Skip to main content

Összeveszett a Google és a Symantec

FacebookFacebookFacebookFacebook
A Google szerint a Symantec nem figyel eléggé arra, hogy kinek ad biztonsági tanúsítványt.

Hirdetés

Ebből pedig az következik a vállalat szerint, hogy az éves szinten több tízezer, a Symantec tanúsítványát megkapó weboldal között vannak olyanok is, amelyek használata nem biztonságos. A Google máris reagált, és a Symantec tanúsítványokat nem tekinti biztonságosnak; ha olyan oldalt látogatnánk meg a böngészővel, amely elavult Symantec tanúsítványal rendelkezik, akkor azt csak figyelmeztetések leokézésa után tehetjük meg. Azért a weboldalak üzemeltetőinek van megoldás: új tanúsítványt kell kérniük, mivel a Google a frissen kiadott digitális „bizonyítványt” már elfogadja. A Symantec elismerte, hogy voltak hibák az engedélyezési folyamatban, ezzel együtt is azzal vádolja a Google-t, hogy farkast kiáltott. A Symantec szerint mindössze 127 darab tanúsítvány volt kifogásolható, amelyeket természetesen már vissza is vontak. A vállalat emellett azt is nehezményezi, hogy más szolgáltatóknál a hasonló gyakorlat nem veri ki a Google biztosítékát.

A Google és a Symantec nem most akasztották össze először a bajszukat: korábban a Google a Symantec vírusirtóiban lévő biztonsági hibákat hozott nyilvánosságra, hogy azokat a Symantec gyorsabban kijavítsa, míg a Symantec fals tanúsítványokat használt arra, hogy a Google tulajdonában lévő domainekhez hozzáférjen.