Mozilla ได้บล็อกใบรับรอง DarkMatter

บริษัท มอซิลลา วางไว้ ใบรับรองระดับกลางของผู้ออกใบรับรอง DarkMatter ลงในรายการ ใบรับรองที่ถูกเพิกถอน (onecrl) การใช้งานซึ่งส่งผลให้เกิดคำเตือนในเบราว์เซอร์ Firefox

ใบรับรองถูกบล็อกหลังจากการตรวจสอบสี่เดือน แอปพลิเคชั่น DarkMatter เพื่อรวมไว้ในรายการใบรับรองหลักที่ Mozilla รองรับ จนถึงขณะนี้ ความน่าเชื่อถือใน DarkMatter นั้นมาจากใบรับรองระดับกลางที่ได้รับการรับรองโดยผู้ออกใบรับรอง QuoVadis ปัจจุบัน แต่ยังไม่ได้เพิ่มใบรับรองหลักของ DarkMatter ลงในเบราว์เซอร์ คำขอที่รอดำเนินการของ DarkMatter ในการเพิ่มใบรับรองหลัก รวมถึงคำขอใหม่ทั้งหมดจาก DigitalTrust (บริษัทในเครือของ DarkMatter ที่อุทิศตนเพื่อการดำเนินธุรกิจ CA) ได้รับการแนะนำให้ถูกปฏิเสธ

ในระหว่างการวิเคราะห์ พบปัญหาเกี่ยวกับเอนโทรปีเมื่อสร้างใบรับรอง และข้อเท็จจริงที่เป็นไปได้ของการใช้ใบรับรอง DarkMatter เพื่อจัดระเบียบการเฝ้าระวังและการสกัดกั้นการรับส่งข้อมูล HTTPS รายงานการใช้ใบรับรอง DarkMatter เพื่อการเฝ้าระวังมาจากแหล่งข้อมูลอิสระหลายแห่ง และเนื่องจากการออกใบรับรองเพื่อวัตถุประสงค์ดังกล่าวถือเป็นการละเมิดข้อกำหนดของ Mozilla สำหรับหน่วยงานออกใบรับรอง จึงตัดสินใจบล็อกใบรับรองระดับกลางของ DarkMatter

ในเดือนมกราคม สำนักข่าวรอยเตอร์เผยแพร่ เผยแพร่สู่สาธารณะ ข้อมูลเกี่ยวกับการมีส่วนร่วมของ DarkMatter ในปฏิบัติการ “Project Raven” ซึ่งดำเนินการโดยหน่วยข่าวกรองของสหรัฐอาหรับเอมิเรตส์เพื่อประนีประนอมบัญชีของนักข่าว นักเคลื่อนไหวด้านสิทธิมนุษยชน และตัวแทนจากต่างประเทศ เพื่อเป็นการตอบสนอง DarkMatter ระบุว่าข้อมูลที่ให้ไว้ในบทความไม่เป็นความจริง

ในเดือนกุมภาพันธ์ EFF (Electronic Frontier Foundation) เรียกว่า Mozilla, Apple, Google และ Microsoft ไม่รวม DarkMatter ไว้ในที่เก็บใบรับรองหลักและเพิกถอนใบรับรองระดับกลางที่ถูกต้อง ตัวแทนของ EFF เปรียบเทียบแอปพลิเคชันของ DarkMatter ในการเพิ่มใบรับรองหลักลงในรายการใบรับรองหลักโดยที่สุนัขจิ้งจอกพยายามเข้าไปในเล้าไก่

การอ้างอิงที่คล้ายกันเกี่ยวกับการมีส่วนร่วมของ DarkMatter ในการเฝ้าระวังถูกกล่าวถึงในภายหลังในการสอบสวนที่ดำเนินการโดยสิ่งพิมพ์ นิวนิวยอร์กไทม์. อย่างไรก็ตาม ไม่เคยมีการนำเสนอหลักฐานโดยตรง และ DarkMatter ยังคงปฏิเสธความเกี่ยวข้องในการปฏิบัติการข่าวกรองดังกล่าว ในที่สุด Mozilla ก็ได้ชั่งน้ำหนักตำแหน่งของฝ่ายต่างๆ แล้วก็ได้ข้อสรุปว่าการรักษาความไว้วางใจใน DarkMatter ก่อให้เกิดความเสี่ยงที่สำคัญต่อผู้ใช้

ที่มา: opennet.ru

เพิ่มความคิดเห็น