door Martin Brinkmann op 24 februari 2019 in het Firefox – Geen reacties
Cyber-security bedrijf DarkMatter, gevestigd in de Verenigde Arabische Emiraten, toegepast te worden van een top-level certificaat autoriteit in Mozilla ‘ s root certificate program onlangs.
Certificaten zijn een hoeksteen van het huidige Internet; HTTPS zorgt ervoor dat de communicatie versleuteld is. Een bedrijf in controle van een basiscertificeringsinstantie zou kunnen decoderen verkeer dat het toegang heeft.
Een Reuter artikel links DarkMatter naar de Verenigde Arabische Emiraten overheid en surveillance activiteiten. Een dergelijke operatie, Karma genoemd, zag het team hack iPhones van “honderden activisten, politieke leiders, en vermoedelijke terroristen”, aldus Reuters.
De EFF merkt op dat DarkMatter de “business doelstellingen die rechtstreeks afhankelijk zijn van het onderscheppen van de eindgebruiker verkeer ten behoeve van spionage regeringen”.
DarkMatter controles een tussenpersoon certificaat al genoemd QuoVadis. QuoVadis is eigendom van DigiCert, wat betekent dat er een aantal toezichthouders op dit moment.
Firefox-gebruikers, en iedereen die toegang heeft tot de tools voor het beheren van certificaten, misschien wilt verwijderen van de bemiddelaar certificaten van de certificering van de winkel. Je kan het verwijderen van het root certificaat van Firefox met behulp van dezelfde methode als Mozilla, of iemand anders, aan de slag gaat, met de opneming van het root certificaat in Firefox.
Het verwijderen van de certificaten
Hier is hoe je het kunt verwijderen certificaten van Firefox:
- Belasting over:preferences#privacy in de adresbalk van Firefox te openen van de Privacy & Security instellingen.
- Scrol omlaag naar de sectie Certificaten op de pagina.
- Klik op de Certificaten Weergeven knop.
- Firefox met een opsomming van alle overheden in een overlay. Scroll naar beneden totdat u de QuoVadis Beperkte lijst (of een andere gewenste vermelding te verwijderen).
- Selecteer een certificaat, het maakt niet uit welke.
- Klik op “verwijderen of wantrouwen”.
- Selecteer ok om het certificaat verwijderen uit Firefox.
- Releat stap 5-7 voor alle andere certificaten die u wilt verwijderen. tot de QuoVadis Beperkte lijst is er niet meer.
U kunt volg de discussie en de integratie van het root certificaat op Mozilla ‘ s Bugzilla website en de Firefox-Dev Security Beleid van de groep op Google Groups.