Mozilla zablokovala certifikáty DarkMatter

Společnost Mozilla umístěna zprostředkující certifikáty certifikační autority DarkMatter do seznamu zrušené certifikáty (OneCRL), jehož použití má za následek varování v prohlížeči Firefox.

Certifikáty zablokovány po čtyřech měsících kontroly aplikace DarkMatter k zahrnutí do seznamu kořenových certifikátů podporovaných Mozillou. Doposud byla důvěra v DarkMatter zajišťována zprostředkujícími certifikáty certifikovanými aktuální certifikační autoritou QuoVadis, ale kořenový certifikát DarkMatter dosud nebyl do prohlížečů přidán. Nevyřízená žádost DarkMatter o přidání kořenového certifikátu, stejně jako všechny nové požadavky od DigitalTrust (dceřiná společnost DarkMatter zabývající se provozováním CA podnikání), se doporučuje zamítnout.

Během analýzy byly identifikovány problémy s entropií při generování certifikátů a vyšly najevo možné skutečnosti používání certifikátů DarkMatter k organizaci dohledu a odposlechu HTTPS provozu. Zprávy o použití certifikátů DarkMatter pro dohled pocházely z několika nezávislých zdrojů, a protože vydávání certifikátů pro takové účely porušuje požadavky Mozilly na certifikační autority, bylo rozhodnuto zablokovat přechodné certifikáty DarkMatter.

V lednu to zveřejnila agentura Reuters zveřejněno informace o zapojení DarkMatter do operace „Project Raven“, kterou provedly zpravodajské služby Spojených arabských emirátů s cílem kompromitovat účty novinářů, aktivistů za lidská práva a zahraničních zástupců. DarkMatter v reakci uvedl, že informace uvedené v článku jsou nepravdivé.

V únoru EFF (Electronic Frontier Foundation) zavolal Mozilla, Apple, Google a Microsoft nezahrnují DarkMatter do svých kořenových úložišť certifikátů a odvolávají platné přechodné certifikáty. Zástupci EFF porovnávali aplikaci DarkMatter pro přidání kořenových certifikátů do seznamu kořenových certifikátů s pokusem lišky dostat se do kurníku.

Podobné odkazy na zapojení DarkMatter do sledování byly později zmíněny ve vyšetřování vedeném publikací The New York Times. Přímé důkazy však nebyly nikdy předloženy a DarkMatter svou účast na zmíněných zpravodajských operacích nadále popíral. Nakonec Mozilla po zvážení pozic různých stran došla k závěru, že udržení důvěry v DarkMatter představuje pro uživatele značné riziko.

Zdroj: opennet.ru

Přidat komentář