Google Chrome прекратит доверять SSL-сертификатам, выданным Symantec

Опубликовано: 28 сентября 2017 г., четверг

Команда разработчиков браузера Google Chrome опубликовала подробный план по прекращению доверия к SSL-сертификатам, выданным удостоверяющим центром Symantec.

В марте 2017 года инженеры Google и Mozilla обнаружили, что Symantec нарушил 127 сертификатов SSL, но по мере продвижения расследования эта первоначальная оценка выросла до цифры более 30 000 сертификатов.

Поэтому псле выхода бета-версии Chrome 66, намеченного на март 2018 года, Google перестанет доверять SSL- сертификатам, выданным удостоверяющим центром Symantec до 1 июня 2017 года.

Также необходимо отметить, что браузер Google Chrome начнёт демонстрировать пользователям соответствующие предупреждения, начиная с 62 версии, официальный релиз которой намечен на октябрь 2017 года.

Как известно, компания Symantec, известная своими решениями в области компьютерной безопасности, из-за санкций Google продала свой бизнес по выдаче сертификатов SSL компании DigiCert за 950 миллионов долларов и 30% акций.

Инфраструктура DigiCert должна быть введена в эксплуатацию к 1 декабря 2017 года. Согласно требованиям Google, обнародованным в июле текущего года, DigiCert запустит и инфраструктуру PKI, и инфраструктуру Managed Partner, необходимую для обеспечения максимально возможного контроля за продажей SSL-сертификатов.

Именно после этой даты все SSL-сертификаты, выданные в рамках работы старой инфраструктуры компании Symantec, перестанут работать в будущих версиях браузера Google Chrome. Более того после появления бета-версии Google Chrome 70, популяный браузер перестанет доверять всем SSL-сертификатам, связанным с Symantec, за исключением небольшого количества сертификатов, выданных независимыми, а также аудируемыми и подчинёнными удостоверяющими центрами, данные о которых были своевременно переданы Google.

Необходимо особо подчеркнуть, что все описанные выше нововведения не затронут SSL-сертификаты, выпущенные удостоверяющим центром Symantec после 1 декабря 2017 года. Что касается финальной версии браузера Google Chrome 70, то ее релиз должен состояться в октябре 2018 года.

Источник: bleepingcomputer.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. дальше »

Германия экстрадировала хакера в Великобританию

Кёльнский окружной суд недавно осудил хакера из-за кибератаки с возможным миллионным ущербом для компании Deutsche Telekom, теперь 29-летний осужденный доставлен в Великобританию. дальше »

В ответ на растущие киберугрозы Еврокомиссия создает Агентство по кибербезопасности

Новое ведомство, которое будет помогать странам Евросоюза в борьбе с кибератаками, планируется создать на базе работающего в Греции агентства информационной безопасности ENISA, увеличив его штат и бюджет. дальше »

Трем бывшим директорам Telia предъявлены обвинения в коррупции по "узбекскому делу"

Среди них – финн Теро Кивисаари, который ранее занимал пост заместителя исполнительного директора компании. дальше »

Microsoft обнародовала отчет по угрозам информационной безопасности

Microsoft опубликовала регулярный отчет по статистике угроз безопасности информационных систем за 1 квартал 2017 года, который базируется на данных, полученных защитными программами и сервисами компании. дальше »

Новый зловред похищает данные через камеры видеонаблюдения

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом. дальше »

Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев. дальше »

Advantech выпустила новый видеосервер VEGA-7010

Компания Advantech анонсировала новый сервер VEGA-7010 с поддержкой 4K/8K HEVC/AVC в форм-факторе 1U. дальше »

Приложение ProTube 2 удалено из App Store по настоянию Google

iOS-приложение ProTube 2, доступное в App Store в течение целых трех лет, было все-таки удалено Apple из App Store после продолжительного давления со стороны Google. дальше »

В iTunes начали появляться фильмы в 4K

С появлением в продаже новой телевизионной приставки Apple TV с поддержкой 4K компания Apple начала публиковать контент в соответствующем разрешении в онлайн-магазине iTunes в США и других странах. дальше »