Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Mozilla brengt Firefox 32 met certificate pinning uit

Pagina: 1
Acties:

  • Matthijs8
  • Registratie: Juni 2006
  • Laatst online: 11:17
Er staan een inhoudelijke fout/onduidelijkheid in:
Een website kan vanaf nu aangeven welke certificaat-autoriteiten voor die specifieke website certificaten mogen uitgeven.
Dit is niet correct. Firefox heeft nu een (zeer kleine) ingebouwde lijst waar een aantal websites op staan, het werkt nu dus alleen met die sites:

New sites pinned in Firefox 32

Twitter: twitter.com, api.twitter.com, business.twitter.com, dev.twitter.com, mobile.twitter.com, oauth.twitter.com, platform.twitter.com, twimg.com, www.twitter.com
AMO: *.addons.mozilla.org, *.addons.mozilla.net
Mozilla CDN: *.cdn.mozilla.{org,net}, *.media.mozilla.com


In het artikel lijkt te worden bedoeld dat Firefox nu HTTP Public Key Pinning (HPKP) ondersteund. Hierbij kan een website zelf bij het eerste bezoek Pinning instructies meegeven en zal dan tijdens toekomstige bezoeken beschermt zijn(natuurlijk ervan uitgaand dat tijdens het eerste bezoek niet ook een MitM aanval wordt uitgevoerd.)
Deze standaard ondersteund Firefox echter nog niet.
Bron: https://wiki.mozilla.org/...eering/Public_Key_Pinning

Chrome ondersteund HPKP ook niet.

Verwijderd

Firefox heeft nu ook de server not found pagina verniewd. Ziet er anders uit. Ik schrok me dood!

EDIT: sorry voor de dubbele reactie

[ Voor 16% gewijzigd door Verwijderd op 03-09-2014 16:34 ]


Verwijderd

EDIT: het nieuwe scherm ziet er dus zo uit: Afbeeldingslocatie: http://i.imgur.com/7skaTwo.png

  • Joost
  • Registratie: November 2005
  • Laatst online: 17-11 15:40
Toegevoegd, de opmerking over certificate pinning :)

Ik ben helemaal geen stagiair


  • Matthijs8
  • Registratie: Juni 2006
  • Laatst online: 11:17
Joost schreef op woensdag 03 september 2014 @ 18:37:
Toegevoegd, de opmerking over certificate pinning :)
Bedankt :)