Hinarangan ng Mozilla ang mga sertipiko ng DarkMatter

Mozilla Company inilagay mga intermediate na sertipiko ng awtoridad sa sertipikasyon ng DarkMatter sa listahan binawi ang mga sertipiko (OneCRL), ang paggamit nito ay nagreresulta sa isang babala sa browser ng Firefox.

Na-block ang mga certificate pagkatapos ng apat na buwang pagsusuri mga aplikasyon DarkMatter para isama sa sinusuportahang listahan ng mga root certificate ng Mozilla. Hanggang ngayon, ang tiwala sa DarkMatter ay ibinigay ng mga intermediate na certificate na na-certify ng kasalukuyang awtoridad ng sertipiko ng QuoVadis, ngunit ang DarkMatter root certificate ay hindi pa naidagdag sa mga browser. Ang nakabinbing kahilingan ng DarkMatter na magdagdag ng root certificate, gayundin ang lahat ng bagong kahilingan mula sa DigitalTrust (isang subsidiary ng DarkMatter na nakatuon sa pagpapatakbo ng negosyo ng CA), ay inirerekomendang tanggihan.

Sa panahon ng pagsusuri, natukoy ang mga problema sa entropy kapag lumilitaw ang mga certificate at posibleng katotohanan ng paggamit ng mga certificate ng DarkMatter upang ayusin ang pagsubaybay at pagharang sa trapiko ng HTTPS. Ang mga ulat ng paggamit ng mga sertipiko ng DarkMatter para sa pagsubaybay ay nagmula sa ilang mga independiyenteng mapagkukunan at, dahil ang pagbibigay ng mga sertipiko para sa mga naturang layunin ay lumalabag sa mga kinakailangan ng Mozilla para sa mga awtoridad sa sertipikasyon, napagpasyahan na harangan ang mga intermediate na sertipiko ng DarkMatter.

Noong Enero, inilathala ng Reuters ginawang publiko impormasyon tungkol sa pagkakasangkot ng DarkMatter sa operasyon ng "Project Raven", na isinagawa ng mga serbisyo ng paniktik ng United Arab Emirates upang ikompromiso ang mga account ng mga mamamahayag, aktibista sa karapatang pantao at mga dayuhang kinatawan. Bilang tugon, sinabi ng DarkMatter na ang impormasyong ibinigay sa artikulo ay hindi totoo.

Noong Pebrero, ang EFF (Electronic Frontier Foundation) tinawag Hindi isinasama ng Mozilla, Apple, Google at Microsoft ang DarkMatter sa kanilang mga root certificate store at binabawi ang mga wastong intermediate na certificate. Inihambing ng mga kinatawan ng EFF ang aplikasyon ng DarkMatter na magdagdag ng mga root certificate sa listahan ng mga root certificate na may pagtatangka ng isang fox na makapasok sa manukan.

Ang mga katulad na sanggunian sa paglahok ng DarkMatter sa pagsubaybay ay binanggit sa ibang pagkakataon sa isang pagsisiyasat na isinagawa ng publikasyon Ang New York Times. Gayunpaman, hindi kailanman ipinakita ang direktang ebidensya, at patuloy na itinanggi ng DarkMatter ang pagkakasangkot nito sa mga nabanggit na operasyon ng paniktik. Sa huli, ang Mozilla, pagkatapos na timbangin ang mga posisyon ng iba't ibang partido, ay dumating sa konklusyon na ang pagpapanatili ng tiwala sa DarkMatter ay nagdudulot ng malaking panganib sa mga user.

Pinagmulan: opennet.ru

Magdagdag ng komento