Windows 10 usuwa certyfikaty bezpieczeństwa z dwóch chińskich firm
Spisu treści:
Wideo: Installing Windows 10 October 2020 Update 2009 2024
Microsoft postanowił niedawno usunąć certyfikaty bezpieczeństwa od dwóch chińskich firm, które przestrzegają złych standardów bezpieczeństwa. W rezultacie Internet Explorer i Edge nie akceptują już certyfikatów bezpieczeństwa od WoSign i StartCom.
Dla przypomnienia przeglądarki używają certyfikatów bezpieczeństwa do uwierzytelniania bezpiecznych połączeń ze stronami internetowymi. Decyzja Microsoftu pojawia się po tym, jak raporty ujawniły, że obie firmy stosowały niedopuszczalne praktyki bezpieczeństwa. Mówiąc dokładniej, obie firmy oferowały bezpłatne certyfikaty i stosowały nieuczciwe praktyki w celu zwiększenia bazy użytkowników.
Oto oficjalne oświadczenie Microsoft w tej sprawie:
Microsoft doszedł do wniosku, że chińskie urzędy certyfikacji WoSign i StartCom nie utrzymały standardów wymaganych przez nasz Zaufany program główny. Zaobserwowane niedopuszczalne praktyki bezpieczeństwa obejmują cofanie certyfikatów SHA-1, błędne wystawianie certyfikatów, przypadkowe unieważnienie certyfikatów, duplikowanie numerów seryjnych certyfikatów oraz liczne naruszenia wymagań podstawowych forum CAB (BR).
Microsoft ceni globalną społeczność urzędów certyfikacji i podejmuje te decyzje dopiero po uważnym rozważeniu, co jest najlepsze dla bezpieczeństwa naszych użytkowników.
Microsoft nie jest jedyną firmą, która podjęła tę decyzję. Inni giganci technologiczni, w tym Google i Apple, już odwołali zaufanie do certyfikatów WoSign i StartCom. Najprawdopodobniej wkrótce pojawią się inne firmy.
Microsoft rozpoczyna usuwanie certyfikatów we wrześniu
Firma rozpocznie naturalną amortyzację tych certyfikatów w przyszłym miesiącu. Innymi słowy, wszystkie istniejące certyfikaty będą działać do momentu wygaśnięcia. Po wrześniu 2017 roku system Windows 10 nie będzie ufał żadnym nowym certyfikatom wydanym przez obie firmy.
Jeśli masz produkcyjny certyfikat WoSign i StartCom, najlepszym rozwiązaniem jest po prostu zastąpienie go innym certyfikatem wydanym przez zaufany i niezawodny urząd certyfikacji.
Aktualizacja odtwarzacza Flash KB4018483 usuwa poważne problemy bezpieczeństwa dotyczące wszystkich wersji systemu Windows
Firma Microsoft niedawno wprowadziła ważną aktualizację Flash Playera do systemu Windows 8.1 i wszystkich wersji systemu Windows 10. Aktualizacja Flash Player KB4018483 usuwa szereg poważnych luk w zabezpieczeniach, które mogą pozwolić na zdalne wykonanie kodu na dotkniętych urządzeniach. Innymi słowy, należy pobrać KB4018483 tak szybko, jak to możliwe. Niedawno usunięte łaty mogą potencjalnie pozwolić atakującym na…
Kb4013075 usuwa krytyczne luki w zabezpieczeniach biura Microsoft, Skype dla firm i Silverlight
Marcowa edycja Patch Tuesday zawiera długą listę poprawek i ulepszeń zabezpieczeń dla wszystkich wersji systemu Windows, dzięki czemu aktualizacja zabezpieczeń KB4013075 jest jedną z najważniejszych aktualizacji wprowadzonych przez Microsoft. Aktualizacja usuwa szereg poważnych luk w zabezpieczeniach składnika Microsoft Graphics w systemach Microsoft Windows, Microsoft Office, Skype dla firm, Silverlight i Microsoft…
Adobe Experience Cloud jest teraz dostępna dla chińskich przedsiębiorstw
Współpraca Adobe i Microsoft polega na tym, że Adobe Experience Cloud działa na Microsoft Azure. Obie firmy rozszerzyły dostępność tego partnerstwa w chmurze również na chińskich klientów korporacyjnych. Stanie się to dzięki partnerstwu operatora z dostawcą chmury 21Vianet. Ekspansja w kierunku Chin to najnowszy krok w…