パスワードを忘れた? アカウント作成
786286 journal
Firefox

fudan10uの日記: Mozilla Firefox 6.0.2 リリース

日記 by fudan10u

現地時間の6日付で Firefox 6.0.2 がリリースされていた模様。

今回のリリースは、セキュリティアップデート。 先日のアップデートで対策された DigiNotar 社が不正な SSL 証明書を発行した問題に対しての追加対策が行われているようだ。

認証局の DigiNotar 社に対する攻撃に関してさらに多くの情報が明らかになったため、MFSA 2011-34 で追加した対策を改良しました。主な変更点は、DigiNotar 社のルート証明書と複数の中間証明書を信頼できない証明書として明示的にリストアップしたことです。前回の修正で行ったルート証明書の削除では、他の認証局によってクロス署名されていた場合、正当なものであると見なされるおそれがありました。重要なことに、この信頼できない証明書のリストには、DigiNotar 社の管理下にあったものの、DigiNotar 社のルート証明書チェーンになく前回ブロックされなかった「PKIOverheid」(政府認証基盤) 中間証明書が含まれています。

[引用元 : mozilla-japan.org : MFSA 2011-35: DigiNotar 社の不正な SSL 証明書からのさらなる保護]

というわけで、さっそく [ヘルプ(H)] - [Firefox について(A)] - [ソフトウェアの更新を確認(C)] からアップデート。

なお、 User-Agent と Build ID は、

Mozilla/5.0 (Windows NT 5.1; rv:6.0.2) Gecko/20100101 Firefox/6.0.2 ID:20110902133214

となった。

しかし、 Firefox の証明書マネージャってわかりにくいよなぁ。ぱっと見で、どの証明書が信頼されている/いない、有効/無効がわからない…。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

コンピュータは旧約聖書の神に似ている、規則は多く、慈悲は無い -- Joseph Campbell

読み込み中...