Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner SSL, It-sikkerhed

Mac-brugere kan ikke fjerne kompromitterede webcertifikater

257 kompromitterede certifikater til SSL-kryptering af websteder er blevet spærret for Firefox, Chrome og Internet Explorer, men Mac-brugerne kan foreløbig kun vente på Apple.

Af Jesper Stein Sandal Torsdag, 1. september 2011 - 16:00

Den hollandske certifikatudsteder Diginotar har været udsat for hacking, som har ført til, at mindst 257 SSL-certifikater er blevet spærret af blandt andet Google i Chrome-browseren. Men er man Mac OS X-bruger, er man nødt til at vente på Apple. Det skriver Network World.

Læs også: Hollandsk certifikat-udsteder indrømmer nu hackerangreb efter misbrug af Google-certifikater

Mens Firefox og Internet Explorer ligesom Google har blokeret for certifikater fra Diginotar, så har Apple endnu ikke reageret.

Dermed er brugerne af Apples Safari-browser fortsat i farezonen for eksempelvis et manden-i-midten-angreb ved hjælp af et kompromitteret certifikat. Problemet forstærkes af, at det ikke er muligt for Mac OS X-brugerne selv at afvise certifikaterne.

Ganske vist kan Mac OS X-brugerne fjerne certifikaterne fra Keychain-softwaren, men hvis certifikatet identificerer sig som et af de udvidede Extended Validation-certifikater, så vil Safari fortsat etablere en SSL-forbindelse.

Extended Validation-certifikater blev indført for at afhjælpe problemer med, at visse phishing-hjemmesider brugte SSL-forbindelser til at narre brugerne til at tro, at siderne var sikre. Derfor blev EV-certifikaterne skabt, så brugerne kunne få en tydelig visuel identifikation af, at en side var blevet særligt godkendt.

Problemet i Diginotar-sagen er imidlertid, at selskabets eget rodcertifikat formentligt er kompromitteret og derfor kan bruges til at lave falske EV-certifikater.

Via: Network World
Send Tweet
Udskriv

Mere om SSL

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan sikrer du din e-mail mod overvågning

Udgivet 10. jan 10.44Opdateret 10. jan 10.44

PET’s hjemmeside dømt usikker af browseren: Bruger udløbet SSL-certifikat

Udgivet 29. sep 2011 14.40Opdateret 30. sep 2011 9.25

Fem år gammelt TDC-certifikat er udløbet: Borger.dk gik i rødt

Udgivet 28. sep 2011 15.04Opdateret 28. sep 2011 16.02

Ny trussel:Krypteringen i SSL/TSL-protokollen kan brydes på 10 minutter

Udgivet 26. sep 2011 11.34Opdateret 26. sep 2011 11.34

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
.Net Web Developer
Udgivet 8. maj 15.44
Data Warehouse Seniorkonsulent / Arkitekt
Udgivet 11. apr 9.55
Software Developer
Udgivet 21. maj 8.06
Senior metodekonsulent med interesse for BPM og SCRUM
Udgivet 2. maj 9.59

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Seneste debat

  1. Kynisk it-guru: »Internettet er basalt set noget lort«

    8 comments.
    Last update 3 minutter 39 sekunder
    Skrevet af Jørgen Abelsen
  2. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    30 comments.
    Last update 22 minutter 25 sekunder
    Skrevet af Jimmy Christiansen
  3. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    2 comments.
    Last update 45 minutter 42 sekunder
    Skrevet af Torben Mogensen
  4. GOTO - programming with the stars (F#)

    10 comments.
    Last update 53 minutter 34 sekunder
    Skrevet af Henrik Schmidt
  5. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 1 time 14 minutter
    Skrevet af Peter Brodersen
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 1 time 53 minutter
    Skrevet af Mikkel Kirkgaard Nielsen
  7. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 2 timer 50 minutter
    Skrevet af Jacob Sparre Andersen
  8. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 3 timer 7 minutter
    Skrevet af Poul-Henning Kamp

Mere debat »

It-virksomheder

BEC
|
Redpill Linpro
|
Forward IT
|
Agema
|
CODEWIRE.NET
|
ProData Consult
|
D60
|
REALTECH NORDIC ApS
|
Rehfeld
|
C2IT
|
Mobile Advisor
|
Propeople
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300