Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ
Let's Encryptがルート証明書の切り替えに向け、古いバージョンのAndroidへの対策をサイトオーナーとユーザーに呼びかけている(Let's Encryptのブログ記事、
The Registerの記事)。5年前にLet's Encryptが立ち上げられた際にはIdenTrustのクロス署名を得たルート証明書「DST Root X3」を使用することで、メジャーなソフトウェアプラットフォームすべてで信頼される証明書をすぐに発行することが可能だったという。しかし、DST Root X3は2021年9月1日に失効する(ただし、実際に証明書を見ると有効期限は日本時間2021/9/30 23:01:15となっている)。他のCAからクロス署名を得た証明書を使い続けることはリスクが高いため、Let's Encryptでは既に独自のルート証明書「ISRG Root X1」を発行している。このルート証明書はメジャーなソフトウェアプラットフォームから信頼されているが、2016年以降更新されていないソフトウェアには信頼されない。Androidではバージョン7.1.1よりも古いバージョンが該当するとのこと。
Androidは更新されない古いバージョンが多数存在することで知られるが、Android Studioのデータによると9月時点でAndroid 7.1よりも古いバージョンのシェア合計は33.8%(StatCounterの10月分Androidバージョン別シェアデータでは18.87%)だったという。DST Root X3が失効するまでにAndroidの古いバージョンが使われなくなることは期待できないため、Let's Encryptでは早めに情報を提供することでサイトオーナーと古いバージョンのAndroidユーザーに事前の対策を促している。
すべて読む
| セキュリティセクション
| セキュリティ
| インターネット
| 暗号
| Android
|
関連ストーリー:
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か
2020年08月12日
Let's Encrypt、証明書およそ300万件の強制失効処理を取りやめ
2020年03月08日
EFF曰く、あなたが思うよりずっと公衆Wi-Fiは安全
2020年02月06日
Android QはAndroid 10、デザートの名前は廃止に
2019年08月24日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要
2018年08月10日
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる
2018年06月07日
はてな、Let's Encryptへの継続的な寄付を開始
2018年06月05日
Let's Encrypt、ワイルドカード証明書の発行を開始
2018年03月16日
Let’s Encryptのアクティブな証明書が2000万を超える
2017年01月12日
Let's Encrypt、ほかのユーザーのメールアドレスを記載したメールをユーザーに送信
2016年06月17日
無料でSSL/TLS証明書を発行するLet's Encryptが正式サービスを開始
2016年04月18日
Let's Encryptの証明書、不正広告攻撃に悪用される
2016年01月11日
サーバー証明書を無料発行する「Let's Encrypt」がパブリックベータに移行
2015年12月05日
無料でSSL証明書を取得できるサービス、来年夏登場予定
2014年11月20日
間もなくサポートが終了するWindows 10/Server バージョン1809/1903について、サポートされるバージョンへの早めの更新をMicrosoftが呼びかけている(
あるAnonymous Coward 曰く、
玩具メーカーのマテルがランサムウェアの被害にあっていたそうだ。マテルが米証券取引委員会(FTC)に提出した
Appleは5日、App Storeで表示するアプリのプライバシー方針情報がApp Store Connectから提出できるようになったことを発表した(
ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Branch(FCIB)が受け、その手口を紹介している(
ゲームや電子機器を扱う米小売大手GameStopが従業員向けイベントのコンテスト企画の一つで賞品として追加の労働時間10時間分を提示して注目を集めたのだが、結局この企画は無しになったようだ(
2020年米大統領選挙・連邦議会議員選挙に合わせてマサチューセッツ州で実施された州民投票で、自動車を修理する権利に関する州法改正案が賛成74.90%で承認された(
11月の
NASAのジェット推進研究所(JPL)は2日、宇宙探査機
Braveは2日、Braveブラウザーの月間アクティブユーザー数(MAU)が2,000万人を超えたと発表した(
あるAnonymous Coward 曰く、
トンボ鉛筆は2B、4B、6Bの濃い鉛筆で書いても、消しゴムで消しやすいよう芯の部分を工夫した「ippo!(イッポ)きれいに消えるかきかたえんぴつ」を発表した。同社の発表によれば、現代の子どもたちは2Bなどの濃い鉛筆を利用して学習することが多いという(
東京商工会議所は4日、「テレワークの実施状況に関する緊急アンケート」調査結果を発表した。調査対象となったのは東京商工会議所に加盟する会員企業13,580社で回答数は1,048社(回答率7.7%)。調査期間は9月28日~10月12日となっている(
「GitHub」のソースコードがGitHubのCEOであるNatFriedmanを名乗る人物によって公開された。もちろん偽物だ。このソースコードは削除されており、web archiveに残っていたものもアクセスできなくなっている。なお本物のNatFriedman氏は今回の経緯について、数か月前に一部の顧客宛に誤って出してしまったことがあり、それがアップされたものだとしている(
headless 曰く、
Thunderbolt接続のNVMe SSDとWindows 10 バージョン 2004/20H2の組み合わせで、ブルースクリーンが発生する互換性問題が生じることが分かった(
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、