URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 109420
[ Назад ]

Исходное сообщение
"В Firefox 51 будет ограничена поддержка сертификатов на осно..."

Отправлено opennews , 18-Окт-16 20:01 
Проект Mozilla опубликовал (https://blog.mozilla.org/security/2016/10/18/phasing-out-sha.../) предупреждение о скором прекращении поддержки сертификатов, заверенных с использованием  алгоритма хэширования SHA-1, для которого выявлен ускоренный метод (https://www.opennet.me/opennews/art.shtml?num=43124) подбора коллизий. По статистике (https://telemetry.mozilla.org/new-pipeline/evo.html#!aggrega...) Firefox Telemetry с мая 2016 года использование SHA-1 на сайтах сократилось с 3.5% до 0.8%. Напомним, что в октябре 2015 года около 25% сайтов использовали (http://news.netcraft.com/archives/2015/10/19/one-million-ssl...) для HTTPS сертификаты, заверенные с помощью SHA-1.


Начиная с выпуска Firefox 51, который намечен на 24 января, будет постепенно внедряться выборочная блокировка - для небольшого процента пользователей при обращении к сайтам, использующим сертификаты с SHA-1, будет выводиться ошибка и соединение будет помечаться незащищённым. Если не возникнет непредвиденных проблем, позднее блокировка SHA-1 будет расширена на всех пользователей браузера. Как и в случае с самоподписанными сертификатами, ошибку можно будет обойти через специальный диалог. Кроме того, без изменений останется поддержка SHA-1 для вручную импортированных сертификатов.


URL: https://blog.mozilla.org/security/2016/10/18/phasing-out-sha.../
Новость: http://www.opennet.me/opennews/art.shtml?num=45338


Содержание

Сообщения в этом обсуждении
"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 20:01 
И это правильно.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 20:20 
Пусть заодно откатят повисания и лаги с памятью на ровном месте, что в последнее время подобавляли.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 20:24 
Всю жизнь юзал FF, последние 2 года никаких зависаний на ровном месте, лаги да - иногда бывает.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 22:39 
Firefox или хром -> Потребление памяти -> А-А-А! Почему не пилят?! Что делать?!! Как дальше жить-то, ёлы-палы?!!!11

-- можно видеть во всех комментах про firefox и хром.


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено anomymous , 18-Окт-16 22:54 
И что самое весёлое - мысли добавить памяти, которая ныне дешёвая, как грязь, не возникает.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 23:10 
Особенно на ноутбуках, где она впаяна намертво, и где ее в первую очередь не хватает.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Илья , 19-Окт-16 03:45 
Скоро 64 гигабайта дешёвых как грязь будет мало.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 06:53 
Типичный школьник, который сам не зарабатывает. Уроки то сделал?

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено soarin , 19-Окт-16 05:20 
Щас тебе присунут в Chromium 55 улучшение по памяти http://www.ghacks.net/2016/10/09/chrome-55-memory-improvements/

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено trubulizator , 19-Окт-16 14:01 
Это всё чепуха. Чтобы Хромой не жрал - надо сделать один процесс, а не один процесс на вкладку. Это всё-равно что я столько же окон открою. Так что Хромой - самый жрущий память браузер. Ща и Лиса туда же скатится со своей "многопроцессностью". Это всё называется специальным термином - запланированное устаревание

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 13:44 
Вы ФФ к Хромым перепутали

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 20:20 
HTTP запретить еще осталось и - "УРА! Привет, Казахстан!"

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Каган , 18-Окт-16 20:32 
И что ты этим хотел сказать?

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Норсултан , 18-Окт-16 20:35 
Тоже интересно

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено ТТТ , 18-Окт-16 20:37 
Нурик, забыл разлогиниться.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено BurdaNews , 18-Окт-16 22:59 
В целях кибер-безопасности Казахстан запретил въезд людей из стран, где до сих пор разрешён протокол HTTP.  Тысячи работников уличного труда потеряли возможность вернуться домой.  Генеральный секретарь НАТО Йенс Столтенберг так прокомментировал ситуацию: "Нас сильно беспокоит ситуация с HTTP в Казахстане. Мы должны немедленно запретить этот протокол во всём мире, иначе наши дети не смогут вернуться на родину."  Итогом подобного замечания стала резолюция, по которой в Firefox 51 будет продвигаться ограничение протокола HTTP, первым шагом к которой станет ограничение поддержки сертификатов SHA-1.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено vantoo , 19-Окт-16 04:02 
Скажу вам по секрету, в Казахстане все не так плохо, как показано в "Борате".

