Firefox 44 se anula por errores de certificado de seguridad débiles

Cuando abre una página web actualmente en el navegador Firefox que usa criptografía débil, será redirigido a una página de error que indica que la conexión a la página falló.

Mozilla lanzó la nueva página de error en Firefox 33. Antes de eso, Firefox ofreció los medios para imponer una conexión al sitio en cuestión.

Se da la razón de la falla de conexión, por ejemplo, "falla de conexión segura", ya que es una opción para intentar conectarse nuevamente al sitio o informar el error.

Sin embargo, lo que no existe es una opción para anularlo. Si bien es seguro bloquear la conexión en estos casos, es problemático que no haya anulación disponible.

Si observa cómo Chrome o Internet Explorer manejan esto, notará que proporcionan anulaciones para permitir a los usuarios conectarse al sitio de todos modos.

Esto puede ser útil si necesita iniciar sesión en la interfaz web de un enrutador local, por ejemplo, que no ha recibido actualizaciones en años y todavía utiliza criptografía que se considera débil hoy en día.

Sin una anulación en su lugar, no podrá conectarse a la interfaz con Firefox. Mozilla implementó una opción alternativa en las preferencias:

  1. Escriba about: config en la barra de direcciones de Firefox y presione enter.
  2. Confirme que tendrá cuidado.
  3. Localice la preferencia security.tls.insecure_fallback_hosts
  4. Haga doble clic en él y agregue el nombre de host del sitio para el que desea agregar excepciones, por ejemplo, ghacks.net
  5. Asegúrese de que el nombre de host coincida exactamente, ya que www.ghacks.net y ghacks.net son diferentes.

Si bien eso tiene sentido para los sitios a los que se conecta regularmente, es posible que no desee agregar nombres de host de forma permanente a la configuración si solo necesita acceso temporal.

Si bien puede editar la preferencia regularmente para activar o desactivar las excepciones cuando surja la necesidad, puede no ser cómodo dependiendo de la frecuencia con la que necesite realizar cambios en la preferencia.

Mozilla facilitará las cosas para los usuarios de Firefox comenzando con Firefox 44. La organización planea agregar una anulación a la página de error de conexión segura de Firefox.

Como puede ver en la captura de pantalla anterior, la nueva página de error presentará un botón avanzado en el que puede hacer clic para mostrar una opción para visitar el sitio que se considera inseguro.

Tenga en cuenta que esta es una maqueta y está sujeta a cambios. El cambio planeado permitiría a los usuarios de Firefox evitar errores de seguridad débiles para visitar sitios en el navegador directamente.

Hasta ahora, he utilizado otros navegadores para conectarme a estas páginas, si solo necesitaba acceso temporal a ellas. (a través de Sören Hentzschel)

Ahora tú : ¿Cómo manejas los errores de conexión inseguros en Firefox?