Mozilla telah menyekat sijil DarkMatter

Syarikat Mozilla ditempatkan sijil perantaraan pihak berkuasa pensijilan DarkMatter kepada senarai sijil dibatalkan (OneCRL), penggunaan yang mengakibatkan amaran dalam pelayar Firefox.

Sijil disekat selepas empat bulan semakan aplikasi DarkMatter untuk dimasukkan dalam senarai sijil akar yang disokong Mozilla. Sehingga kini, kepercayaan terhadap DarkMatter diberikan oleh sijil perantaraan yang diperakui oleh pihak berkuasa sijil QuoVadis semasa, tetapi sijil akar DarkMatter belum lagi ditambahkan pada penyemak imbas. Permintaan DarkMatter yang belum selesai untuk menambah sijil akar, serta semua permintaan baharu daripada DigitalTrust (anak syarikat DarkMatter khusus untuk menjalankan perniagaan CA), disyorkan untuk ditolak.

Semasa analisis, masalah dengan entropi telah dikenal pasti apabila menjana sijil dan kemungkinan fakta menggunakan sijil DarkMatter untuk mengatur pengawasan dan pemintasan trafik HTTPS muncul. Laporan penggunaan sijil DarkMatter untuk pengawasan datang daripada beberapa sumber bebas dan, memandangkan pengeluaran sijil untuk tujuan tersebut melanggar keperluan Mozilla untuk pihak berkuasa pensijilan, ia telah memutuskan untuk menyekat sijil pertengahan DarkMatter.

Pada bulan Januari, Reuters menerbitkan dibuat umum maklumat tentang penglibatan DarkMatter dalam operasi "Project Raven", yang dijalankan oleh perkhidmatan perisikan Emiriah Arab Bersatu untuk menjejaskan akaun wartawan, aktivis hak asasi manusia dan wakil asing. Sebagai tindak balas, DarkMatter menyatakan bahawa maklumat yang diberikan dalam artikel itu adalah tidak benar.

Pada bulan Februari, EFF (Electronic Frontier Foundation) dipanggil Mozilla, Apple, Google dan Microsoft tidak memasukkan DarkMatter dalam stor sijil akar mereka dan membatalkan sijil perantaraan yang sah. Wakil EFF membandingkan permohonan DarkMatter untuk menambah sijil akar pada senarai sijil akar dengan percubaan oleh musang untuk masuk ke kandang ayam.

Rujukan yang sama kepada penglibatan DarkMatter dalam pengawasan kemudian disebut dalam penyiasatan yang dijalankan oleh penerbitan The New York Times. Walau bagaimanapun, bukti langsung tidak pernah dikemukakan, dan DarkMatter terus menafikan penglibatannya dalam operasi perisikan yang disebutkan. Akhirnya, Mozilla, selepas menimbang kedudukan pelbagai pihak, membuat kesimpulan bahawa mengekalkan kepercayaan terhadap DarkMatter menimbulkan risiko besar kepada pengguna.

Sumber: opennet.ru

Tambah komen