La prossima versione del browser web Google Chrome includerà un nuovo controllo di sicurezza etichettatura certificati di sicurezza vecchi come non attendibile. Questo pone un problema serio come molti dei top 1 milioni di siti sono ancora li utilizzano. Molti di questi indirizzi sono a casa per i siti del governo, home page aziendali e ecc.
Google Chrome Update potrebbe Etichetta Top Sites come non sicuri
Un ricercatore di sicurezza ha scoperto che una parte molto grande della parte superiore 1 milione di siti utilizzano vecchi certificati rilasciati prima di giugno 2016 sono a diventare non attendibile dalla prossima versione di Google Chrome. La prossima versione del browser è previsto per essere rilasciato a metà di questo mese e che segnerà questi siti come non attendibile. Questa è una situazione molto pericolosa in quanto può confondere gli utenti comuni di Internet che accedono a siti aziendali a credere che essi sono il bersaglio di un attacco di phishing.
Google Chrome non bloccare i siti, ma presenti varie notifiche e pop-up di avviso agli utenti che non sono sicuri. La ragione di questo è che questi certificati non sono considerati abbastanza sicuri. L'annuncio di questo processo è stato pubblicato da entrambi Mozilla e il team di Google a causa di Symantec è stato diffidato come autorità di certificazione. A seguito delle risposte da parte degli sviluppatori di Symantec ha venduto la loro divisione certificati di sicurezza per DigiCert che è un altro fornitore.
I gestori del sito che utilizzano i vecchi certificati Symantec avranno bisogno di passare a un altro certificato, al fine di rimanere contrassegnato come “al sicuro” quando l'aggiornamento rotola fuori. Si prevede che la versione stabile di Chrome 70 sarà rilasciato nelle prossime settimane di ottobre 2018. La sua versione beta include il codice che rimuove la bandiera fiducia nella vecchia infrastruttura di Symantec radicata. Le note di rilascio indicano che i certificati TLS emessi dalla vecchia infrastruttura saranno interessati senza alcun riguardo alla data di emissione.