Apple on muuttumassa yhä jäykemmäksi, kun sen laitteet ovat alttiita hyökkäyksille ja mahdollisuudelle poimia tietoja käyttäjiltä. On selvää, että yksi kyberhyökkäysten yhdyskäytävistä on Safari, macOSiin rakennettu selain.
Yhtiö on juuri ilmoittanut lyhentävänsä suojatun HTTPS-varmenteen voimassaoloaikaa kahdesta vuodesta 2 kuukauteen. Kaikki turvallisuutemme vuoksi on hyvä uutinen.
Apple asettaa melkein 400 päivän rajan HTTPS-varmenteen voimassaoloajalle toivoen vahvistavansa turvallisuutta Internetin selaamisen aikana. 1. syyskuuta alkaen safari hylkää kaikki verkkosivustot, joissa on yli 398 päivää voimassa oleva HTTPS-varmenne. Ennen 1. syyskuuta myönnettyjä varmenteita ei voi muuttaa ennen seuraavan varmenteen uusimista.
Se on hyvä päätös. HTTPS-varmenteet on tarkoitettu varmistamaan, että yhteys kyseiseen verkkosivustoon on turvallinen. Jos vierailet verkkosivustolla, jolla on hylätty varmenne, Safari näyttää suojausvaroituksen.
Tavalliselle käyttäjälle tämä muutos varmistaa, että pääset vain suojatuille verkkosivustoille, joilla on viimeisimmät salaus- ja suojausstandardit. Ajantasaisuus tässä suhteessa on erittäin tärkeää turvallisuuden takaamiseksi käyttäjälle, etenkin esimerkiksi talous- tai terveyssivustoille.
Apple ilmoitti asiasta 49 Forum CA / Browser -sertifiointiviranomaisten vapaaehtoisessa yhteenliittymässä, sellaisena kuin se on julkaistu Next Web. Aiemmin varmentajat myönsivät rutiininomaisesti HTTPS-varmenteita, jotka ovat voimassa viisi vuotta. Vuonna 5 tämä aika lyhennettiin hieman yli kahteen vuoteen. 2017. syyskuuta alkaen Apple lyhensi hyväksymisaikaa 2 kuukauteen. Se on varmasti hyvä uutinen.