Apple “tung” bn vá để đối phó vụ DigiNotar
Apple vừa phát hành bn cập nhật an ninh dành cho OS X 10.6 Snow
Leopard và OS X 10.7 Lion, trong đó nội dung quan trọng nhất để khắc phục
một lỗ hổng vốn có khng cho phép những chng thư bảo mật số SSL giả
mạo tạo điều kiện cho tin tặc đánh cắp thông tin cá nhân của người dùng
Internet…
Trước đây người dùng OS X chỉ có thể loại bỏ chứng chỉ bảo mật của DigiNotar
hoàn toàn thủ công trong phần Keychain Access - (Ảnh minh họa: Cnet)
Bạn đọc tải về bản cập nhật bằng các đường dẫn sau:
Bản cập nhật Security Update 2011-005 cho Snow Leopard
Bản cập nhật Security Update 2011-005 cho Lion
Chứng thư bảo mật số SSL là phương pháp để nhận dạng một hệ thống máy chủ
hoặc người dùng một cách hoàn toàn tự động mà không cn đến tài khoản hay mật
khẩu. Một chứng thư được tạo ra bởi một nhà cung cấp (Certificate Authority) và
chứa bên trong một “chìa khóa” để mã hóa hoặc giải mã đường truyền nối tmáy
người dùng đến một máy tính khác. i đơn giản, chứng thư SSL là “tấm vé cá
nhân” để ngưi dùng có thể kết nối an toàn đến một máy chủ.
Vì lý do bo mật và an toàn, chỉ có một số ít những nhà cung cp có đủ uy tín để
phát hành chứng t SSL những hãng máy tính như Apple sẽ tích hợp tất cả s
chứng thư này vào bên trong hệ điều hành của họ. Trong phạm vi bài viết, việc hệ
điều hành của Apple tự động chấp nhận vô điều kiện chứng chỉ bảo mật từ
DigiNotar là điều nguy hiểm và cn bị loại bỏ. Do những bất cẩn của mình
công ty Lan đã cấp “nhầmcác chứng thư quan trọng vốn dành cho các công ty
công nghlớn như Google, Yahoo!, Mozilla vào tay… bè lũ tin tặc.