image

Firefox 44 laat gebruikers zwakke SSL-websites bezoeken

maandag 19 oktober 2015, 16:58 door Redactie, 2 reacties

Mozilla heeft een aanpassing aan Firefox 44 doorgevoerd zodat gebruikers websites die van zwakke of onveilige SSL-certificaten gebruik maken toch kunnen bezoeken. Voorheen gaf Firefox aan dat er geen veilige verbinding met de website kon worden gemaakt en de site daarom niet kon worden bezocht.

Gebruikers hadden naast het opnieuw laden van de website of het doorgeven van de foutmelding geen andere keuze. In Firefox 44 zal er een "override" worden toegevoegd, zodat de website toch is te bezoeken. Wel krijgen gebruikers de waarschuwing dat een aanvaller bij het bezoek informatie kan achterhalen waarvan de gebruiker denkt dat die veilig is. Verder moeten gebruikers op een link klikken waarin duidelijk wordt gemeld dat het onveilig is om de pagina toch te laden. zo ontdekte Soeren Hentzschel in een vroege testversie van de browser. Firefox 44 staat gepland voor 26 januari 2016.

Image

Reacties (2)
20-10-2015, 09:45 door Anoniem
Dit is prima. Laat de keuze bij de gebruiker. Er zijn nog genoeg legacy routers, switches en andere zaken die nog draaien op verouderde software die niet zo 1..2..3.. te updaten is.

Deze sites waren met firefox en chrome niet meer te benaderen. Gevolg, oudere of onveiligere browser gebruiken .. of worst case.. je kan er niet meer bij. Veel spul draait ook intern en is de noodzaak om het per direct te updaten of te vervangen niet direct noodzakelijk.
20-10-2015, 15:30 door Anoniem
[ironie] Kunnen dan voortaan alle no-know's weer lekker met RC4 inloggen bij ABNAMRO,
die tegenwoordig aan alle browsers weer het verouderde zwakke RC4 als meest geprefereerd cipher aanbiedt?... [/ironie]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.