Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Старые Android-смартфонов не смогут открывать многие интернет-сайты

09/11/20

Как пишет профильный портал Android Police, проблема напрямую связана с сертификатами безопасности и поддержкой устаревших версий Android. Проблему создал некоммерческий удостоверяющий центр Let's Encrypt, появившийся в конце 2015 г. и предоставляющий на безвозмездной основе криптографические сертификаты для TLS-шифрования.

По словам представителей центра, действующая модель предоставления сертификатов уйдет в прошлое. В 2021 г. он перейдет на формирование подписей с использованием только своего корневого сертификата ISRG Root X1, без применения сертификата, перекрестно подписанного удостоверяющим центром IdenTrust. Переход начнется уже в январе 2021 г., а срок действия перекрестно подписанного сертификата истечет 1 сентября 2021 г.

Современные браузеры уже готовы к грядущим изменениям, так как в них есть поддержка корневого сертификата Let's Encrypt, однако распознается он лишь в смартфонах на базе ОС Android 7.1.1 Nougat, вышедшей в начале декабря 2016 г., и более новых версиях. Таким образом, все без исключения версии, существовавшие до появления 7.1.1, и даже 7.1 Nougat, остаются без поддержки этого сертификата и автоматически подпадают под ограничения, связанные с этим.

По данным Android Police, смартфоны на базе устаревших версий Android по-прежнему составляют существенную часть рынка – на них приходится порядка 33,8% от общей массы таких мобильников. С 1 сентября 2021 г. попытка зайти на тот или иной сайт с такого рода устройств нередко будет сопровождаться сообщением об ошибке, связанной с сертификатом Let's Encrypt.

android pie

Существует два способа избежать проблемы с ограниченным доступом в интернет, связанным с решением Let's Encrypt. Первый и самый действенный – это поменять устаревший смартфон со старой версией Android на более современный гаджет. На момент публикации материала Google обновила свою мобильную ОС до версии 11. Данный способ гарантированно избавит пользователей от вероятности столкнуться с невозможностью зайти на нужный им сайт, использующий сертификат Let's Encrypt.

Второй вариант позволит сэкономить деньги на покупке нового устройства и остаться на старом, но при его выборе многим придется отказаться от использования привычного браузера. Чтобы продолжить полноценно работать в интернете с мобильного устройства, потребуется перейти на Firefox, у которого есть собственное хранилище корневых сертификатов. Однако этот способ подойдет далеко не всем. Актуальная на 9 ноября 2020 г. версия Firefox для смартфонов поддерживала ОС Android не ниже версии 5.0 Nougat, которая вышла еще в ноябре 2014 г.

Темы:КибербезопасностьAndroidсмартфоныОтрасль
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...