LM 90 | Computação em nuvem

     

   Siga-nos no Twitter                         
Preencha os campos abaixo para entrar na sua conta:
Esconder
Notícia

O fim da validação online de certificados

Esta notícia foi visualizada 1855 vezes.

compartilhar Twitte isso! Publicado em 09/02/2012 às 11:20

Versão para impressão Enviar por email

Google ChromeO Google planeja em breve desligar checagens online da validade de certificados SSL em seu navegador Chrome, de acordo com uma entrada de seu blog pessoal, Adam Langley, o desenvolvedor encarregado desse elemento do navegador. Ao contrário, o navegador vai usar um mecanismo de atualização para receber listas de certificados revogados.

Quando navegadores realizam uma conexão, eles conferem se o certificado apresentado pelo servidor já foi bloqueado pela autoridade certificadora, usando tanto as listas de revogação de certificados da autoridade (certificate revocation lists, ou CRLs) ou, direta e interativamente, o Online Certificate Status Protocol (OCSP). Mas todo o processo nunca foi completamente confiável, uma vez que na falta de certeza da validade de um certificado - se por exemplo o pedido OCSP não funcionar - o navegador simplesmente "faz vista grossa" para o problema. Caso contrário existiriam muitos alarmes falsos.

Ao mesmo tempo, um invasor manipulando conexões SSL podem geralmente interromper pedidos OCSP, como foi facilmente demonstrado por ferramentas como sslsniff. Quando a violação de segurança do revendedor Comodo tornou a revogação de certificados necessária, os desenvolvedores de navegadores web foram obrigados a implementar as revogações em seus navegadores através de atualizações.

Uma vez que pedidos OCSP aumentam significativamente o tempo de carregamento para páginas SSL, mesmo durante operações normais, o Google planeja tirar o melhor dessa situação. No futuro, checagens online serão feitas e substituídas por listas que são renovadas por um mecanismo de atualização que não pede que o navegador reinicie e torna as listas atualizadas disponíveis imediatamente. Langley está convidando todas as autoridades certificadores para contribuir com suas listas de revogação para o navegador Chrome antes que o Google implemente as mudanças. Resta agora esperar para conferir se, e até que ponto, essa mudança vai também afetar a validação estendida de certificados.

Fonte: h-online, em inglês.

Compartilhe


Comentários

Entre seus dados para comentar a notícia:


Esqueceu a senha?
Cadastro

Outras notícias

Google cria fundo para formação de professores em Ciência da ComputaçãoPublicado em 24/05/2012 às 14:12 – Comentar primeiro

Eric Schmidt, presidente do Google, anuncia curso para 100 recém-formados da Teach First, instituição de caridade britânica.

Leia mais...
Opsview muda seu modelo de negócio com o Opsview CorePublicado em 24/05/2012 às 13:49 – Comentar primeiro

Com o modelo de desenvolvimento de um núcleo aberto a empresa também está diferenciando mais suas edições comerciais da gratuita.

Leia mais...
Simon Phipps é o novo presidente da OSIPublicado em 24/05/2012 às 11:01 – Comentar primeiro

Open Source Initiative deve passar por reformas e atuar de forma mais próxima com a comunidade sob seu mandato.

Leia mais...
GitHub estende a mão para desenvolvedores do WindowsPublicado em 23/05/2012 às 19:06 – Comentar primeiro

A partir desta semana, GitHub anunciará um cliente gráfico que permitirá tanto a desenvolvedores como designers usar o Git como sistema de controle de versão.

Leia mais...
Conheça as novidades do ownCloud 4Publicado em 23/05/2012 às 18:33 – Comentar primeiro

Nova versão do software aberto de sincronização de dados traz controle de versão e criptografia de arquivos.

Leia mais...
Google alerta para malware DNSChargerPublicado em 23/05/2012 às 17:43 – Comentar primeiro

Usuários que não notarem infecção no computador podem ficar sem acesso à Internet a partir de 9 de julho.

Leia mais...
O fim da fase de patentes e uma vitória para o AndroidPublicado em 23/05/2012 às 17:11 – Comentar primeiro

Em decisão favorável ao Google, juri decidiu que o Android não viola as duas patentes apresentadas pela Oracle.

Leia mais...
Mozilla anuncia o programa WebmakerPublicado em 23/05/2012 às 16:05 – Comentar primeiro

Nova iniciativa da fundação pretende ensinar e capacitar os usuários da web para participar ativamente da Internet.

Leia mais...
iSpaces lança FileSpace, serviço gratuito de armazenamento na nuvemPublicado em 23/05/2012 às 12:39 – Comentar primeiro

Solução é a primeira a reunir diversos provedores cloud em um só local, e dentro da própria nuvem.

Leia mais...

Mais notícias

Meu carrinho
Meu carrinho Carrinho vazioIr para a loja
Shopping

Whitepapers