Gibabagan sa Mozilla ang mga sertipiko sa DarkMatter

Kompanya sa Mozilla gibutang intermediate nga mga sertipiko sa awtoridad sa sertipikasyon sa DarkMatter sa lista gibawi nga mga sertipiko (OneCRL), ang paggamit niini moresulta sa usa ka pasidaan sa browser sa Firefox.

Gibabagan ang mga sertipiko pagkahuman sa upat ka bulan nga pagrepaso mga aplikasyon DarkMatter alang sa paglakip sa gisuportahan nga lista sa mga sertipiko sa ugat sa Mozilla. Hangtud karon, ang pagsalig sa DarkMatter gihatag sa mga intermediate nga sertipiko nga gipamatud-an sa karon nga awtoridad sa sertipiko sa QuoVadis, apan ang sertipiko sa gamut sa DarkMatter wala pa nadugang sa mga browser. Ang naghulat nga hangyo sa DarkMatter nga magdugang usa ka sertipiko sa ugat, ingon man ang tanan nga mga bag-ong hangyo gikan sa DigitalTrust (usa ka subsidiary sa DarkMatter nga gipahinungod sa pagpadagan sa negosyo sa CA), girekomenda nga isalikway.

Atol sa pag-analisa, ang mga problema sa entropy nahibal-an kung ang paghimo og mga sertipiko ug posible nga mga kamatuoran sa paggamit sa mga sertipiko sa DarkMatter aron maorganisar ang pagpaniid ug interception sa trapiko sa HTTPS mitumaw. Ang mga taho sa paggamit sa mga sertipiko sa DarkMatter alang sa pagpaniid naggikan sa daghang mga independente nga gigikanan ug, tungod kay ang pag-isyu sa mga sertipiko alang sa ingon nga mga katuyoan naglapas sa mga kinahanglanon sa Mozilla alang sa mga awtoridad sa sertipikasyon, nakahukom nga babagan ang mga intermediate nga sertipiko sa DarkMatter.

Niadtong Enero, gipatik sa Reuters gihimo sa publiko impormasyon bahin sa pagkalambigit sa DarkMatter sa "Project Raven" nga operasyon, nga gihimo sa mga serbisyo sa paniktik sa United Arab Emirates aron ikompromiso ang mga asoy sa mga tigbalita, mga aktibista sa tawhanong katungod ug mga langyaw nga representante. Agig tubag, gipahayag sa DarkMatter nga ang kasayuran nga gihatag sa artikulo dili tinuod.

Niadtong Pebrero, ang EFF (Electronic Frontier Foundation) gitawag Ang Mozilla, Apple, Google ug Microsoft wala maglakip sa DarkMatter sa ilang root certificate stores ug bawion ang balido nga intermediate certificates. Gikumpara sa mga representante sa EFF ang aplikasyon sa DarkMatter aron idugang ang mga sertipiko sa ugat sa lista sa mga sertipiko sa ugat nga adunay pagsulay sa usa ka lobo nga makasulod sa balay sa manok.

Ang parehas nga mga paghisgot sa pagkalambigit sa DarkMatter sa pagpaniid sa ulahi gihisgutan sa usa ka imbestigasyon nga gihimo sa publikasyon. Ang New York Times. Bisan pa, ang direkta nga ebidensya wala gipresentar, ug ang DarkMatter nagpadayon sa pagdumili sa pagkalambigit niini sa nahisgutan nga mga operasyon sa paniktik. Sa katapusan, ang Mozilla, pagkahuman gitimbang ang mga posisyon sa lainlaing mga partido, nakahinapos nga ang pagpadayon sa pagsalig sa DarkMatter nagdala usa ka hinungdanon nga peligro sa mga tiggamit.

Source: opennet.ru

Idugang sa usa ka comment