Teknolojix Haber
YAZILIM

Safari, Çok Yakında Önemli Bir Güvenlik Güncellemesiyle Gelecek

Apple tarafından geliştirilen web tarayıcısı Safari’nin, bu yılın ilerleyen günlerinde oluşturma tarihinden itibaren 13 aydan fazla süren HTTPS sertifikalarını kabul etmeyeceği söyleniyor. Bu da uzun ömürlü SSL/TLS sertifikalarını kullanan web sitelerinin Apple’ın tarayıcısında gizlilik hatalarını atacağı anlamına geliyor.

Yeni politika, iGiant tarafından Çarşamba günü bir Sertifika Yetkilisi Tarayıcı Forumu toplantısında gündeme geldi. Açıklanan rapora göre, 1 Eylül tarihinden itibaren, 398 günden daha uzun süre geçerli olan herhangi bir yeni web sitesi sertifikasına Safari tarayıcısı tarafından güvenilmeyecek ve derhal reddedilecek. Bununla beraber son başvuru tarihinden önce verilen daha eski sertifikaların bu kuraldan etkilenmeyeceği de belirtildi.

Tarih 1 Eylül 2020 Olarak Belirlendi

Apple, yeni politikayı Safari uygulaması halinde tüm iOS ve macOS cihazlarında zorunlu hale getirecek. Yani web sitesi yöneticileri ve geliştiricilerinin, artık sertifikalarının Apple’ın gereksinimlerini karşıladığından emin olmaları gerekiyor.

Slovakya’da bu haftaki toplantıya katılan ve SSL yönetim firması Sectigo’nun kıdemli bir üyesi olan Tim Callan, konuyla ilgili olarak The Register’a şunları söyledi: “Bu hafta Apple 49. CA / Tarayıcı Forumu’nda Yüz Yüze TLS sertifikalarını 1 Eylül 2020 tarihinden itibaren 398 güne kadar kabul etti. Bu tarihte veya daha sonra 398 günden daha uzun süre verilen sertifikalar Apple ürünlerine dağıtılacak. 1 Eylül’den önce verilen sertifikalar, bugünkü sertifikalarla aynı kabul edilebilir süreye sahip olacak, bu da 825 gün anlamına geliyor. Ayrıca bu sertifikalar için herhangi bir işlem yapılması da gerekmiyor.”

Hareketin amacının, geliştiricilerin en son kriptografik standartlara sahip sertifikaları kullandığından emin olarak web sitesi güvenliğini iyileştirmek ve kimlik avı ile beraber süren kötü amaçlı yazılım saldırıları için potansiyel olarak çalınabilecek ve yeniden kullanılabilecek eski, ihmal edilmiş sertifikaların sayısını azaltmak olarak açıklandığını da belirtelim.

Uzmanlara göre sertifikaların ömrünü kısaltmanın bazı dezavantajlarla birlikte geldiği de bildirildi. Ayrıca gelen yorumlara göre Apple’ın sertifika değiştirme sıklığını artırarak, site sahipleri ve uyumluluğu yönetmesi gereken işletmeler için işleri biraz daha karmaşık hale getirdikleride kaydedildi. Konu hakkında bildirilenler çoğalmaya ve yorumlar gelmeye devam ederken teknoloji devi Apple henüz detaylı bir açıklama yapmadı.

Related posts

Telefonunuz Uygulaması İle Bilgisayardan Telefondaki Müziği Kontrol Edin (Bosanski jezik)

Fatih Akgün

Eski Oyunu Yeni gibi Oynamak Nasıl mı?

Fatih Akgün

70 Chrome Eklentisi Casus Çıktı!!!

Yağmur Kübra Yazıcı

Yorum Yap