Chrome浏览器和谷歌安卓系统拉黑DarkMatter证书
Google代表今天宣布计划禁止一家被控出售监控工具和黑客服务的阿联酋公司拥有的根证书。禁令生效后,已由DarkMatter销售或发布的TLS证书加密和签名的HTTPS连接将在Chrome浏览器和Android应用程序中显示与安全相关的错误。两周前,MOZILLA禁止使用DARKMATTER证书谷歌的决定是在DarkMatter申请成为经批准的证书颁发机构(CA)并在去年将其根证书包含在主要浏览器中后宣布的。
Mozilla在本月初拒绝了DarkMatter的请求,理由是担心DarkMatter可能会滥用它包含在Firefox证书存储区(证书白名单)中,以向威胁演员颁发证书,威胁演员可能会利用它们来窥探用户的HTTPS流量。
当时,隐私权倡导者对Mozilla的决定表示欢迎,因为该组织的根证书白名单也被用于某些Linux发行版,而不仅仅是Firefox。
今天,Chrome 安全团队工程师 Devon O'Brien 回应了 Mozilla 的决定。他表示:
谷歌将拒绝在 Chrome 和 Android 中加入 DarkMatter 根证书,此外还会禁止 QuoVadis 发行的六张中间证书。
DarkMatter 正在利用其作为临时机制,向当前客户发放 TLS 证书,而该公司正在等待 Mozilla 和 Google 的批准。
对于 Chrome 浏览器和 Android 移动操作系统的用户来说,并不需要额外的操作,因为谷歌会通过现有渠道向客户端推送。
最为当前最具争议的网络安全厂商之一,路透社、《纽约时报》、The Intercept 等消息来源,均已对 DarkMatter 有过曝光。
报道称,DarkMatter 在阿联酋政府的要求下,开展了部分监视行动。尽管该公司质疑了相关报道的准确性,但 Mozilla 和 Google 已经各自做出了决定。
今天早些时候,外媒向 DarkMatter 发去了置评请求,但该公司发言人未予回应。正如两周前,该公司也没有回应其根证书被 Mozilla 拉黑一事。
最后,在 Mozilla 和 Google 快步跟进的同时,作为 Safari 和 Edge / IE 浏览器的开发商,苹果和微软依然尚未就是否拉黑 DarkMatter 证书一事发表任何的公开评论。