В понедельник университет Карнеги-Мелона объявил о выпуске нового бесплатного добавления к Firefox 3.0, предназначенного для улучшения безопасности этого браузера. По утверждению авторов проекта http://www.cs.cmu.edu/~perspectives/f... — двух профессоров университета — новое дополнение выдает предупреждение, если пользователь пытается подсоединиться к сайту, не заслуживающему доверия (например, с самоподписанным сертификатом), и заставляет пользователя установить для этого сайта исключение. Однако, если сертификат, даже самоподписанный, действителен, определяет это и подавляет обычное в таких случаях сообщение об ошибке.
Кроме того, даже если злоумышленник обманул одно из многих учреждений, выдающих сертификаты и получил сертификацию своего сайта как заслуживающего доверия обманным путем, новый плагин может определить это и оповестить пользователя.
Авторы утверждают, что новый плагин защитит пользователей и от атак, основанных на недавно открытой уязвимости в DNS, и от многих других распространенных опасностей.
>>> Подробности