Разработчики Mozilla обсуждают судьбу голландского центра сертификации

Разработчики Mozilla обсуждают судьбу голландского центра сертификации

Новые законы, которые вступят в силу в январе 2018 в Нидерландах, могут послужить причиной тому, что центр сертификации страны пропадет из доверенного списка Mozilla.

Разработчики Mozilla опасаются, что голландские службы безопасности могут начать злоупотреблять SSL-проксированием, что может привести к тому, что официальный центр сертификации страны будет удален из доверенного списка Mozilla.

«Новые законы подразумевают перехват и анализ трафика в рамках разведывательных операций, что может привести к скрытым техническим уловкам, которые облегчат доступ спецслужб к зашифрованному трафику», - объясняет ситуацию Крис Ван Пелт (Chris Van Pelt), сообщивший о проблеме эксперт.

«Например, пункт 45 1.b явно разрешает использование ложных ключей (false keys) для получения доступа к системам и данным», - продолжает специалист.

Ван Пелт также утверждает, что законы выходят далеко за пределы Нидерландов, поскольку страна является родиной крупных услуг по поставке в Европу и из нее.

Поскольку соответствующий орган по сертификации находится в ведении нидерландской разведки, Ван Пелт предполагает, что сертификаты больше нельзя считать соответствующими всем требованиям.

По этому поводу создан специальный тикет Mozilla.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Сотрудникам Аэрофлота запретили пользоваться смартфонами в офисах

Генеральный директор «Аэрофлота» выпустил указ, согласно которому сотрудникам компании запрещается в рабочее время пользоваться телефонами, которые могут производить фото- и видеосъемку, а также аудиозапись.

Эту информацию опубликовал у себя в Twitter председатель совета благотворительного фонда «Нужна помощь» Митя Алешковский.

Исходя из текста приказа, использовать телефоны в офисах могут лишь сотрудники, занимающие определенные должности. Соответствующие должности перечислены в приложении к документу, которое, к сожалению, Алешковский не опубликовал.

«Приказ принят в рамках российского законодательства и направлен на охрану информационной безопасности в компании с госучастием. Последний информационный вброс, а именно фото данного приказа, сделан с применением камеры мобильного телефона, что свидетельствует о правильности решения», — передают «Ведомости» слова представителя компании.

Работников должны будут ознакомить с этим приказом под роспись, а также руководящий состав должен будет выявлять правонарушения и привлекать к дисциплинарной ответственности виновных. Контроль за исполнением приказа возложен на гендиректора по административному управлению «Аэрофлота» Василия Авилова.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru