Üniversitemizde burada tespit ettiğimiz sorunun, güvenlik açığını önlemek için Apple'ın 10.7.2'deki ekli güvenlik düzeltmeleri ile ilgisi var.
Bir wifi ağına bağlandığınızda makineniz , yolunda tutsak bir portal olup olmadığını belirlemek için http://www.apple.com/library/test/success.html ile bağlantı kurmaya çalışır . Eğer bir "Başarı" yı geri alamazsa, ele geçirildiğine inanır. İsterseniz bu süreci detaylı olarak okuyabilirsiniz, ancak bu uygun değil. Pop-up WISPr adlı bir kavram kullanıyor.
Keşfedilen, bu şekilde sistemlere bir saldırı yapmanın, kullanıcıları Apple'dan bir yazılım yüklemesi / indirmesi kabul ettiklerini düşünmeleri konusunda kandırmanın yolları olduğuydı. Şimdi, açılan pencerenin gösterilmesinden önce, sistem, açılan pencerenin sahte olmadığını doğrulamak için sertifika iptallerini kontrol etmeye çalışır.
Sorun, tüm sabit portal sistemlerinin, doğrulamayı yapmak için makinenin ulaşması gereken ana makinelere bağlanmasına izin vermemesidir. Onların DNS iadelerini kaçırırsa, devam etmek için bu sonsuz başarısızlığı elde edersiniz.
Bununla başa çıkmanın dört yolu vardır.
Bunlardan biri, esir portalında bulunan kişilerin, yakalamayı açarak Aslan'ın gerekli sunucularla konuşabilmesi için bununla başa çıkmalarını (veya görünümünüze bağlı olarak eşyalarını kırmalarını) gerektirir:
crl.usertrust.com ocsp.usertrust.com crl.incommon.org ocsp.incommon.org
İkinci seçenek bana korkunç geliyor: OCSP ve CRL'yi kapatın. Yapma Bunu yapmana yardım etmeyeceğim. Bozulmuş veya tehlikeye atılmış sertifikaları hiçbir zaman iptal etmemenizin bir reçetesidir.
Üçüncü seçenek, kendi makinenizi değiştirmektir, böylece yukarıdaki sunuculara bağlanma çabaları, esir portal tarafından ele geçirilmek yerine kolayca başarısız olur. Okuduğum çözüm, yukarıdaki ana bilgisayarları 127.0.0.1'e yeniden yönlendirmek için ana bilgisayar dosyalarınızı güncellemenizi önerdi. Muhtemelen bir sertifika otoritesini çalıştırmadığınız için bu kontrolün hızlı bir şekilde hata yapmasına izin verecektir. Bununla birlikte, bu, OCSP'yi kapatmakla aynı etkili sonuç olarak görünmektedir. Buna karşı öneriyorum.
Dördüncü seçenek en belirgin ve yaptığım şeydi. Kuruluşumun özel esir portalı sertifikasını ekledim ve her zaman ona güvenmesini söyledim. Çözüm burada belirtildi ve ben oluşturmadım, ancak burada bütünlüğü sağlamak için yeniden üretildi:
Sabit portalın SSL sertifikasını aşağıdaki adımlarla verin:
Firefox'ta sabit portal sayfasını ziyaret edin Araçlar> Sayfa Bilgisi> Güvenlik> Sertifikayı Görüntüle> Ayrıntılar> Ver'i seçin. Sertifikayı sabit diskinize ".crt" uzantısıyla kaydedin. Sertifikayı aşağıdaki adımlarla alabilirsiniz:
Anahtarlık Access.app'i açın Sertifikayı Finder'dan bir anahtarlığa sürükleyin Sertifikaya çift tıklayın ve "Güven" bölümünü genişletin "Bu sertifikayı kullanırken: Her zaman Güven" seçeneğini seçin. Açılır pencereyi kapatın.
Bazı insanlar bu sorundan dolayı bozuk anahtarlıklar rapor ettiler; Bu sorunu yaşamadım, ancak anahtarlığınız bozuk olduğu için Anahtarlık Erişimini açamıyorsanız, kablosuz bağlantısını kapatın, ~ / Library / Keychains / login.keychain ve /Library/Keychains/System.keychain öğelerini silin ve ardından yeniden başlatın.