Mozilla je blokirala DarkMatter certifikate

Mozilla Company postavljeno posredni certifikati DarkMatter certifikacionog tijela na listu opozvane sertifikate (OneCRL), čija upotreba rezultira upozorenjem u Firefox pretraživaču.

Certifikati blokirani nakon četiri mjeseca pregleda aplikacije DarkMatter za uključivanje u Mozillinu podržanu listu root certifikata. Do sada su povjerenje u DarkMatter pružali srednji certifikati certificirani od strane trenutnog QuoVadis certifikata, ali DarkMatter root certifikat još nije dodan u pretraživače. DarkMatterov zahtjev na čekanju za dodavanje root certifikata, kao i sve nove zahtjeve od DigitalTrust-a (podružnice DarkMattera posvećene vođenju CA poslovanja), preporučuje se da se odbiju.

Tokom analize identifikovani su problemi sa entropijom prilikom generisanja sertifikata i moguće činjenice korišćenja DarkMatter sertifikata za organizovanje nadzora i presretanja HTTPS saobraćaja. Izvještaji o korištenju DarkMatter certifikata za nadzor dolazili su iz nekoliko nezavisnih izvora i, budući da izdavanje certifikata u takve svrhe krši zahtjeve Mozile za sertifikacione organe, odlučeno je da se blokiraju DarkMatter međusertifikati.

U januaru je objavio Rojters učinio javnim informacije o umiješanosti DarkMattera u operaciju "Projekt Gavran", koju su izvele obavještajne službe Ujedinjenih Arapskih Emirata kako bi kompromitovale račune novinara, aktivista za ljudska prava i stranih predstavnika. Kao odgovor, DarkMatter je naveo da su informacije navedene u članku neistinite.

U februaru, EFF (Electronic Frontier Foundation) pozvao Mozilla, Apple, Google i Microsoft ne uključuju DarkMatter u svoje korijenske skladišta certifikata i opozivaju važeće srednje certifikate. Predstavnici EFF-a uporedili su aplikaciju DarkMatter-a za dodavanje korijenskih certifikata na listu korijenskih certifikata sa pokušajem lisice da uđe u kokošinjac.

Slične reference na učešće DarkMattera u nadzoru kasnije su spomenute u istrazi koju je sprovela publikacija The New York Times. Međutim, direktni dokazi nikada nisu predstavljeni, a DarkMatter je nastavio negirati svoju umiješanost u spomenute obavještajne operacije. Na kraju, Mozilla je, nakon što je odmjerila stavove različitih strana, došla do zaključka da održavanje povjerenja u DarkMatter predstavlja značajan rizik za korisnike.

izvor: opennet.ru

Dodajte komentar