Rassegna sulla sicurezza di luglio 2020

Segnalazione dal vivo da metà estate, siamo lieti di offrirti una raccolta di luglio dal mondo della sicurezza digitale! Questo mese daremo un'occhiata a:

Serve un certificato? SSL.com fornisce un'ampia varietà di certificati digitali, tra cui:

CONFRONTA SSL /TLS CERTIFICATI

NSS Labs dà il massimo dei voti a Microsoft Edge per la prevenzione di phishing e malware

Finora, Microsoft Edge ha dimostrato di essere un serio concorrente di browser più affermati e nuovi aggiornamenti non fanno che rafforzare la sua posizione. UN rapporto di Kate O'Flaherty su Forbes osserva che potrebbe essere ancora il secondo browser in assoluto, ma i recenti aggiornamenti non lo hanno reso secondo a nessuno quando si tratta di sicurezza. A partire dal l'articolo di Forbes:

Ma un nuovo rapporto di NSS Labs In realtà, Microsoft Edge ha battuto Chrome con la posta in gioco. Perché usa Schermo intelligente di Microsoft Defender, Si è riscontrato che Edge offre la migliore protezione dal phishing rispetto agli altri browser testati, bloccando il 95.5% degli URL di phishing. Google, che utilizza il API Navigazione sicura, arrivato secondo all'86.9%.

Come sito focalizzato su Microsoft OnMsft rapporti, un altro rapporto separato di NSS Labs mostra come Edge abbia anche una migliore protezione dai malware rispetto ai concorrenti Chrome, Firefox e Opera. Microsoft Edge blocca il 98.5% di malware, mentre il secondo posto Firefox blocca in media l'86.1%, seguito da Google Chrome all'86.0%.

È, ovviamente, un ottimo momento per concentrarsi sulla sicurezza del browser poiché più lavoro e operazioni si spostano dall'ufficio a un modello decentralizzato di lavoro da casa. Terremo d'occhio gli aggiornamenti che Edge continua a sfornare e guarderemo mentre il browser combatte per dominare il mercato.

Da asporto di SSL.com: Noi di SSL.com siamo grandi fan della concorrenza, soprattutto quando si tratta di una battaglia sulla sicurezza per gli utenti. È bello vedere che Microsoft Edge prende sul serio la sicurezza con il suo nuovo browser Edge basato su Chromium.

Le immagini devono essere aggiornate automaticamente a HTTPS in Chrome 85 entro la fine dell'estate

In un altro passo verso un'implementazione generalizzata di HTTPS, la prossima versione principale di Chrome aggiornerà automaticamente le immagini fornite via HTTP dai siti Web HTTPS al protocollo più sicuro. In Chrome 85, che uscirà in modo stabile il 25 agosto, HTTPS sarà l'unica opzione per le immagini pubblicate dai siti Web HTTPS - se ciò non è disponibile, le immagini semplicemente non verranno visualizzate in Chrome.

Come al solito, il Blog Chromium ha più dettagli:

Chrome è ora immagini con aggiornamento automatico pubblicato su HTTP da siti HTTPS riscrivendo gli URL su HTTPS senza ricorrere a HTTP quando il contenuto sicuro non è disponibile. Chrome ha aggiornato automaticamente i contenuti audio e video dalla versione 80.

È un buon passo avanti e un buon promemoria elimina i contenuti misti sui siti Web!

Da asporto di SSL.com:  Se non l'hai ancora fatto contenuto misto eliminato dal tuo sito web, ora è il momento! E, se non fosse chiaro da queste nuove informazioni, assicurati che tutte le immagini sui tuoi siti Web HTTPS siano disponibili via HTTPS prima del 25 agosto, se desideri che vengano visualizzate dagli utenti di Chrome.

Chrome e Firefox seguono Apple con certificati da 398 giorni

Bene, è ufficiale. A partire dal 1 settembre, tutto il software Apple rifiuterà (essenzialmente) SSL /TLS certificati validi per oltre 398 giorni. L'industria ha saputo che questo sarebbe accaduto da febbraio, quindi mentre è ancora degno di nota, la vera notizia è che Chrome e Firefox stanno seguendo ufficialmente l'esempio, con Mozilla che sta preparando il passaggio a 398 certificati nel suo browser, e conferma nel codice sorgente di Chromium che Chrome applicherà lo stesso standard anche a partire dal 1 ° settembre.

Il registro riferiva di "snobbare" i certificati di 2 anni in un articolo di Shaun Nichols sul cambiamento:

Apple ritiene che questa politica assicuri che i siti Web e le app aggiornino i loro certificati una volta all'anno, incoraggiandoli così a utilizzare i più recenti standard crittografici e assicurando che i certificati rubati non possano essere utilizzati per campagne di phishing di lunga durata e altri imbrogli poiché scadranno abbastanza presto.

… Basti dire che i venditori di certificati erano irritati dal cambiamento. "La decisione unilaterale di Apple, contraria ai risultati del ballottaggio, rende il Forum CA / B un po 'inutile, dal nostro punto di vista", ha annusato il cert biz spagnolo Firmaprofesional.

Tutti i segni indicano che tutti seguiranno l'esempio di Apple per ridurre la durata dei certificati. Al momento, Microsoft non ha ancora fatto un annuncio su cosa faranno, ma è facile trarre delle conclusioni che lo faranno, dato che il browser Edge dell'azienda utilizza Chrome come motore.

Da asporto di SSL.com: Abbiamo previsto che ciò sarebbe probabilmente accaduto di nuovo a febbraio, poiché la mossa unilaterale di Apple per ridurre la durata dei certificati ha costretto un nuovo consenso del settore. In effetti, SSL.com lo ha già fatto fatto piani per conformarsi alla politica di Apple prima che la modifica diventi effettiva, in modo che i clienti di SSL.com non saranno interessati dai browser che adottano i nuovi limiti di durata dei certificati più brevi.

Microsoft applica la deprecazione di TLS 1.0 e 1.1 per Office 365

Dopo un ritardo legato alla pandemia, Microsoft lo farà ufficialmente iniziare ad applicare l'ammortamento della TLS Protocolli 1.0 e 1.1 - che sono noti per essere insicuri - in Office 365. I protocolli erano in realtà deprecati al 31 ottobre 2018. E, secondo Microsoft, l'applicazione è stata ripristinata e dovrebbe essere operativa dal 15 ottobre , 2020.

Onestamente, questo non avrà alcun impatto su troppi utenti come il client di Office è in grado di utilizzare TLS 1.2 se supportato dal computer locale. Tuttavia, potrebbe valere la pena notare che TLS 1.2 non è disponibile su Windows 7 senza Aggiornamento KB 3140245. Chi è alla ricerca di una panoramica tecnica del cambiamento può rivolgersi al Blog Microsoft, il che spiega tutto.

Da asporto di SSL.com: Come notato sopra, la maggior parte degli utenti non sarà interessata da questa modifica poiché supportano tutti i sistemi operativi moderni TLS 1.2. Gli utenti di Windows 7 possono assicurarsi che l'aggiornamento richiesto sia stato applicato sui propri sistemi, ma dovrebbero prendere in seria considerazione l'aggiornamento a Windows 10, come supporto per Windows 7 (comprese le patch di sicurezza) finito di nuovo il 14 gennaio 2020.

Iscriviti alla Newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.