Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont exploité leur contrôle des domaines .gh, .sl et .as pour modifier des enregistrements DNS et franchir des processus de vérification automatisés, puis obtenir des certificats TLS non autorisés pour des domaines appartenant à Google et à d’autres marques mondiales. Chrome a bloqué les certificats identifiés par Google, mais l’entreprise a averti que l’intervention au niveau du navigateur ne protège pas tous les utilisateurs et ne garantit pas la détection de tous les certificats.
Google ajoute à Android 17 la prise en charge intégrée de la norme Encrypted Client Hello afin de masquer le nom de domaine lors de l’établissement des connexions HTTPS, ainsi que de nouvelles restrictions concernant l’accès au réseau local, l’activation par défaut de la Certificate Transparency et une option permettant de désactiver les réseaux 2G.