Głodni Wiedzy

Informacje o Polsce. Wybierz tematy, o których chcesz dowiedzieć się więcej

Smartfon i PC… Dlaczego miliony urządzeń będą pozbawione Internetu od czwartku

Miliony komputerów, smartfonów, a nawet konsol do gier nie mają już dostępu do Internetu. (© Adobestock)

jesteś właścicielem Smartfon, komputer lub konsola do gier wideo ? Bądź ostrożny, wkrótce możesz napotkać jakiś Gigantyczne zaciemnienie internetu dla Twoich urządzeń.

Oto, co Scott Helmy, badacz cyberbezpieczeństwa, mówi w A Post na blogu Opublikowano 20 września. według niego, od 30 września 2021 r. z Miliony Urządzenia mogą wyświetlać się z błędami podczas odwiedzania stron internetowych. W pytaniu wygasł cyfrowy certyfikat bezpieczeństwa: „Identtrust DST Root CA X3”.

Co to jest certyfikat bezpieczeństwa?

„Identtrust DST Root CA X3” to dokument elektroniczny, który umożliwia uwierzytelnianie witryny. Dokładniej, jako internauta, kiedy uruchamiasz przeglądarkę, ten certyfikat jest używany Sprawdź wiarygodność witryny, do której chcesz się odwołać.

Dane są szyfrowane, a treść Twoich e-maili jest chroniona przez szyfrowanie Z kluczami publicznymi i prywatnymi. Pierwszą można udostępnić wszystkim. “Każdy, kto ma dostęp do twojego klucza publicznego, może go użyć do wysłania zaszyfrowanych danych. Tylko ty będziesz mógł je odszyfrować, ponieważ masz klucz prywatny” – wyjaśnia Specjalista od ubezpieczeń Corinne Hénin, ekspert ds. cyberbezpieczeństwa.

Ze swojej strony przeglądarka jest odpowiedzialna za pobranie certyfikatu bezpieczeństwa witryny, do której chcesz się odwołać, „i za ​​pomocą swojego magazynu certyfikatów w celu sprawdzenia, czy ta ostatnia jest godna zaufania” – dodaje specjalista. Jeśli połączenie nie jest uważane za godne zaufaniaNa pewno otrzymasz tego typu wiadomość:

Pamiętaj, że wchodzisz na stronę, której certyfikatu nie mogliśmy zweryfikować. czy chcesz kontynuować?

Co tak naprawdę dzieje się w czwartek 30 września?

Od tego dnia wygaśnie „IdenTrust DST Root CA X3”. Jednak ta certyfikacja odgrywa rolę wiarygodny autorytet W przypadku większości witryn podpisanych przez zaszyfrujmy. Ten ostatni to urząd certyfikacji uruchomiony w 2015 r., który sprawił, że szyfrowanie sieci jest bardzo szeroko dostępne, w szczególności wyszukując połączenia HTTPS.

„Chcesz stworzyć witrynę i chcesz uzyskać certyfikat, możesz przejść przez tę organizację, która sama podpisze certyfikat dla Twojej witryny”, kontynuuje Corinne Hénin. Rodzaj „bufora” Oficjalne Zezwalaj, gdy ktoś łączy się z Twoją witryną, aby nie otrzymywać komunikatu o błędzie.

Z wyjątkiem sytuacji, gdy ten certyfikat wygasa, wszystko się zmienia. Inne certyfikaty nie będą już miały zaufanego urzędu Aby sprawdzić niezawodność połączenia.

Twoja przeglądarka zacznie narzekać, aby poinformować Cię, że połączenie nie jest bezpieczne, ta witryna nie jest zaufana.

Corinne Heninekspert ds. cyberbezpieczeństwa

Jakich urządzeń dotyczy problem?

Samo wygaśnięcie Dotyczy tylko starszych modeli Smartfony, komputery, a nawet konsole do gier, których producenci nie dostarczają już aktualizacji. W rzeczywistości Let’s Encrypt wydał nowy certyfikat „ISRG Root X1”, który działa tylko na nowszych urządzeniach.

na jego stronie, zaszyfrujmy I w ten sposób wydano a Lista Prawdopodobnie dotyczy Cię ten problem (podobnie jak poprzednie wersje). że to:

  • Dodatek Service Pack 3 dla systemu Windows XP
  • OpenSSL 1.0.2
  • macOS 10.12.1
  • iOS 10
  • Android 7.1.1
  • Mozilla Firefox 50
  • System operacyjny Ubuntu 16.04.0
  • Debian 8
  • Amazon FireOS (nawigacyjna przeglądarka jedwabiu)
  • Jawa 8 8u141
  • Jawa 7 7u151
  • Aktualizacja NSS 3.26.1

Jak mogę uzyskać dostęp do Internetu na moim starym urządzeniu?

Nie panikuj, jeśli wygaśnięcie certyfikatu Identtrust będzie miało na Ciebie bezpośredni wpływ: po 30 września nadal będziesz mógł surfować po sieci, instalując Przeglądarka Firefox.

Kolejna dobra wiadomość, konkluduje Corinne Hanin, odpoczniesz Do 2024 r., jeśli przeglądasz na Androidzie. „IdenTrust i Let’s encrypt zawarły porozumienie, zgodnie z którym Identtrust, którego certyfikat wygaśnie, odtworzy nowe certyfikaty pośrednie do 2024 r.” Ponieważ telefony komórkowe z Androidem nie sprawdzają daty wygaśnięcia roota, nie będziesz apriorycznie Nie został zakazany do 30 września.

Czy ten artykuł był dla Ciebie pomocny? Wiedz, że możesz śledzić Actu w kosmosie Aktualności . Za pomocą jednego kliknięcia, po rejestracji, znajdziesz wszystkie wiadomości o swoich ulubionych miastach i markach.

READ  Należy pamiętać, że niektóre e-czytniki Amazon Kindle zbliżają się do końca swojego życia