经过几个月的讨论,Mozilla 决定不将阿联酋证书颁发机构 DarkMatter 纳入 Firefox 的证书管理器中,无论是作为根证书颁发机构(这是它想要成为的)还是作为中间证书颁发机构(它已经是这样)。因此,DarkMatter 颁发的证书现在将在开源浏览器中引起安全警报。
此次逐出教会是在 2014 年在迪拜创建的 DarkMatter 组织的可疑事务被曝光之后进行的。 2016年,该网站拦截强调了该公司代表海湾君主国进行的监视活动。 2019年1月,经调查路透社表明该组织也是一个名为 Project Raven 的黑客组织的前台,该组织由前 NSA 特工组成。
2019年2月,公民协会电子FF正在发起全面阻止 DarkMatter 证书的活动,自 2017 年以来,该证书一直寻求获得根权限状态。一个活跃讨论然后开始讨论这个不容易解决的问题。
作为根机构,DarkMatter 及其黑客可以冒充任何网站并轻松拦截网络源。另一方面,没有人见过 DarkMatter 的证书颁发机构在管理证书方面犯过错误。但最终,电子前沿基金会的论点获胜了。
来源:电脑发出蜂鸣声