Mozilla blokis atestojn de DarkMatter

Kompanio Mozilla metita mezaj atestiloj de la atestila aŭtoritato de DarkMatter al la listo revokitaj atestiloj (OneCRL), kies uzo rezultigas averton en la retumilo Firefox.

Atestiloj blokitaj post kvar monatoj da revizio aplikoj DarkMatter por inkludo en la subtenatan liston de radikaj atestiloj de Mozilla. Ĝis nun, konfido je DarkMatter estis provizita per mezaj atestiloj atestitaj de la nuna atestila aŭtoritato de QuoVadis, sed la radika atestilo de DarkMatter ankoraŭ ne estis aldonita al retumiloj. La pritraktata peto de DarkMatter aldoni radikan atestilon, same kiel ĉiujn novajn petojn de DigitalTrust (filio de DarkMatter dediĉita al administrado de la CA-komerco), rekomendas esti malakceptita.

Dum la analizo, problemoj kun entropio estis identigitaj dum generado de atestiloj kaj eblaj faktoj pri uzado de DarkMatter-atestiloj por organizi gvatadon kaj interkapton de HTTPS-trafiko ekaperis. Raportoj pri la uzo de DarkMatter-atestiloj por gvatado venis de pluraj sendependaj fontoj kaj, ĉar eldonado de atestiloj por tiaj celoj malobservas la postulojn de Mozilla por atestadaŭtoritatoj, estis decidite bloki DarkMatter-interatestiloj.

En januaro, Reuters publikigis publikigita informoj pri la implikiĝo de DarkMatter en la operacio "Project Raven", farita de la spionservoj de la Unuiĝintaj Arabaj Emirlandoj por kompromiti la kontojn de ĵurnalistoj, homaj-rajtoj-aktivuloj kaj eksterlandaj reprezentantoj. En respondo, DarkMatter deklaris ke la informoj disponigitaj en la artikolo estis malveraj.

En februaro, la EFF (Electronic Frontier Foundation) vokis Mozilla, Apple, Google kaj Mikrosofto ne inkluzivas DarkMatter en siaj radikaj atestiloj kaj revokas validajn mezajn atestojn. Reprezentantoj de la EFF komparis la aplikon de DarkMatter por aldoni radikajn atestojn al la listo de radikaj atestiloj kun provo de vulpo eniri la kokinejon.

Similaj referencoj al la implikiĝo de DarkMatter en gvatado poste estis menciitaj en enketo farita per la publikigo. La New York Times. Tamen, rekta indico neniam estis prezentita, kaj DarkMatter daŭre neis ĝian implikiĝon en la menciitaj spionoperacioj. Finfine, Mozilla, post pesi la poziciojn de diversaj partioj, venis al la konkludo, ke konservi fidon en DarkMatter prezentas gravan riskon por uzantoj.

fonto: opennet.ru

Aldoni komenton