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено NNN , 19-Окт-16 08:51 
Да, все на самом деле еще хуже. Потому что в Борате вообще нет Казахстана.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 13:18 
... А для защиты русскоговорящего населения Путин решил ввести доступ только по HTTPS с SHA2.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Ilya Indigo , 18-Окт-16 21:02 
> выборочная блокировка SHA-1 - для небольшого процента пользователей

Что это за идиотизм!
Пусть блокируют или всем или никому, зачем создавать такую неопределённость?


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено YetAnotherOnanym , 18-Окт-16 22:43 
В этом есть смысл - если что, будет не вой на всю сеть, а только нытьё в рассылках.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 18-Окт-16 22:58 
Гражданин, попрошу прекратить истерику.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено NNN , 19-Окт-16 08:52 
> Гражданин, попрошу прекратить истерику.

Тамбовский волк тебе гражданин.


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено VecH , 19-Окт-16 01:06 
когда в нем наконец поправят частую запись на диск?! ну нереально при кэше в оперативке умудряться писать в профиль на SSD по 20-30 гб в сутки будучи просто открытым или даже свернутым

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 11:01 
Что за бред вы говорите? Почистите профиль от левых дополнений и настройкой, но вообще такие заявления надо подтверждать статистикой дискового I/O

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено VecH , 19-Окт-16 11:16 
> Что за бред вы говорите? Почистите профиль от левых дополнений и настройкой,
> но вообще такие заявления надо подтверждать статистикой дискового I/O

а чего подтверждать, файлы сессии, куков постоянно перезаписываются, не первый год отслеживаю, сейчас профиль перетащил на HDD и жду когда что-то исправят, на хабре статья была подтверждающая мои расчеты
Дополнения стоят только выбранные мною в которых нуждаюсь ежедневно, ничего лишнего не держу


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 11:31 
Хорошо. Для того, чтобы записывать 20 ГБ в сутки, ежесекундно должна происходить запись около 200 КБ. Лично у меня вся система пишет и читает в среднем ок. 30 КБ в секунду. Значит, браузер просто не может записать такие объемы ежесуточно.
Что до постоянной записи  файлов сессий и куков - их периодичность настраивается в about:config

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено VecH , 19-Окт-16 14:05 
> Хорошо. Для того, чтобы записывать 20 ГБ в сутки, ежесекундно должна происходить
> запись около 200 КБ. Лично у меня вся система пишет и
> читает в среднем ок. 30 КБ в секунду. Значит, браузер просто
> не может записать такие объемы ежесуточно.
> Что до постоянной записи  файлов сессий и куков - их периодичность
> настраивается в about:config

Игрался я с этими параметрами, в том числе и те что описаны здесь https://geektimes.ru/post/280792/
все равно пишет много


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 15:53 
"browser.sessionstore.interval" речь об этом параметре?
Вообще , по идее, хотелось бы увидеть где-то объективное сравнение такого поведения на разных системах. А то у меня браузер почти ничего не пишет, у вас и того Сергея - просто с ума сходит.
Что-то здесь не так.
Либо где-то некорректные измерения.

"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено VecH , 21-Окт-16 16:57 
> "browser.sessionstore.interval" речь об этом параметре?

да, он у меня по умолчанию стоит в 15000


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено осспдя... , 19-Окт-16 15:17 
ну расскажите же кто-нить этим идиотам, что ориентируясь на свою дурацкую "телеметрию", они отсекают большую часть вменяемых людей.

А невменяемые давно уже пользуют только хром.


"В Firefox 51 будет ограничена поддержка сертификатов на осно..."
Отправлено Аноним , 19-Окт-16 19:55 
Вот я то как раз нормальный, а все пользователи Хром невменяемы! Зачем вы меня к койке пристёгиваете!? Их пристёгивайте!