Mozilla je blokirala certifikate DarkMatter

Podjetje Mozilla postavljeno vmesnih potrdil overitelja DarkMatter na seznam preklicanih certifikatov (OneCRL), katerih uporaba povzroči opozorilo v brskalniku Firefox.

Potrdila blokirana po štirih mesecih pregleda aplikacije DarkMatter za vključitev v Mozillin podprt seznam korenskih potrdil. Do sedaj so zaupanje v DarkMatter zagotavljali vmesni certifikati, certificirani s strani trenutnega overitelja QuoVadis, vendar korenski certifikat DarkMatter še ni bil dodan v brskalnike. Čakajočo zahtevo DarkMatterja za dodajanje korenskega potrdila in vse nove zahteve družbe DigitalTrust (hčerinska družba DarkMatterja, ki se ukvarja s poslovanjem CA) je priporočljivo zavrniti.

Med analizo so bile ugotovljene težave z entropijo pri generiranju certifikatov in odkrita morebitna dejstva uporabe certifikatov DarkMatter za organizacijo nadzora in prestrezanje HTTPS prometa. Poročila o uporabi certifikatov DarkMatter za nadzor so prišla iz več neodvisnih virov in ker izdajanje certifikatov za take namene krši zahteve Mozille za certifikacijske organe, je bilo odločeno, da se vmesna potrdila DarkMatter blokirajo.

Januarja je Reuters objavil javno objavljeno informacije o vpletenosti DarkMatterja v operacijo "Project Raven", ki so jo izvedle obveščevalne službe Združenih arabskih emiratov, da bi ogrozile račune novinarjev, borcev za človekove pravice in tujih predstavnikov. DarkMatter je v odgovor izjavil, da so informacije v članku neresnične.

Februarja je EFF (Electronic Frontier Foundation) klical Mozilla, Apple, Google in Microsoft ne vključijo DarkMatterja v svoje shrambe korenskih potrdil in prekličejo veljavnih vmesnih potrdil. Predstavniki EFF so aplikacijo DarkMatter za dodajanje korenskih potrdil na seznam korenskih potrdil primerjali s poskusom lisice, da bi prišla v kokošnjak.

Podobna sklicevanja na vpletenost DarkMatterja v nadzor so bila pozneje omenjena v preiskavi, ki jo je izvedla publikacija The New York Times. Vendar neposredni dokazi niso bili nikoli predstavljeni, DarkMatter pa je še naprej zanikal svojo vpletenost v omenjene obveščevalne operacije. Na koncu je Mozilla po tehtanju stališč različnih strani prišla do zaključka, da ohranjanje zaupanja v DarkMatter predstavlja veliko tveganje za uporabnike.

Vir: opennet.ru

Dodaj komentar