alles over je Palm Treo smartphone of PalmOS pda
|
Registreer | FAQ | Ledenlijst | Kalender | Berichten van vandaag | Zoeken |
#1
|
||||
|
||||
[Nieuws] Root certificaten van de webOS online services vervallen in juli
De inmiddels alweer enkele jaren oude webOS versies draaien nog rustig door op Pre's, Pixi's en TouchPads, maar binnenkort zou daar pijnlijk verandering in kunnen komen. Op 23 juli 2013 verlopen namelijk de beveilingscertificaten welke webOS nodig heeft om in te kunnen loggen via beveiligde verbindingen. Dat geldt dus voor de App Catalog en updateserver, maar ook diensten van derden zoals Google, Facebook en LinkedIn. Daarnaast is het inloggen op beveiligde websites ook afhankelijk van deze certificaten. Mocht een oplossing zich niet op tijd aandienen wordt webOS nogal kreupel gemaakt door het gemis van geldige certificaten. Vooralsnog ontbreekt zo'n oplossing die via een update naar webOS toestellen zou moeten komen.
Dit verhaal begint al op 24 november 2012 met een bericht op de webOS Nations forums van GMMan: Citaat:
I was looking at the root certificate for webOS online services, and noticed it expires at ‎July-‎23-‎13 4:30:48 PM. So if HP does not release an updated certificate at that time, and if webOS honors certificate expiries, that means anything that relies on webOS cloud services and a SSL connection will stop working. What does that mean for anyone who might still be using webOS at that time?
Het grote probleem is echter: van wie moet deze oplossing komen? LG heeft het webOS team inclusief personeel en kennis overgenomen, maar de garantie en ondersteuning van bestaande hardware is bij HP op het bureau blijven liggen. Dat duidt erop dat HP initiatief moet tonen voor de huidige webOS toestellen, maar waarschijnlijk heeft men niet langer de kennis in huis om dit probleem op te lossen. HP is wel op de hoogte sinds november 2012, maar sindsdien heeft men nog geen uitspraak gedaan over een oplossing. Een woordvoerder heeft recent wel laten weten dat er waarschijnlijk een oplossing in de maak is, maar details ontbreken. Die oplossing zou via het reguliere updateproces beschikbaar moeten komen (Over The Air) én als losse update voor iedereen die niet op tijd update (en daarna vanwege het ontbreken van geldige certificaten er niet meer toe in staat is). Preware-gebruikers hebben hier wellicht minder last van, omdat een eventueel nieuw certificaat via Preware gemakkeiijk gedistribueerd kan worden, zo stel Rod Whitby van webOS Internals: Citaat:
If necessary, we can distribute a self-signed webOS cloud services root certificate update via Preware.
In fact, when you install Preware you also install the WebOS Internals root certificate. Our root certificate expires in Dec 2019 - we figured webOS would be around for twice as long as Palm did ... Binnen de webOS community is er momenteel redelijk wat aandacht voor dit probleem, dat in principe alle webOS varianten treft. Mocht er geen fix komen, zal een zeer grote groep hun webOS toestel terzijde moeten leggen omdat flinke delen van de functionaliteit omvallen. De verwachting is dat er wel een fix zal komen, maar als dit via Preware zal gaan zijn velen uitgesloten daar zij niet bekend zijn met Preware. Het is helaas een veeg teken dat een klein technisch details zoals een beveiligingscertificaat niet tijdig onderkent wordt door HP en zes weken voor het zwaard van Damocles zal neerdalen een oplossing nog altijd op zich laat wachten. Bron: webOS Online Services Root Certificate Expiry - webOS Nation Forums |