CDIC 2023

Firefox เวอร์ชันใหม่ เพิ่มฟีเจอร์ป้องกัน Man-in-a-Middle

firefox_logo

เมื่อสัปดาห์ที่ผ่านมา Mozilla ได้ออก Firefox เวอร์ชันใหม่ล่าสุด (v32) สำหรับระบบปฏิบัติการ Windows, Mac, Linux และ Android ซึ่งมีการเพิ่มประสิทธิภาพด้านความปลอดภัยมากมาย โดยเฉพาะคุณสมบัติในการป้องกันการโจมตีแบบ Man-in-a-Middle

“หนึ่งในฟีเจอร์ที่สำคัญของเวอร์ชัน v32 คือ รองรับการใช้งาน Public Key Pinning ซึ่งเป็นกลไกสำหรับเว็บไซต์เพื่อตรวจสอบ Certificate ว่าถูกออกมาโดย CA (Certificate Authorities) ที่ Valid หรือถูกต้องหรือไม่ รวมทั้งเป็นกลไกสำหรับ User-agents สำหรับปฏิเสธการเชื่อมต่อแบบ TLS สำหรับเว็บไซต์ที่ใช้ Certificate ที่ออกโดย CA ที่ไม่น่าเชื่อถือ (ไม่เป็นที่รู้จัก) Public Key Pinning ช่วยป้องกันการโจมตีแบบ Man-in-a-Middle ได้ เนื่องจาก CA แปลกปลอมจะไม่ถูกเก็บอยู่ในรายการของเว็บไซต์”
— Mozilla อธิบายถึง Firefox เวอร์ชันใหม่

สำหรับตอนนี้ รายการของเว็บไซต์ทีถูก Pin ประกอบด้วย Twitter และ Subdomain บางรายการ และเว็บไซต์ของ Mozilla เอง สำหรับเวอร์ชันในอนาคตจะ Pin เพิ่ม Twitter Online Assets, Google, Dropbox, Firefox Account และ TOR

นอกจากนี้ Mozzilla ยังยกเลิกการใช้งาน Root Certificate แบบ 1024-bit ด้วย เนื่องจาก Digital Certificate ที่ใช้การเข้ารหัสแบบ RSA 1024 Bits ไม่ปลอดภัยเพียงพอในปัจจุบัน

สำหรับการปรับปรุงในส่วนอื่นๆ สามารถดูรายละเอียดได้ที่: https://www.mozilla.org/en-US/firefox/32.0/releasenotes/

firefox_v32_2

ที่มา: http://www.net-security.org/secworld.php?id=17324


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เชิญร่วมงานสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 วันที่ 6 ตุลาคม 2023

Bay Computing ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมสัมมนาออนไลน์ BAYCOMS Cybersecurity Day 2023 ซึ่งจัดขึ้นภายใต้ธีม “First Class Cybersecurity to …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …