早些时候,Mozilla 已率先宣布拉黑一家被指控销售监控工具和黑 *** 务的阿联酋公司——DarkMatter 的根证书。现在,谷歌也在 Chrome 浏览器和 Android 移动操作系统中拉黑了该证书。
禁令生效后,由 DarkMatter 销售或发布的 TLS 证书加密和签名的 HTTPS 连接,将在 Chrome 浏览器和 Android 引用程序中显示与安全相关的错误提示。
(via ZDNet)
Mozilla、谷歌拉黑DarkMatter证书
本月早些时候,Mozilla 因担心 Firefox 证书白名单被滥用,而拒绝了 DarkMatter 方面的请求。
隐私倡导者对 Mozilla 的这一决定表示欢迎,因为这份白名单也被用于某些 Linux 发行版,而不仅仅是它家的 Firefox 浏览器。
Chrome 安全团队工程师 Devon O'Brien 近日回应了 Mozilla 的决定。他表示:谷歌将拒绝在 Chrome 和 Android 中加入 DarkMatter 根证书,以及 QuoVadis 发行的六张中间证书。(DarkMatter 正在利用其作为临时机制,向当前客户发放 TLS 证书,此前一直未经过Mozilla 和 Google 的批准。
对于 Chrome 浏览器和 Android 移动操作系统的用户来说,并不需要额外的操作,因为谷歌会通过现有渠道向客户端推送。
DarkMatter详情及回应
DarkMatter是当今更具争议的 *** 安全厂商之一。
路透社1月份报道,总部位于阿布扎比的DarkMatter代表阿联酋情报机构为代号为Project Raven的秘密黑客行动提供了工作人员。该部门主要由前美国情报官员组成,他们为阿联酋 *** 进行了攻击性 *** 行动。
尽管该公司质疑了相关报道的准确性,但 Mozilla 和 Google 已经各自做出了决定。
对此,DarkMatter 公司发言人未予回应。正如两周前,该公司也没有回应其根证书被 Mozilla 拉黑一事。
最后,在 Mozilla 和 Google 快步跟进的同时,作为 Safari 和 Edge / IE 浏览器的开发商,苹果和微软依然尚未就是否拉黑 DarkMatter 证书一事发表任何的公开评论。
来源:cnBeta.COM
HTTPS网站专为安全而生,而安全软件也是为了保障安全,但是当两者一起出现时反而出问题了。近日来自谷歌、火狐、Cloudflare以及大学专家组成的安全团队发布公告称,安全软件在拦截HTTPS流量时,...
在养发行业之中,有的养发馆重点强调养发师的专业技术水平,有的养发馆强调养发师的服务态度。在这两者之中,到底哪一种才是我们应该放在首位的呢?这是一个存在争议的问题。现在大家就跟随小编的调查案例一起,站在...
msds是什么(什么是MSDS证书) 许多人第一次打仗到MSDS,都不太大白MSDS是什么意思? 为什么本身的产物会被客人提出MSDS陈诉的要求呢,MSDS是 Material Safety Data...
SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。 SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后...
从事建筑工程行业的人士是非常多的,单单就这个行业来说,挂靠证书的种类就是非常多的。“证书挂靠”俨然已经成为一个热门行业,关于建筑领域的证书很多,由于建筑这个行业自身发展的特殊性,使得众多建筑证书都能用...
经常使用电脑的朋友应该遇到过电脑运行程序的时候老是跳出对话框提示“安全证书过期”。加载游戏或者软件的时候跳出安全证书过期,你的游戏进不去软件打不开,下载软件也是下载不成功的,这到底是什么情况导致的呢?...