Firefox 44 viene sostituito per errori di certificato di sicurezza deboli

Quando apri una pagina web attualmente nel browser Firefox che utilizza una crittografia debole, verrai reindirizzato a una pagina di errore che indica che la connessione alla pagina non è riuscita.

Mozilla ha lanciato la nuova pagina di errore in Firefox 33. Prima di ciò, Firefox offriva i mezzi per imporre una connessione al sito in questione.

Viene indicato il motivo dell'errore di connessione, ad esempio "connessione protetta non riuscita", in quanto è un'opzione per provare a connettersi nuovamente al sito o per segnalare l'errore.

Ciò che non c'è però è un'opzione per sovrascriverlo. Sebbene in questi casi sia sicuro bloccare la connessione, è problematico che non sia disponibile alcuna sostituzione.

Se osservi come Chrome o Internet Explorer lo gestiscono, noterai che forniscono sostituzioni per consentire agli utenti di connettersi comunque al sito.

Ciò può essere utile se è necessario accedere all'interfaccia Web di un router locale, ad esempio che non ha ricevuto aggiornamenti da anni e sta ancora utilizzando la crittografia che è considerata debole al giorno d'oggi.

Senza una sostituzione in atto, non sarebbe possibile connettersi all'interfaccia utilizzando Firefox. Mozilla ha implementato un'opzione di fallback nelle preferenze:

  1. Digita about: config nella barra degli indirizzi di Firefox e premi invio.
  2. Conferma che starai attento.
  3. Individua la preferenza security.tls.insecure_fallback_hosts
  4. Fare doppio clic su di esso e aggiungere il nome host del sito per cui si desidera aggiungere eccezioni, ad esempio ghacks.net
  5. Assicurati che il nome host corrisponda esattamente, poiché www.ghacks.net e ghacks.net sono diversi.

Sebbene ciò abbia senso per i siti a cui ti connetti regolarmente, potresti non voler aggiungere nomi host permanentemente alla configurazione se hai solo bisogno di un accesso temporaneo.

Sebbene sia possibile modificare periodicamente la preferenza per attivare o disattivare le eccezioni in caso di necessità, potrebbe non essere comodo a seconda della frequenza con cui è necessario apportare modifiche alla preferenza.

Mozilla renderà le cose più facili per gli utenti di Firefox a partire da Firefox 44. L'organizzazione prevede di aggiungere una sostituzione alla pagina di errore della connessione sicura di Firefox.

Come puoi vedere nello screenshot qui sopra, la nuova pagina di errore presenterà un pulsante avanzato su cui puoi fare clic per visualizzare un'opzione per visitare il sito considerato non sicuro.

Si prega di notare che questo è un modello e soggetto a modifiche. La modifica pianificata consentirebbe agli utenti di Firefox di eludere deboli errori di sicurezza per visitare direttamente i siti nel browser.

Fino ad ora, ho usato altri browser per connettermi a queste pagine invece se avessi solo bisogno di accedervi temporaneamente. (via Sören Hentzschel)

Ora tu : come gestisci gli errori di connessione non sicuri in Firefox?