关注网络安全
和行业未来

二月行业新闻回顾

本月大事件:

来自阿联酋的DarkMatter拥有一个证书颁发机构。

DarkMatter, 阿联酋一家颇具争议的公司,对证书颁发机构的可信度提出了一些问题。

据Reuters(路透社)报道,DarkMatter是“Project Raven” 的幕后黑手,在该项目中,NSA(美国国家安全局)的前雇员为UAE(阿联酋)实施了攻击性的黑客行动。包括监视人权活动家,据路透社报道,特别包括了针对被判10年监禁的Ahmed Mansoor的监视行动。

Claudio Guarnieri,Amnesty International的技术专家,他指出DarkMatter已经申请了Mozilla的证书根存储。不久之后,Electronic Frontier Foundation (EFF)要求Mozilla拒绝这个请求,并提到DarkMatter已经有了一个能够颁发浏览器信任的TLS证书的中间证书。

DarkMatter中间证书由QuoVadis签发,该证书颁发机构最近被DigiCert收购。

Mozilla的Wayne Thayer在Mozilla安全策略列表上发起了一场讨论,询问如何处理这个问题。“本讨论的目的是确定Mozilla是否应该通过将由QuoVadis签名的中间CA证书添加到OneCRL来不信任DarkMatter,并拒绝待处理的根包含请求。”Thayer写道。

本月短新闻:

文稿来源:Feisty Duck

评论 抢沙发