Firefox 44 får åsidosättande för svaga säkerhetscertifikatfel

När du öppnar en webbsida för närvarande i Firefox-webbläsaren som använder svag kryptering, kommer du att omdirigeras till en felsida som anger att anslutningen till sidan misslyckades.

Mozilla lanserade den nya felsidan i Firefox 33. Innan dess erbjöd Firefox medel för att verkställa en anslutning till webbplatsen i fråga.

Anledningen till att anslutningen misslyckas anges, till exempel "säker anslutning misslyckades", liksom ett alternativ att försöka ansluta till webbplatsen igen eller rapportera felet.

Vad som inte finns där är dock ett alternativ att åsidosätta det. Även om det är säkert att blockera anslutningen i dessa fall, är det problematiskt att det inte finns någon åsidosättning tillgänglig.

Om du ser hur Chrome eller Internet Explorer hanterar detta, kommer du att märka att de ger åsidosättningar för att användare ska kunna ansluta till webbplatsen ändå.

Detta kan vara användbart om du behöver logga in på webbgränssnittet för en lokal router, till exempel som inte har fått uppdateringar på flera år och fortfarande använder kryptografi som idag anses vara svag.

Utan en åsidosättning på plats skulle du inte kunna ansluta till gränssnittet med Firefox. Mozilla implementerade ett fallbackalternativ i inställningarna:

  1. Skriv om: konfigurera i Firefox adressfält och tryck på enter.
  2. Bekräfta att du kommer att vara försiktig.
  3. Leta reda på preferensen security.tls.insecure_fallback_hosts
  4. Dubbelklicka på den och lägg till värdnamnet på den webbplats du vill lägga till undantag för, t.ex. ghacks.net
  5. Se till att värdnamnet matchar exakt, eftersom www.ghacks.net och ghacks.net är olika.

Det är meningsfullt för webbplatser som du ansluter till regelbundet, men du kanske inte vill lägga till värdnamn permanent till konfigurationen om du bara behöver tillfällig åtkomst.

Du kan redigera inställningarna regelbundet för att aktivera eller inaktivera undantag när behovet uppstår, men det kanske inte är bekvämt beroende på hur ofta du behöver göra ändringar i preferensen.

Mozilla kommer att göra det lättare för Firefox-användare från och med Firefox 44. Organisationen planerar att lägga till en åsidosättning till Firefoxs säkerhetsanslutningsfelsida.

Som du kan se på skärmdumpen ovan kommer den nya felsidan att innehålla en avancerad knapp som du kan klicka på för att visa ett alternativ för att besöka webbplatsen som anses vara osäker.

Observera att detta är en mockup och kan ändras. Den planerade förändringen skulle göra det möjligt för Firefox-användare att kringgå svaga säkerhetsfel för att besöka webbplatser i webbläsaren direkt.

Fram till nu har jag använt andra webbläsare för att ansluta till dessa sidor istället om jag bara behövde tillfällig åtkomst till dem. (via Sören Hentzschel)

Nu du : Hur hanterar du osäkra anslutningsfel i Firefox?