Kthehu te blogu
dns Publikuar: AEU DNS Newsroom

Dobësia e Fshehur në Sigurinë e Faqeve të Internetit: Si Lidhjet që Mungojnë të Certifikatave Mund të Thyejnë Besimin

Dobësia e Fshehur në Sigurinë e Faqeve të Internetit: Si Lidhjet që Mungojnë të Certifikatave Mund të Thyejnë Besimin

Një certifikatë dixhitale e vetme që mungon mund të shkaktojë paralajmërime të shfletuesit dhe të bllokojë aksesin, edhe në faqe legjitime. Ja pse zinxhiri i besimit ka rëndësi dhe çfarë mund të bëni.

Sa herë që vizitoni një faqe interneti të sigurt, një me dry në shiritin e adresës, shfletuesi juaj kontrollon një certifikatë dixhitale. Mendoni për këtë certifikatë si një kartë identifikimi: ajo vërteton se faqja është autentike dhe kodon lidhjen tuaj. Por kjo kartë identifikimi nuk lëshohet vetëm nga një autoritet; ajo mbështetet në një zinxhir besimi.

Në krye të zinxhirit ndodhet një certifikatë rrënjësore, e instaluar në sistemin operativ ose shfletuesin e pajisjes suaj. Autoritetet e quajtura Autoritete Certifikuese (CA) lëshojnë certifikata për faqet e internetit, por shpesh e bëjnë këtë përmes certifikatave të ndërmjetme. Këto certifikata të ndërmjetme veprojnë si noterë, duke lidhur rrënjën me faqen. Kur lidheni, faqja duhet të paraqesë jo vetëm certifikatën e saj, por edhe çdo certifikatë të ndërmjetme në zinxhir, në mënyrë që shfletuesi juaj të mund të ndjekë lidhjet prapa deri te një rrënjë e besuar.

Problemet ndodhin kur një pjesë e atij zinxhiri mungon. Një faqe interneti mund të ketë një certifikatë të vlefshme, por nëse serveri nuk arrin të dërgojë certifikatën e nevojshme të ndërmjetme, disa shfletues dhe pajisje nuk do të jenë në gjendje të ndërtojnë zinxhirin e plotë. Ata do të shfaqin një paralajmërim, ose do ta bllokojnë faqen plotësisht, edhe pse pronari mendon se gjithçka është në rregull. Kjo nuk është një e metë në sistemin CA, por një detyrë mirëmbajtjeje që shumë operatorë faqesh e anashkalojnë.

Ju mund të pyesni veten: a nuk e rregullojnë këtë përditësimet e sistemit operativ duke shtuar më shumë rrënjë të besuara? Ato shtojnë certifikata rrënjësore, por certifikatat e ndërmjetme nuk instalohen automatikisht në pajisjet e përdoruesve. Faqja duhet t'i sigurojë ato. Pra, ndërsa mbajtja e sistemit operativ ose shfletuesit të përditësuar ndihmon në njohjen e autoriteteve legjitime rrënjësore, barra e një zinxhiri të plotë bie tërësisht mbi konfigurimin e serverit.

Pasojat e një zinxhiri të prishur janë më shumë se thjesht një bezdi. Sulmuesit mund të shfrytëzojnë konfuzionin duke krijuar faqe të ngjashme që, çuditërisht, kanë një certifikatë të vlefshme. Për të qëndruar të sigurt, të gjithë duhet të përdorin shtresa të shumta mbrojtjeje. Ndërsa sigurimi i një zinxhiri të plotë certifikatash është jetik për administratorët e uebit, individët mund të shtojnë një mburojë shtesë duke përdorur një shërbim DNS që i jep përparësi privatësisë, si AEU DNS. Ai kodon kërkesat tuaja DNS, gjë që i pengon kriminelët t'ju ridrejtojnë në heshtje në faqe mashtruese që përndryshe mund të duken të sigurta.

Pavarësisht nëse menaxhoni një faqe interneti ose thjesht shfletoni, pak vetëdije çon larg. Arti delikat i mirëmbajtjes kriptografike kërkon si një administrator serveri vigjilent, ashtu edhe zakone të zgjuara shfletimi për t'i mbajtur zinxhirët e besimit të paprekur.

Si të mbroheni

  1. Nëse drejtoni një faqe interneti, instaloni gjithmonë zinxhirin e plotë të certifikatës (shpesh i ofruar si një paketë nga lëshuesi i certifikatës) dhe kontrolloni me një mjet si SSL Labs që të mos mungojë asnjë ndërmjetës.
  2. Si vizitor, mos klikoni kurrë përtej një paralajmërimi të certifikatës së shfletuesit—në vend të kësaj, mbyllni skedën dhe kontaktoni pronarin e faqes përmes një kanali tjetër.
  3. Aktivizoni DNS-over-HTTPS në shfletuesin tuaj ose përdorni një shërbim DNS të sigurt dhe të koduar si AEU DNS për ta bërë më të vështirë për sulmuesit të imitojnë faqet e internetit.
  4. Vendosni një rikujtues në kalendar për të rinovuar certifikatën e faqes suaj shumë përpara skadimit dhe ri-verifikoni zinxhirin më pas.
  5. Mbani të përditësuar sistemin operativ, shfletuesin dhe aplikacionet tuaja, në mënyrë që ata t'u besojnë autoriteteve më të fundit legjitime të certifikatave.

Burimi: blog.apnic.net

Merr një DNS privat dhe të enkriptuar