LINUX.ORG.RU

Firefox & DigiNotar


0

1

После недавнего взлома сертификата и совета отключить его в браузере

http://blog.mozilla.com/security/2011/08/29/fraudulent-google-com-certificate/

В тестовых сборках Firefox этого сертификата уже нет, а в 3.6.2 он всё ещё висит, несмотря на заявленные обновления безопасности.

Система SL 6, Firefox 3.6.20

и почему-то не спешит штатно обновлять браузер до 3.6.21

странно по меньшей мере. В шестой лисе сертификат от DigiNotar отсутствует?

Scintific Linux? Он заявлял что будет мгновено выпускать обновления безопасности мелких правок?

bhfq ★★★★★ ()
Ответ на: комментарий от bhfq

Получил ответ в стиле ЛОРа. Гы-гы! И там наши люди. Опенсурс, детка, такой опенсурс...

Sorry for being root, but what did you pay for support of SL? You should ask: How can I help to make the update floating in?

Cheers, Frank

le_legioner ★★ ()
Ответ на: комментарий от bhfq

Странно, обновился вручную до 3.6.21 - однако сертификат от DigiNotar там весит, правда уже отключён. В восьмой лисе его вообще уже нет.

le_legioner ★★ ()
Ответ на: комментарий от bhfq

Сегодня пришли похожие обновления:

 ca-certificates      noarch      2010.63-3.el6_1.5      sl-security      530 k

[user@sl6 ~]$ yum info  ca-certificates
Loaded plugins: changelog, downloadonly, presto, protect-packages, protectbase,
              : refresh-packagekit
2463 packages excluded due to repository protections
Installed Packages
Name       : ca-certificates
Arch       : noarch
Version    : 2010.63
Release    : 3.el6_1.5
Size       : 1.3 M
Repo       : installed
From repo  : sl-security
Summary    : The Mozilla CA root certificate bundle
URL        : http://www.mozilla.org/
License    : Public Domain
Description: This package contains the set of CA certificates chosen by the
           : Mozilla Foundation for use with the Internet PKI.
le_legioner ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.