Мозилла је блокирала ДаркМаттер сертификате

Мозилла Цомпани постављени средњи сертификати ДаркМаттер ауторитета за сертификацију на листу опозване сертификате (ОнеЦРЛ), чија употреба резултира упозорењем у Фирефок претраживачу.

Сертификати блокирани након четири месеца прегледа апликације ДаркМаттер за укључивање у Мозилла-ину подржану листу роот сертификата. До сада су поверење у ДаркМаттер пружали средњи сертификати сертификовани од стране тренутног КуоВадис ауторитета за сертификацију, али ДаркМаттер основни сертификат још увек није додат претраживачима. ДаркМаттеров захтев на чекању за додавање роот сертификата, као и све нове захтеве од ДигиталТруст-а (подружнице ДаркМаттер-а посвећене вођењу ЦА пословања), препоручује се да се одбију.

Током анализе идентификовани су проблеми са ентропијом приликом генерисања сертификата и могуће чињенице коришћења ДаркМаттер сертификата за организовање надзора и пресретања ХТТПС саобраћаја. Извештаји о коришћењу ДаркМаттер сертификата за надзор долазили су из неколико независних извора и, пошто издавање сертификата у такве сврхе крши Мозилла-ине захтеве за сертификационе органе, одлучено је да се блокирају ДаркМаттер средњи сертификати.

У јануару је објавио Ројтерс објављено у јавности информације о умешаности ДаркМаттер-а у операцију „Пројекат Гавран“, коју су спровеле обавештајне службе Уједињених Арапских Емирата да би компромитовале рачуне новинара, активиста за људска права и страних представника. У одговору, ДаркМаттер је навео да су информације наведене у чланку неистините.

У фебруару, ЕФФ (Елецтрониц Фронтиер Фоундатион) ургирао Мозилла, Аппле, Гоогле и Мицрософт не укључују ДаркМаттер у своје основне продавнице сертификата и опозивају важеће средње сертификате. Представници ЕФФ-а упоредили су ДаркМаттер-ову апликацију за додавање коренских сертификата на листу коренских сертификата са покушајем лисице да уђе у кокошињац.

Сличне референце на учешће ДаркМаттер-а у надзору касније су поменуте у истрази коју је спровела публикација Нев Иорк Тимес. Међутим, директни докази никада нису представљени, а ДаркМаттер је наставио да негира своју умешаност у поменуте обавештајне операције. На крају, Мозилла је, након одмеравања ставова различитих страна, дошла до закључка да одржавање поверења у ДаркМаттер представља значајан ризик за кориснике.

Извор: опеннет.ру

Додај коментар