繼Firefox之後谷歌亦在Chrome與Android中拉黑DarkMatter證書
早些時候,Mozilla已率先宣布拉黑一家被指控銷售監控工具和黑客服務的阿聯酋公司的根證書。現在,谷歌也作出了跟進,在Chrome瀏覽器和Android移動操作系統中拉黑了DarkMatter的證書。禁令生效後,由DarkMatter銷售或發布的TLS證書加密和簽名的HTTPS連接,將在Chrome瀏覽器和Android引用程序中顯示與安全相關的錯誤提示。
(via ZDNet)
本月早些時候,Mozilla 因擔心Firefox 證書白名單被濫用,而拒絕了DarkMatter 方面的請求。
隱私倡導者對Mozilla 的這一決定表示歡迎,因為這份白名單也被用於某些Linux 發行版,而不僅僅是它家的Firefox 樓蘭器。
今天,Chrome 安全團隊工程師Devon O’Brien 回應了Mozilla 的決定。他表示:
谷歌將拒絕在Chrome 和Android 中加入DarkMatter 根證書,此外還會禁止QuoVadis 發行的六張中間證書。
DarkMatter 正在利用其作為臨時機制,向當前客戶發放TLS 證書,而該公司正在等待Mozilla 和Google 的批准。
對於Chrome 瀏覽器和Android 移動操作系統的用戶來說,並不需要額外的操作,因為谷歌會通過現有渠道向客戶端推送。
最為當前最具爭議的網絡安全廠商之一,路透社、《紐約時報》、The Intercept 等消息來源,均已對DarkMatter 有過曝光。
報導稱,DarkMatter 在阿聯酋政府的要求下,開展了部分監視行動。儘管該公司質疑了相關報導的準確性,但Mozilla 和Google 已經各自做出了決定。
今天早些時候,外媒向DarkMatter 發去了置評請求,但該公司發言人未予回應。正如兩週前,該公司也沒有回應其根證書被Mozilla 拉黑一事。
最後,在Mozilla和Google快步跟進的同時,作為Safari和Edge / IE瀏覽器的開發商,蘋果和微軟依然尚未就是否拉黑DarkMatter證書一事發表任何的公開評論。