Firefox终于解决了防病毒软件TLS错误
Mozilla宣布将解决因Firefox 68版本释出而导致防病毒应用程序崩溃HTTPs网站的问题。
这些问题始于2018年12月Firefox 65释出之后,因为专家们观察到由于防病毒软件与浏览器的互动而引发的某种型别的TLS错误显著增加。Mozilla终于在不影响安全性的情况下解决了这些问题。

安全应用程序通常会检查HTTPS连线的内容,以便检测恶意活动。这可以通过在装置上安装根证书来实现。
与利用操作系统的根储存来确定证书是否可信的大多数常见Web浏览器不同,Firefox维护自己的可信证书颁发机构(CA)列表。需要检查流量的安全解决方案开发人员必须正确配置Firefox,以避免每次使用者通过HTTPS访问网站时浏览器都会发出MitM攻击警告。
可以通过在Firefox中启用“企业根”首选项来解决该问题,这样就可以强制浏览器汇入新增到操作系统的任何根CA。
“撷取TLS连线历来被称为 ”中间人“或MITM。我们开发了一种机制来检测Firefox错误是由MITM引起的。我们还有一个经常解决问题的机制。“。“ 启用”“企业根”首选项会导致Firefox汇入已由使用者,管理员或计算机上已安装的程式新增到操作系统的任何根CA. 此选项在Windows和MacOS上可用。“
启用此设定后,Firefox将自动汇入所有根证书,包括防病毒软件安装的证书。
Mozilla最初评估了向MitM错误页面新增“Fix it”按钮的可能性,以允许使用者轻松启用“企业根”选项,但最后,它选择新增一种机制,自动启用该选项并重新载入每当显示MitM错误时页面。
除非使用者手动禁用,否则首选项将保持启用状态。Mozilla敦促防病毒公司启用此首选项,而不是将其根CA新增到浏览器的根储存中。

此更改将通过计划于7月9日释出的Firefox 68实现。
使用者可以通过单击位址列中的锁定图示来确定网站是否使用汇入的根CA证书。
Mozilla总结道:“这可能会让Firefox有些担心自动信任尚未经过稽核并经过严格的Mozilla流程的CA.”但是,任何能够在操作系统中新增CA的使用者或程式几乎可以肯定还可以将相同的CA直接新增到Firefox根储存中。此外,由于我们只汇入操作系统未包含的CA,因此Mozilla维护我们在预设情况下Firefox支援的公共信任CA上设定和实施行业最高标准的能力。简而言之,我们所做的更改符合使Firefox易于使用而不牺牲安全性的目标。”
使用SSL证书保护资料安全
在未安装SSL证书时,使用者和服务器之间的资讯传输是明文的,容易被外界撷取;而且对终端使用者来讲,他们在浏览服务器时,并不知道这个服务器、网页是否真的存在,如果存在,资讯是否真实可信。
安装证书以后,整个资讯传输的过程将被加密,即使中间有人试图撷取,也只会得到一段乱码,保证了资讯传输的安全;同时,SSL证书需在CA机构核实服务器身份后签发,从而保证了网页的真实有效。
所以,SSL证书虽然看上去并不起眼,但用处却不容小觑,对企业来说,可以验明网站真身,减免流量损失,赢得使用者信赖;同时,通过加密方式传输资料,有效保证了资讯保安,尤其是使用者隐私、金融支付等敏感资料;此外,对网站优化、提升搜寻权重也有裨益。

无论是现在或者未来,也未必有百份百安全的方法抵御网络攻击。作为企业须定期做网络安全培训,普通使用者亦要有安全意识,平时多加小心,不要随便提供自己私人资料,也不要胡乱开启任何连结,或者下载任何不明来历的软件。先有意识自保,才能保证系统整体正常运作、减少被黑客入侵机会。

目前HTTPS是现行网络架构下最安全的解决方案。基于SSL加密层,使用者可以将网站由HTTP切换到HTTPS,从而保证网络资料传输的安全。有了HTTPS加密,可以防止网站流量劫持,保护使用者隐私,还可以保障企业的利益不受损害。为使用者隐私保驾护航,将网络攻击风险扼杀在摇篮。建议企业尽快为网站部署SSL证书保护网站资料安全。