Google: Iran luistert Gmail-gebruikers af
30-08-2011,08:15 door
Adkins merkt op dat gebruikers van Google Chrome geen gevaar liepen, omdat deze browser het frauduleuze certificaat herkende. Dat geldt niet voor andere browsers, waaronder Mozilla Firefox. Daarvan zal een nieuwe versie uitkomen waarin het certificaat is ingetrokken. Volgens Mozilla zijn er berichten dat het certificaat ook daadwerkelijk is misbruikt.
Firefox
"Omdat de omvang van het misbruik niet duidelijk is, zullen we snel nieuwe versies van Firefox, Thunderbird en SeaMonkey uitbrengen, die het vertrouwen in de DigiNotar root intrekken en gebruikers tegen deze aanval beschermen", aldus Mozilla.
De open source-ontwikkelaar merkt tevens op dat Firefox-gebruikers DigiNotar ook handmatig kunnen uitschakelen in de browser. Ook Google zal de ondersteuning van DigiNotar in de Chrome browser uitschakelen.
Windows XP
Volgens Microsoft ging het om een certificaat dat voor alle subdomeinen van Google.com werkte. De softwaregigant heeft DigiNotar inmiddels van de Microsoft Certificate Trust List verwijderd. Alle ondersteunde versies van Vista, Windows 7 en Windows Server 2008 gebruiken de Microsoft Certificate Trust List om een certification authority te controleren.
Gebruikers van deze besturingssystemen krijgen nu een certificaatfoutmelding te zien bij alle websites en programma's die door het DigiNotar root certificate getekend zijn. Voor Windows XP en Server 2003 zal Microsoft een update uitbrengen die dit regelt.








Gerelateerde artikelen:
Tags:

