальной системы КРК в ближнем инфракрасном диапазоне и провести анализ потенциальной утечки информации.

«Прибор позволяет производить рефлектометрию произвольной волоконно-оптической схемы в ближнем инфракрасном диапазоне. Применительно к квантовому распределению ключей такая процедура играет принципиальную роль в оценке эффективности атаки Trojan Horse и позволяет реалистично оценить утечку информации к злоумышленнику, не ограничивая его возможностей в выборе длины волны для проведения атаки», — отметил Клим Бондарь, специалист инженерно-квантовой лаборатории «СФБ Лаб», аспирант физического факультета МГУ.

Учёные считают, что дальнейшие исследования могут быть связаны с расширением спектрального диапазона прибора — в область видимого и дальнего инфракрасного излучения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru