Mivercon Security Forum
Firefox toont vanaf 19 maart betere certificaatwaarschuwingen - Afdrukversie

+- Mivercon Security Forum (http://www.mivercon.be/forum)
+-- Forum: Beveiliging (/forum-30.html)
+--- Forum: Nieuws+tips ivm Beveiliging (/forum-58.html)
+--- Discussie: Firefox toont vanaf 19 maart betere certificaatwaarschuwingen (/thread-17338.html)



Firefox toont vanaf 19 maart betere certificaatwaarschuwingen - captain kirk - 13-03-2019 07:01

Firefox zal gebruikers vanaf volgende week dinsdag 19 maart betere certificaatwaarschuwingen tonen, zo heeft Mozilla bekendgemaakt. Websites die een beveiligde verbinding aanbieden maken hiervoor gebruik van een tls-certificaat. De browser controleert voor het opzetten van de verbinding de geldigheid van het certificaat.

Als er een probleem wordt aangetroffen geeft de browser een waarschuwing. Certificaatwaarschuwingen kunnen voor verschillende redenen worden gegeven, zoals de tijd van de computer die niet goed staat ingesteld of een verlopen certificaat. Het kan echter ook gaan om een man-in-the-middle-aanval waarbij een aanvaller via een malafide tls-certificaat gegevens van de gebruiker probeert te stelen. Gebruikers krijgen dan ook het advies om certificaatwaarschuwingen nooit te negeren.

Om deze waarschuwingen beter naar gebruikers toe te communiceren heeft Mozilla een aantal nieuwe ontwerpen ontwikkeld en die de afgelopen maanden verder verfijnd. Ook zijn er nieuwe waarschuwingspagina's ontwikkeld, bijvoorbeeld wanneer een certificaatwaarschuwing ontstaat doordat de klok van het systeem niet goed staat ingesteld. "Iets wat vaker gebeurt dan je zou denken", zegt Mozillas Johann Hofmann.

De nieuwe waarschuwingen, die tevens uitleggen wat gebruikers kunnen doen om het probleem op te lossen, zijn al in de testversies van Firefox te vinden en zullen volgende week ook in Firefox 66 verschijnen.

bron: security.nl