Car-tech

Google מוצאת אישור לא מורשה עבור google.com domain

How to Create a Mobile YouTube Livestream

How to Create a Mobile YouTube Livestream
Anonim

Google נקטה בצעדים לסגירת חורי אבטחה פוטנציאליים שנוצרו על ידי תעודה מזויפת עבור דומיין google.com שלה, שהתגלה בסוף דצמבר.

האישור הונפק בטעות על ידי רשות אישורים בינונית (CA). "תעודות CA ביניים" נושאות את מלוא הסמכות של ה- CA, כך שכל מי שיש לו משתמש יכול להשתמש בו כדי ליצור אישור עבור כל אתר שהוא רוצה להתחזות אליו ", כתב אדם לנגלי, מהנדס תוכנה של גוגל, בהודעה בבלוג יום חמישי.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

Google זיהתה את קיומו של התעודה בערב חג המולד, עדכנה את דפדפן Chrome שלה יום כדי לחסום את CA ביניים והודיע ​​TurkTrust ו דפדפנים אחרים על הבעיה.

TurkTrust מכן נערך חקירה משלה וגילה כי בחודש אוגוסט 2011 הוא הוציא בטעות שתי תעודות ביניים ביניים לארגונים שהיו צריכים לקבל במקום זאת SSL קבוע על פי לאנגלי.

Google עדכנה את Chrome שוב כדי לחסום את אישור ה- CA השני והודיעה שוב לספקי דפדפן אחרים.

"הפעולות שלנו התייחסו לבעיה המיידית עבור המשתמשים שלנו. בהתחשב בחומרת המצב, אנו נעדכן את Chrome שוב בינואר, כך שלא נצביע עוד על סטטוס אימות מורחב עבור אישורים שהונפקו על ידי TurkTrust, אם כי ייתכן שרשתות HTTPS מאומתות ב- TurkTrust ימשיכו להיות מותרות ", כתב לנגלי. לנקוט בצעדים נוספים בתגובה לסוגיה זו, הוסיף. דובר מטעם גוגל אמר בדואר אלקטרוני כי למרות ש- TurkTrust הוציא בטעות שתי תעודות ביניים, רק אחת מהן שימשה ליצירת תעודה לא מורשית.

"אנחנו מאמינים מקרה אחד של התעודה בשימוש פנימי ברשת של החברה ", אמר הדובר