Microsoft издаде извънредно обновление за Windows, което е свързано с появата на фалшиви сертификати за домейни на Google. Подправените сертификати, напомнят от CRN, могат да бъдат използвани за пресичане на защитена комуникация, което да се направи с цел следене на потребителите на услуги на Google и Yahoo, съобщава Kaldata.com.
Обновлението излязло в четвъртък, обновява Certificate Trust List списъка във всички налични версии на Windows, като с това се &quot;премахва доверието към някои дигитални сертификати, издадени от трети страни&quot;, коментира Дъстин Чайлдс от Microsoft Response Communications в публикация в блога на Microsoft.<br /> <br /> Подправените SSL-сертификати, за които става въпрос, са издадени от Националния център по информатика (National Informatics Centre, NIC), който е подчинен на Министерството на електронните и информационни технологии на Индия.<br /> <br /> От страна на Microsoft споделят, че засега не са им известни проведени атаки чрез подправените сертификати, като освен Gmail и Yahoo Mail, Редмънд посочва още 40 ресурса в Мрежата, на които са издадени сертификатите, в това число и Static.com, компания предлагаща уеб-хостинг, достъп до управление на виртуални машини и облачни услуги на различни доставчици, допълват от изданието.<br /> <br /> CRN коментира, че в последните години много доставчици са загубили доверие в системата на дигиталните сертификати след серия от инциденти и пропуски на органите отговорни за издаването им. Така например, през 2011г. от Comodo изтекоха девет дигитални сертификата за домейни използвани от Skype, Mozilla, Google и Yahoo. Същата година, друг сертификационен орган, холандската компания DigiNotar издаде 500 фалшифицирани сертификата, които се смята, че са използвани, за да бъдат следени действията на ирански дисиденти потребители на услугите на Google.<br /> <br /> &quot;Това представлява защитен механизъм, който се предполага, че трябва да осигури безопасност и да удостовери легитимността на интернет услугите, но доверието вече не съществува тук&quot;, споделя пред медията доставчик на мрежови решения пожелал анонимност. &quot;Това е поредното доказателство, че Интернет е място подобно на Дивия Запад&quot;.