Firefox 44 se anula por errores de certificados de seguridad débiles
- Categoría: Firefox
Cuando abre una página web actualmente en el navegador Firefox que utiliza criptografía débil, se le redirigirá a una página de error que indica que la conexión a la página falló.
Mozilla lanzó la nueva página de error en Firefox 33. Antes de eso, Firefox ofrecía los medios para hacer cumplir una conexión al sitio en cuestión.
Se indica el motivo del error de conexión, por ejemplo, 'error de conexión segura', así como una opción para intentar conectarse al sitio de nuevo o informar del error.
Sin embargo, lo que no está allí es una opción para anularlo. Si bien es seguro bloquear la conexión en estos casos, es problemático que no haya una anulación disponible.
Si observa cómo Chrome o Internet Explorer manejan esto, notará que proporcionan anulaciones para permitir que los usuarios se conecten al sitio de todos modos.
Esto puede ser útil si necesita iniciar sesión en la interfaz web de un enrutador local, por ejemplo, que no ha recibido actualizaciones en años y todavía usa criptografía que se considera débil hoy en día.
Sin una anulación en su lugar, no podría conectarse a la interfaz mediante Firefox. Mozilla implementó una opción de respaldo en las preferencias:
- Escribe about: config en la barra de direcciones de Firefox y presiona enter.
- Confirma que tendrás cuidado.
- Busque la preferencia security.tls.insecure_fallback_hosts
- Haga doble clic en él y agregue el nombre de host del sitio para el que desea agregar excepciones, p. Ej. ghacks.net
- Asegúrese de que el nombre de host coincida exactamente, ya que www.ghacks.net y ghacks.net son diferentes.
Si bien eso tiene sentido para los sitios a los que se conecta regularmente, es posible que no desee agregar nombres de host de forma permanente a la configuración si solo necesita acceso temporal.
Si bien puede editar la preferencia con regularidad para activar o desactivar las excepciones cuando surja la necesidad, es posible que no sea cómodo dependiendo de la frecuencia con la que necesite realizar cambios en la preferencia.
Mozilla hará las cosas más fáciles para los usuarios de Firefox a partir de Firefox 44. La organización planea agregar una anulación a la página de error de conexión segura de Firefox.
Como puede ver en la captura de pantalla anterior, la nueva página de error contará con un botón avanzado en el que puede hacer clic para mostrar una opción para visitar el sitio que se considera inseguro.
Tenga en cuenta que esta es una maqueta y está sujeta a cambios. El cambio planeado permitiría a los usuarios de Firefox evitar errores de seguridad débiles para visitar sitios directamente en el navegador.
Hasta ahora, he usado otros navegadores para conectarme a estas páginas si solo necesitaba acceso temporal a ellas. (vía Sören Hentzschel )
Ahora tu : ¿Cómo se manejan los errores de conexión inseguros en Firefox?