Нидерландский центр сертификации может быть исключен из доверенного списка Mozilla

Опубликовано: 2 ноября 2017 г., четверг

Разработчики Mozilla обсуждают возможность исключения нидерландского центра сертификации (Staat der Nederlanden) из списка доверенных организаций в связи с вступлением в силу в Нидерландах нового закона в сфере кибербезопасности, позволяющего спецслужбам перехватывать трафик.

Сообщение об этом впервые появилось на сайте ma.ttias.be. Официальный центр «Staat der Nederlanden» в настоящее время изучается Фондом Mozilla после того, как в Нидерландах был принят закон о разведке и безопасности, который дает правительственным службам права доступа в качестве посредника для законных TLS соединений.

Правительство страны приняло новый закон о разведке и службах безопасности (Wet op de inlichtingen- en veiligheidsdiensten (Wiv)). Положения, разрешающие новые полномочия для голландских разведслужб и служб безопасности, начнут действовать с 1 января 2018 года.

Этот пересмотренный закон разрешит разведку и службам безопасность перехватывать и анализировать интернет-трафик, и будет включать в себя далеко идущие полномочия, в том числе скрытые технические атаки, для облегчения их доступа к зашифрованному трафику.

По мнению исследователя безопасности Криса Ван Пелта, новый закон разрешит спецслужбам предпринимать множество различных мер для перехвата и анализа интернет-трафика, включая осуществление скрытых кибератак, для облегчения доступа к зашифрованным данным.«Статья 45.1. b разрешает использование «ложных ключей» в сторонних системах для получения доступа к данным», — пояснил Ван Пелт.

Поскольку центр сертификации является подконтрольным Службе общей разведки и безопасности Нидерландов (Algemene Inlichtingen— en Veiligheidsdienst, AIVD), эксперт полагает, что предоставляемые им сертификаты не могут более считаться безопасными.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Mozilla, Microsoft, Google, W3C и Samsung унифицируют документацию по Web-технологиям

Компании Mozilla, Microsoft, Google и Samsung договорились объединить усилия в области подготовки единой унифицированной документации для web-разработчиков, охватывающей поддерживаемые в современных браузерах технологии, включая JavaScript, CSS, HTML и различные Web API. подробнее »

Шифровальщик Bad Rabbit предпринял кибератаку на ЦБ России

Банк России зафиксировал компьютерную атаку с использованием вредоносного программного обеспечения типа «шифровальщик» Bad Rabbit. дальше »

Google представила программу расширенной защиты для повышения безопасности пользователей

Новая программа предлагает дополнительные функции безопасности для отдельных пользователей, которые, могут подвергаться риску атаки. дальше »

Компьютеры Apple оказались под угрозой взлома из-за трояна OSX/Proton

Исследователи компании ESET предупредили, что была взломана компании Eltima Software, которой принадлежат ряд популярных решений для macOS, как бесплатный плеер Elmedia Player и менеджер закачек Folx. дальше »

Mozilla, Microsoft, Google, W3C и Samsung унифицируют документацию по Web-технологиям

Компании Mozilla, Microsoft, Google и Samsung договорились объединить усилия в области подготовки единой унифицированной документации для web-разработчиков, охватывающей поддерживаемые в современных браузерах технологии, включая JavaScript, CSS, HTML и различные Web API. дальше »

Cisco интегрирует блокчейн в интернет вещей

Компания Cisco подала патентную заявку на создание мониторинговой системы для IoT-устройств на базе технологии блокчейн. дальше »

Миллионы мексиканцев загрузили приложение SkyAlert после землетрясений

Уже около 6 миллионов жителей Мексики загрузили в свои телефоны приложение SkyAlert, предупреждающее об угрозе сейсмической активности в режиме реального времени. дальше »

Хакеры запустили серию кибератак на испанские правительственные сайты

Международная хакерская группировка Anonymous провелв массированную атаку на ряд испанских сайтов, в том числе некоторых министерств и Народной партии. дальше »

Nielsen Subscription Video On Demand: решение для измерения аудитории SVoD

Международная компания-измеритель, предоставляющая данные и маркетинговую информацию, Nielsen теперь предлагает телевещательной индустрии синдицированное решение для измерения аудитории сервисов потокового контента, поступающего на основе подписки. дальше »

Вышел web-браузер Chrome 62

Компания Google представила релиз web-браузера Chrome 62. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. дальше »

Мацеревич: Мы каждую неделю подвергаемся кибератакам

По словам главы Минобороны Польши Антони Мацеревича, в последнее время польские ведомства подвергаются хакерским атакам каждые несколько дней. дальше »