Safari, Çok Yakında Önemli Bir Güvenlik Güncellemesi Alacak

10
4
4
1
0
Apple tarafından geliştirilen web tarayıcısı Safari’nin, bu yılın ilerleyen günlerinde oluşturma tarihinden itibaren 13 aydan fazla süren HTTPS sertifikalarını kabul etmeyeceği söyleniyor. Bu da uzun ömürlü SSL/TLS sertifikalarını kullanan web sitelerinin Apple'ın tarayıcısında gizlilik hatalarını atacağı anlamına geliyor.

Yeni politika, iGiant tarafından Çarşamba günü bir Sertifika Yetkilisi Tarayıcı Forumu toplantısında açıklandı. Rapora göre, 1 Eylül tarihinden itibaren, 398 günden daha uzun süre geçerli olan herhangi bir yeni web sitesi sertifikasına Safari tarayıcısı tarafından güvenilmeyecek ve derhal reddedilecek. Bununla beraber son başvuru tarihinden önce verilen daha eski sertifikaların bu kuraldan etkilenmeyeceği de söylendi.

Tarih olarak 1 Eylül 2020 verildi

apple

Apple, yeni politikayı Safari uygulaması halinde tüm iOS ve macOS cihazlarında zorunlu kılacak. Yani web sitesi yöneticileri ve geliştiricilerinin, artık sertifikalarının Apple'ın gereksinimlerini karşıladığından emin olmaları gerekiyor.

Slovakya'da bu haftaki toplantıya katılan ve SSL yönetim firması Sectigo'nun kıdemli bir üyesi olan Tim Callan, konuyla ilgili olarak The Register'a şunları söyledi: "Bu hafta Apple 49. CA / Tarayıcı Forumu'nda Yüz Yüze TLS sertifikalarını 1 Eylül 2020 tarihinden itibaren 398 güne kadar kabul etti. Bu tarihte veya daha sonra 398 günden daha uzun süre verilen sertifikalar Apple ürünlerine dağıtılacak. 1 Eylül'den önce verilen sertifikalar, bugünkü sertifikalarla aynı kabul edilebilir süreye sahip olacak, bu da 825 gün anlamına geliyor. Ayrıca bu sertifikalar için herhangi bir işlem yapılması da gerekmiyor."

Hareketin amacının, geliştiricilerin en son kriptografik standartlara sahip sertifikaları kullandığından emin olarak web sitesi güvenliğini iyileştirmek ve kimlik avı ile beraber süren kötü amaçlı yazılım saldırıları için potansiyel olarak çalınabilecek ve yeniden kullanılabilecek eski, ihmal edilmiş sertifikaların sayısını azaltmak olarak açıklandığını da buraya ekleyelim. 

apple

Uzmanlara göre sertifikaların ömrünü kısaltmanın bazı dezavantajlarla birlikte geldiği de bildirilmiş durumda. Ayrıca gelen yorumlara göre Apple’ın sertifika değiştirme sıklığını artırarak, site sahipleri ve uyumluluğu yönetmesi gereken işletmeler için işleri biraz daha karmaşık hale getirdikleri de kaydedildi. Konu hakkında bildirilenler çoğalmaya ve yorumlar gelmeye devam ederken teknoloji devi Apple’dan henüz detaylı bir resmi açıklama gelmedi.

Kaynak : https://www.theregister.co.uk/2020/02/20/apple_shorter_cert_lifetime/
10
4
4
1
0
Emoji İle Tepki Ver
10
4
4
1
0
Yorumlar(8)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Tüm Yorumlar
2 yıl önce
bi reisçi herkese eksi atmış .d
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
aşağıdan topla topla sonra uygulamana, sosyal medyana oraya buraya koy fırlasın vur tepeden dön köşeyi. hoş değil ama adam çok para kaldırdı böyle böyle
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
Bomboş bir adamsın elon musk harbiden
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
Hala piyasa manipüle ediyor ya biraz onur lazım insana.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
2 yıl önce
Şunu normal biri yapsa harcarlar adamı ama işte...
-1
2 yıl önce
hala yaşabiliyorsun hemde bu zekayla...
2 yıl önce
Bu adama bayılıyorum
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
şaşırtmadı :D zaten tüm dünyanın nefret etttiği bir adamı bu kadar iktidarda tutan halkda yine bizde... bizim halk sever çakal/üçkağıtçı adamları.
-1
2 yıl önce
Erdoğanın Elonu neden sevdiği son zamanlarda daha iyi anlaşılıyor.

Twitter’ı evinin arka bahçesi yaptı iyice, bir marka nasıl batırılır izliyoruz gibi.
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
Abi bende böyle yatırım yaparımki açıkçası adam yatırdıktan sonra manipüle etmiş bu piyasaya bu yüzden güvenmiyorum altın vs bi uygulamanın logosunun altın olmasıyla altının değeri artmaz artmaması lazım zaten maks şirketin değeri azcık artabilir logo müq ise ve kullanıcı sayısı artarsa
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
nasılde Elonun bu tarz manipüle tweet atması yasaklandı lakin işte böyle ufak çaplı şeylerle yönetebiliyor
-1
2 yıl önce
Biraderim her yerde
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .