早些时候,Mozilla 已率先宣布拉黑一家被指控销售监控工具和黑 *** 务的阿联酋公司——DarkMatter 的根证书。现在,谷歌也在 Chrome 浏览器和 Android 移动操作系统中拉黑了该证书。
禁令生效后,由 DarkMatter 销售或发布的 TLS 证书加密和签名的 HTTPS 连接,将在 Chrome 浏览器和 Android 引用程序中显示与安全相关的错误提示。
(via ZDNet)
Mozilla、谷歌拉黑DarkMatter证书
本月早些时候,Mozilla 因担心 Firefox 证书白名单被滥用,而拒绝了 DarkMatter 方面的请求。
隐私倡导者对 Mozilla 的这一决定表示欢迎,因为这份白名单也被用于某些 Linux 发行版,而不仅仅是它家的 Firefox 浏览器。
Chrome 安全团队工程师 Devon O'Brien 近日回应了 Mozilla 的决定。他表示:谷歌将拒绝在 Chrome 和 Android 中加入 DarkMatter 根证书,以及 QuoVadis 发行的六张中间证书。(DarkMatter 正在利用其作为临时机制,向当前客户发放 TLS 证书,此前一直未经过Mozilla 和 Google 的批准。
对于 Chrome 浏览器和 Android 移动操作系统的用户来说,并不需要额外的操作,因为谷歌会通过现有渠道向客户端推送。
DarkMatter详情及回应
DarkMatter是当今更具争议的 *** 安全厂商之一。
路透社1月份报道,总部位于阿布扎比的DarkMatter代表阿联酋情报机构为代号为Project Raven的秘密黑客行动提供了工作人员。该部门主要由前美国情报官员组成,他们为阿联酋 *** 进行了攻击性 *** 行动。
尽管该公司质疑了相关报道的准确性,但 Mozilla 和 Google 已经各自做出了决定。
对此,DarkMatter 公司发言人未予回应。正如两周前,该公司也没有回应其根证书被 Mozilla 拉黑一事。
最后,在 Mozilla 和 Google 快步跟进的同时,作为 Safari 和 Edge / IE 浏览器的开发商,苹果和微软依然尚未就是否拉黑 DarkMatter 证书一事发表任何的公开评论。
来源:cnBeta.COM
HTTPS网站专为安全而生,而安全软件也是为了保障安全,但是当两者一起出现时反而出问题了。近日来自谷歌、火狐、Cloudflare以及大学专家组成的安全团队发布公告称,安全软件在拦截HTTPS流量时,...
今天把项目的https配置完成。下面是具体的配置步骤 1.下载 Linux:CentOS 7.2 64位 Nginx:nginx-1.13.1 安装目录:/opt/nginx/ wget h...
最近有用户反馈,使用电脑Ie浏览网页时,经常出现错误提示缺乏证书或者证书过期,而不能浏览的情况,浏览器安全证书过期怎么办呢?其实这是常见的问题,小编为了帮助更多用户,现整理了浏览器安全证书过期的解决方...
根据2018年发布的“数字金融反欺诈白皮书”,2017年地下行业从业人员超过150万,年产值达数千亿。 梁成透露,在灰色行业,每年的净利润可以达到1亿家公司到处都是,这样的公司往往依靠20到30人来...
人力资源要考什么证(想考取人力资源管理师证书) 随着市场经济的转变,过去很多职业职业资格证书已慢慢的退出了历史舞台。只保留了为数不多的比较有含金量的书证。而人力资源管理师证书就是其中一种。眼看...
引言 在Web开发中我们可能会遇到调用后端服务或者Api接口,在某些场景下我们可能需要走https,一般情况下我们会直接放到线上进行这样的测试,对我们的开发造成了很大程度上时间的浪费,因此用上这款神...