Mozilla blokkerte DarkMatter CA-sertifikater

Mozilla Company plassert mellomliggende sertifikater fra DarkMatter-sertifiseringsmyndigheten til listen tilbakekalte sertifikater (OneCRL), hvis bruk resulterer i en advarsel i Firefox-nettleseren.

Sertifikater blokkert etter fire måneders gjennomgang applikasjoner DarkMatter for inkludering i Mozillas støttede liste over rotsertifikater. Til nå ble tilliten til DarkMatter gitt av mellomsertifikater sertifisert av gjeldende QuoVadis-sertifikatmyndighet, men DarkMatter-rotsertifikatet er ennå ikke lagt til nettlesere. DarkMatters ventende forespørsel om å legge til et rotsertifikat, samt alle nye forespørsler fra DigitalTrust (et datterselskap av DarkMatter dedikert til å drive CA-virksomheten), anbefales å avvises.

Under analysen ble det identifisert problemer med entropi når generering av sertifikater og mulige fakta om bruk av DarkMatter-sertifikater for å organisere overvåking og avlytting av HTTPS-trafikk dukket opp. Rapporter om bruk av DarkMatter-sertifikater for overvåking kom fra flere uavhengige kilder, og siden utstedelse av sertifikater for slike formål bryter med Mozillas krav til sertifiseringsmyndigheter, ble det besluttet å blokkere DarkMatter-mellomsertifikater.

I januar publiserte Reuters offentliggjort informasjon om DarkMatters involvering i «Project Raven»-operasjonen, utført av etterretningstjenestene i De forente arabiske emirater for å kompromittere beretningene til journalister, menneskerettighetsaktivister og utenlandske representanter. Som svar uttalte DarkMatter at informasjonen gitt i artikkelen var usann.

I februar, EFF (Electronic Frontier Foundation) kalt Mozilla, Apple, Google og Microsoft inkluderer ikke DarkMatter i rotsertifikatlagrene og tilbakekaller gyldige mellomsertifikater. Representanter for EFF sammenlignet DarkMatters søknad om å legge til rotsertifikater til listen over rotsertifikater med et forsøk fra en rev på å komme inn i hønsehuset.

Lignende referanser til DarkMatters involvering i overvåking ble senere nevnt i en etterforskning utført av publikasjonen The New York Times. Direkte bevis ble imidlertid aldri presentert, og DarkMatter fortsatte å benekte sin involvering i de nevnte etterretningsoperasjonene. Til syvende og sist kom Mozilla, etter å ha veiet ulike parters posisjoner, til den konklusjon at å opprettholde tilliten til DarkMatter utgjør en betydelig risiko for brukerne.

Kilde: opennet.ru

Legg til en kommentar