Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Firefox 6.0.2

07-09-2011, 01:27 door Rubbertje, 4 reacties
Removed trust exceptions for certificates issued by Staat der Nederlanden (see bug 683449 and the security advisory)
Resolved an issue with gov.uk websites (see bug 669792).
Reacties (4)
07-09-2011, 01:56 door [Account Verwijderd]
[Verwijderd]
07-09-2011, 02:27 door Bitwiper
Top! Dank voor de melding!

N.b. in de vorige Firefox versie werden alleen nog intermediate DigiNotar certificaten met als root "Staat der Nederlanden Root CA" geaccepteerd (de root "Staat der Nederlanden Root CA - G2" was al geblokkeerd).

Ik heb zojuist geupdate naar Firefox 3.6.22. De resultaten daarmee (ik verwacht geen verschillen met FF 6.0.2):

Voor de update gaf https://beeldbank.rws.nl/ geen foutmelding, na de update wel. De certificate chain van die site is op dit moment:
Staat der Nederlanden Root CA
Staat der Nederlanden Overheid CA
DigiNotar PKIoverheid CA Overheid en Bedrijven
beeldbank.rws.nl
De foutmelding op deze site is nu zodanig dat je met Firefox nog wel een exception kunt maken.

Bij https://oto.cbs.nl/ kun je nu helemaal geen exception meer maken (melding: sec_error_revoked_certificate):
Staat der Nederlanden Root CA - G2
Staat der Nederlanden Organisatie CA - G2
DigiNotar PKIoverheid CA Organisatie - G2
oto.cbs.nl
Bij een handmatig geupdate MSIE8 kan ik geen van beide bovenstaande websites openen (definitieve foutmelding ipv waarschuwing).

Duidelijk is dat nu op meer overheidwebsites foutmeldingen zijn te verwachten met up-to-date MSIE en Firefox.

Aanvulling 03:03: de reden dat het certificaat van https://oto.cbs.nl/ defnitief wordt geblokkeerd door Firefox is dat deze is uitgegeven na 1 juli 2011 (om precies te zijn is deze geldig vanaf 2011-08-03 09:11:24 UTC), zie http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/#comment-110181 (en C programmeurs zie https://bugzilla.mozilla.org/show_bug.cgi?id=682927#c58 en bijbehorende attachment).

Voor veel overheidswebsites kun je met de laatste Firefox dus nog wel een exception maken, met een handmatig updated MSIE8 niet.

Aanvulling 2011-09-07 14:12 Sorry, correctie, ik had Firefox v3.2.22 geitkt waar ik 3.6.22 bedoelde (het was wat laat), met dank aan Anoniem hieronder!
07-09-2011, 09:35 door Anoniem
3.6 is ook naar 3.6.22 geupdated.
02-10-2011, 09:27 door Anoniem
Ik heb het bij Funda met inloggen met Firefox 7.0.1. Bij IE 8.0 doet hij het goed. Hoe kan ik dit verhelpen? Gaarne in het Nederlands. Leendert
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.