ΑρχικήsecurityMozilla: Μπλοκάρει παράνομα HTTPS πιστοποιητικά από την DarkMatter

Mozilla: Μπλοκάρει παράνομα HTTPS πιστοποιητικά από την DarkMatter

Η Mozilla δήλωσε ότι δεν εμπιστεύεται τα πιστοποιητικά από την DarkMatter, μπλοκάροντας τα από το δημοφιλές πρόγραμμα περιήγησης (FireFox).

Μήνες νωρίτερα, η DarkMatter με βάση τα Ηνωμένα Αραβικά Εμιράτα ζήτησε από την Mozilla να συμπεριλάβει επισήμως τα root certificates της στο Firefox certificate store το οποίο είναι ένας χώρος στο πρόγραμμα περιήγησης που προορίζεται για εταιρείες πιστοποίησης που είναι έμπιστες και έχουν εγκριθεί για την έκδοση πιστοποιητικών HTTPS.

Mozilla

Η Mozilla και άλλοι browser κατασκευαστές χρησιμοποιούν αυτό το κατάστημα για να γνωρίζουν ποια πιστοποιητικά HTTPS θα εμπιστεύονται, επιτρέποντας έτσι σε αυτές τις εταιρείες να επιβεβαιώνουν την ταυτότητα ενός ιστότοπου και να πιστοποιούν ότι τα δεδομένα που πηγαίνουν προς και από αυτόν είναι ασφαλή.

Ωστόσο, μια κακόβουλη αρχή πιστοποίησης θα μπορούσε να επιτρέψει την παρακολούθηση της κρυπτογραφημένης κίνησης στο διαδίκτυο μέσω ψεύτικων ιστοσελίδων.

Η DarkMatter έχει ιστορικό αμφιλεγόμενων και παράνομων λειτουργιών, συμπεριλαμβανομένης της ανάπτυξης malware και spyware που χρησιμοποιείται από εταιρείες παρακολούθησης. Πολλοί είναι και οι δημοσιογράφοι που επικρίνουν την εταιρεία. Μόλις πριν από λίγες εβδομάδες, το Reuters ανέφερε ότι η εταιρεία των Εμιράτων – η οποία απασχολεί πρώην hackers της Υπηρεσίας Εθνικής Ασφάλειας των ΗΠΑ (NSA)– στοχεύει σε διάφορες προσωπικότητες των μέσων ενημέρωσης και αντιφρονούντες με εντολή της αραβικής μοναρχίας.

Επομένως, η Mozilla θα μπορούσε είτε να δεχτεί την εγγραφή της DarkMatter ως αρχή πιστοποίησης είτε να την απορρίψει βασιζόμενη στα προαναφερθέντα. Φυσικά, επέλεξε το δεύτερο.

«Η κύρια ευθύνη μας είναι να προστατεύσουμε τα άτομα που βασίζονται στα προϊόντα μας», δήλωσε ο Wayne Thayer, διαχειριστής προγράμματος πιστοποίησης της Mozilla. Πρόσθεσε ότι η DarkMatter ενέχει «σημαντικό κίνδυνο για τους χρήστες μας».

Ο Thayer πρόσθεσε ότι παρόλο που ελήφθησαν υπόψη οι δύο πλευρές της δραστηριότητας της DarkMatter, ο browser κατασκευαστής ανέφερε μια βασική αρχή της εταιρείας – «η ασφάλεια των ατόμων και η ιδιωτικότητα στο διαδίκτυο είναι θεμελιώδεις και δεν πρέπει να αντιμετωπίζονται ως προαιρετικές» – ως λόγο απόρριψης.

Η DarkMatter δεν έχει σχολιάσει ακόμα το γεγονός.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS