Mozilla har blockerat DarkMatter-certifikat

Mozilla Company placerad mellanliggande certifikat från DarkMatter-certifieringsmyndigheten till listan återkallade certifikat (OneCRL), vars användning resulterar i en varning i webbläsaren Firefox.

Certifikat spärrade efter fyra månaders granskning applikationer DarkMatter för inkludering i Mozillas lista över rotcertifikat som stöds. Hittills har förtroendet för DarkMatter tillhandahållits av mellanliggande certifikat certifierade av den nuvarande QuoVadis-certifikatmyndigheten, men DarkMatter-rotcertifikatet har ännu inte lagts till i webbläsare. DarkMatters väntande begäran om att lägga till ett rotcertifikat, såväl som alla nya förfrågningar från DigitalTrust (ett dotterbolag till DarkMatter dedikerat till att driva CA-verksamheten), rekommenderas att nekas.

Under analysen identifierades problem med entropi när certifikat genererades och möjliga fakta om att använda DarkMatter-certifikat för att organisera övervakning och avlyssning av HTTPS-trafik dök upp. Rapporter om användning av DarkMatter-certifikat för övervakning kom från flera oberoende källor och eftersom utfärdande av certifikat för sådana ändamål bryter mot Mozillas krav på certifieringsmyndigheter, beslutades det att blockera DarkMatter-mellancertifikat.

I januari publicerade Reuters offentliggörs information om DarkMatters inblandning i "Project Raven"-operationen, utförd av Förenade Arabemiratens underrättelsetjänster för att äventyra journalisters, människorättsaktivisters och utländska representanters konton. Som svar uppgav DarkMatter att informationen i artikeln inte var sann.

I februari startade EFF (Electronic Frontier Foundation) uppmanade Mozilla, Apple, Google och Microsoft inkluderar inte DarkMatter i sina rotcertifikatlager och återkallar giltiga mellancertifikat. Företrädare för EFF jämförde DarkMatters ansökan om att lägga till rotcertifikat till listan över rotcertifikat med ett försök från en räv att ta sig in i hönshuset.

Liknande referenser till DarkMatters inblandning i övervakning nämndes senare i en utredning som tidningen genomförde The New York Times. Direkta bevis presenterades dock aldrig och DarkMatter fortsatte att förneka sin inblandning i de nämnda underrättelseoperationerna. Till slut kom Mozilla, efter att ha vägt olika parters ståndpunkter, till slutsatsen att förtroendet för DarkMatter utgör en betydande risk för användarna.

Källa: opennet.ru

Lägg en kommentar