Computers on Focus - Online Security Guide

04:10 am
26 אפריל 2024

משחרר עדכון קריטי, באגס שנמצא במהלך תחרות אבטחה בדפדפן Pwn2Own

משחרר עדכון קריטי, באגס שנמצא במהלך תחרות אבטחה בדפדפן Pwn2Own

מוזילה דיווח לאחרונה על שחרורו של פיירפוקס 37. הגרסה החדשה של הדפדפן הפופולרי מבטיחה להפוך את הגלישה באינטרנט בטוחה יותר. השיפור כרוך בשינוי הצפנת אופן טיפול בתוך הדפדפן. באגים רבים זוהו על ידי תחרות האבטחה בדפדפן Pwn2Own האחרונה, כך הגירסה האחרונה עשויה להיחשב בתגובה לו.

שהתקיים בוונקובר, תחרות האבטחה בדפדפן Pwn2Own השנתי מצ'י בעצם כתחרות פריצה מאז "הגרזן" דפדפני משתתפיו כדי לחשוף נקודות תורפה. כתוצאה, שלושה באגים שהתגלו ב- Mozilla Firefox, אחד ב- Google Chrome, וארבעה – ב- Internet Explorer.

אחד השיפורים נוגע הצפנה האופורטוניסטית שנקראה (OE). OE הוא כל מערכת שמנסה להצפין את ערוץ התקשורת בעת התחברות למערכת אחרת. התהליך אינו תלוי בהסכם ראשוני בין המערכות. OE מתווסף כעת ל- Firefox 37, ובכך שומרים על המשתמשים מפני מעקב פסיבי.

חשוב לציין כי למרות שאנשים עדיין עשויים להיחשף man-in-the-middle. תקיפה כזו משנה את התקשורת באופן סמוי בין שני צדדים.

שיפוצי Firefox אחרים כוללים:

  • התמיכה של חיפוש מוצפן בינג.
  • רשימת OneCRL של Verts בוטל.
  • הצפנת TLS מעודכנת.

Firefox לאחרונה עבר OneCRL לשפר בדיקת ביטול. כפי CFOC כתב כבר, מוזילה אמץ את חידוש הביטול בגלל ההיסטוריה הרעה עם באג Heartbleed ו DigiNotar.
נקודות תורפה אחרות שהתגלו במהלך תחרות Pwn2Own כוללות חמישה באגים ב- Windows, שלושה באגים ב- Adobe Reader ו- Adobe Flash, ושני באגים ב- Apple Safari.

Leave a Reply

Your email address will not be published. Required fields are marked *

Time limit is exhausted. Please reload the CAPTCHA.