监控公司要求Mozilla列入Firefox的证书白名单
Mozilla的安全团队在最近要求将已知的监视供应商添加到Firefox的内部HTTPS证书颁发者内部列表中时,陷入困境。
供应商被命名为DarkMatter,基于我们已经知道,卖的监视和黑客服务,压迫人民的政权在中东[阿联酋一网络安全公司1,2,3 ]。
几个月前,DarkMatter提交了一个错误报告,要求将自己的根证书添加到Firefox的证书存储中-这是证书颁发机构(CA)的内部列表。
CA是经批准可以发布新的TLS证书(支持加密HTTPS通信的机制)的公司,组织和其他实体。
Mozilla使用此证书存储区来了解在Firefox和Thunderbird中加载加密内容时信任哪些TLS证书,类似于Apple,Google和Microsoft都使用自己的证书存储区来知道哪些内容信任自己的产品。
在这些根存储中添加了根证书的组织可以发布由这些主要公司及其各自的浏览器自动信任的新证书。
当前,Mozilla被困在一块石头和一块坚硬的地方之间,因为DarkMatter拥有不可靠的操作历史,但作为CA的历史也很干净,没有任何已知的滥用。
一方面,Mozilla受到电子前沿基金会,国际特赦组织和The Intercept等组织的压力,拒绝了DarkMatter的请求,而另一方面,DarkMatter声称它从未滥用TLS证书发行权来处理任何不良情况,因此没有理由予以对待。这与过去应用的其他CA有所不同。
由于Mozilla的受信任的根证书列表也被某些Linux发行版所使用,因此恐惧和偏执情绪很高。许多人担心,一旦在Mozilla的证书存储列表中获得批准,DarkMatter可能能够发行TLS证书,从而能够拦截互联网流量,而不会在通常部署在数据中心和云服务提供商中的某些Linux系统上触发任何错误。
在Google网上论坛和Bugzilla根据要求进行的讨论中,DarkMatter否认有任何不当行为或意图这样做。
该公司已经被授予通过中介机构TLS证书颁发能力,该中介机构称为QuoVadis,现在由DigiCert拥有。
那些要求Mozilla拒绝DarkMatter包含在根证书存储中的请求的人,很快就抓住了DarkMatter已经通过QuoVadis发布了一些TLS证书的事实。但是,大多数似乎是技术错误,并且证书似乎并未因任何恶意而被滥用。
EFF的库珀·昆廷(Cooper Quintin)在Google网上论坛的讨论中说:“鉴于DarkMatter在拦截TLS通信中将其添加到受信任的根列表中的商业兴趣,似乎是一个非常糟糕的主意。” 基于这些启示,我甚至还将撤销他们的中间证书。”
昆汀在EFF博客上的帖子中表达了他的担忧,提醒Mozilla于2009年与中国政府的官方CA CNNIC发生了类似的问题。Mozilla于2009年批准CNNIC成为Firefox中受信任的根CA,并且该CA在2015年被发现为Google域发布了错误的证书,从而允许威胁行为者拦截旨在访问Google站点的流量-这一事件使CNNIC被禁止在大多数证书根存储列表中。
Mozilla的工程师与ZDNet进行了深入的交流,他们不愿透露姓名,因为他们无权代表该组织发言。据Mozilla称,Mozilla正在认真考虑这一问题。
我们被告知,Mozilla在几个月前申请将其包含在其根存储中时还不了解DarkMatter的历史。一个路透社的报道描述DarkMatter在帮助沙特政府间谍持不同政见者的参与上个月发表翻了几头Mozilla的。
该报告在长达数月的Bugzilla错误报告中激起了监视供应商的批评,该报告导致Mozilla员工认真考虑对其正常的CA批准流程进行例外处理,并在没有任何滥用证据的情况下拒绝加入请求。
Mozilla现在已经打开了一个单独的Google网上论坛讨论,以收集来自社区的更多反馈,在撰写本文时,大多数反馈都是负面的。有人告诉我们Mozilla最有可能将这种批评作为拒绝DarkMatter要求的理由,以免造成负面新闻和另一起CNNIC事件。
“ Mozilla的“根目录存储政策”赋予我们酌情权,根据对使用我们产品的用户的风险采取行动。尽管缺乏DarkMatter误发布的直接证据,但这也许是我们应该出于自己的利益采取行动的时候。依赖我们的根存储的个人的数量,” Mozilla说。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【辽宁省本溪市桓仁县邮政编码】在日常生活中,邮政编码是寄送信件和包裹时不可或缺的重要信息。对于位于辽宁...浏览全文>>
-
【辽宁沈阳特产有哪些】沈阳作为辽宁省的省会,不仅是一座历史悠久的城市,也拥有丰富的地域文化与特色产品。...浏览全文>>
-
【辽宁民心网诉求中心】“辽宁民心网诉求中心”是辽宁省为加强政府与群众之间的沟通桥梁,提升政务服务效率而...浏览全文>>
-
【辽宁锦州特产有哪些土特产】辽宁锦州地处辽西走廊,历史悠久,物产丰富,拥有许多独具地方特色的土特产。这...浏览全文>>
-
【辽宁锦州特产有哪些】辽宁锦州地处辽西走廊,历史悠久,文化底蕴深厚,拥有丰富的自然资源和独特的地域文化...浏览全文>>
-
【辽宁教师资格证年龄限制吗】在报考辽宁教师资格证的过程中,很多考生会关心一个关键问题:是否有限制年龄?...浏览全文>>
-
【两票三制指的是什么业扩】“两票三制”是电力行业在作业管理中常用的一套安全管理制度,尤其在业扩(业务扩...浏览全文>>
-
【两票三制的内容指的是什么】在电力系统运行和管理中,“两票三制”是保障安全生产、规范操作流程的重要制度...浏览全文>>
-
【两片式齐腰襦裙怎么穿】两片式齐腰襦裙是近年来非常受欢迎的传统服饰,尤其在汉服爱好者中备受青睐。它结构...浏览全文>>
-
【两年是时间名词吗】在汉语语法中,词性分类是一个重要的基础内容。对于“两年”这个词,很多人会疑惑它是否...浏览全文>>
- 辽宁锦州特产有哪些
- 辽宁教师资格证年龄限制吗
- 凉拌西兰花怎么做好吃
- 靶向药物普拉斯替尼 Pralestinib基因检测
- 肿瘤驱动基因的靶向药物
- 【靶向药物】尼拉帕尼通过激活干扰素信号增强抗PD-1抗体的作用
- 【靶向药物】尼拉普利的结构、功能及使用前所需要的检测
- 【靶向药物】BMN_673的药物机理、基因检测及临床治疗效果
- 肿瘤靶向药物索拉非尼使用前后需要什么肿瘤基因检测?
- 肿瘤基因检测指导布吉替尼 brigatinib治疗肺癌
- 宝宝为什么要补充维生素D以及如何补充?
- 免疫力调节性肿瘤术后康复产品——N-乙酰神经氨酸复合片
- 翔宇医疗已成立脑机接口实验室 下半年部分产品有望获注册证
- 对一心堂长期股权投资减值拖累业绩 白云山净利创下近七年新低
- 远大医药2024年业绩发布 核药收入同比增长177%
- 从污染治理到资源创效 东北制药书写绿色制药新篇章
- 凯美纳基因检测报告有人解读吗?
- 歌礼制药披露减肥新药最新进展,今年股价累计涨幅超150%
- 科源制药董事长蒋红升任职不足两年辞职
- 卓正医疗更新招股书 2024年首次实现盈利