Şimdi Ara

Eski Android sürümlerini güvenlik açığına maruz bırakacak sertifika sorunu çözüldü

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
6
Cevap
0
Favori
225
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
1 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Eski Android sürümlerini güvenlik açığına maruz bırakacak sertifika sorunu çözüldü



    Geçtiğimiz aylarda en büyük açık kaynak şifreleme sertifika platformu Let’s Encrypt’in yeni kök sertifikasına geçmesi sonrasında Android 7.1 ve öncesi sürümlerin internete sitelerine erişimde sıkıntılar yaşanacağı gündeme gelmişti. Platform buna bir çözüm bulmuş görünüyor.



    Let’s Encrypt nedir?



    Dünyanın en büyük sertifika platformu olarak da kabul edilen Let’s Encrypt; site sahiplerine ücretsiz bir şekilde alan adı şifreleme sertifikası sunmayı amaçlıyor. IdenTrust yapısını temel alarak sertifika hazırlayan platform bugün bir milyardan fazla sertifikaya sahip.





    Bununla birlikte DST Root X3 sertifikasının süresi gelecek yıl Eylül ayında sona eriyor. İnternet siteleri bu tarihten sonra sıkıntı yaşamamak adına ISRG Root X1 sertifikasına geçiş yapmak zorunda. ISRG Root X1 sertifikası ise Android 7.1 ve altındaki cihazları desteklemiyor.



    Ekosistemin yüzde 30 civarında dek gelen bu rakam internete erişimde ciddi sıkıntılar yaşanacağını gösteriyor. Özellikle eski Android sürümlerine güncelleme verilmemesi bunun en büyük sebebi. Let’s Encrypt buna bir çözüm buldu.



    Eski Android sürümlerini güvenlik açığına maruz bırakacak sertifika sorunu çözüldü



    IdenTrust ile kendi topluluğundan ortaya atılan fikirleri değerlendiren Let’s Encrypt platformu geçici bir çözüm hazırlamış. ISRG Root X1 sertifikasına DST Root X3 çapraz imza desteği sunacak IdenTrust sayesinde Android 7.1 ve öncesi cihazlar 3 yıl daha yine mevcut olduğu gibi internette gezinti yapmaya devam edecek.



    Bu çapraz imza desteği sayesinde sertifika geçişi de öne alındı. Ocak veya Şubat ayında her iki sertifikayı destekleyen bu yeni zincire geçiş yapılacak. Son kullanıcıların bu değişikliklerin hiç bir şekilde farkında olmayacağı ve etkilenmeyeceği belirtiliyor.




    Kaynak:https://letsencrypt.org/2020/12/21/extending-android-compatibility.html







  • Chrome ile güncellenerek yapılabilecek bir şeydi bence ama Google, kendi uğraşmak yerine yine Let’s Encrypt çözüm bulmuşa benziyor.

    Sorun Let’s Encrypt tarafındandı, yine kendi çözmüş diyemem. Bu konuda Chrome'un da el atması gerekiyordu. Ne de olsa PC tarafında bir güncellemeyle sertifikayı yükleyebilen Chrome, Android tarafında saçma bir şekilde sadece işletim sistemine gömülmüş.

  • Belki çok bilinmez ama Let's Encrypt sayesinde internet güvenliği çağ atlamış oldu. Neredeyse SSL kullanmayan site kalmadı. Sitenin hacklenmesi ile çok alakası yok ancak ağ trafiğini izleyerek insanların bilgilerinin çalınması işini oldukça zorlaştırıyor.



    < Bu mesaj bu kişi tarafından değiştirildi Virinom -- 22 Aralık 2020; 21:19:16 >
  • ondan sonra hepinize çip takacağız ! demeye getiriyorlar !

  • Bugün Türkiye Saati İle 17.01 sularında DST ROOT CA X3 nalları dikti. Let's Encrypt tarafından cross-sign olarak lanse edilen default chain XP SP3 makinamda ISRG ROOT X1 (Cross Signed version) yüklü olmasına rağmen çalışmadı, Chrome hata verdi. Hakiki ve 2035'e kadar süresi olan ISRG Root X1'i kurunca herşey normale döndü.

    Cross-sign olayı çok platform-spesifik bir hizmet olmuş. Android için her türlü sorun yok (5 ve 6 sürümlerinde denedim).



    < Bu mesaj bu kişi tarafından değiştirildi programmer_onur -- 30 Eylül 2021; 19:21:10 >
    < Bu ileti mini sürüm kullanılarak atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.