Разработчики Google Chrome и Android отказываются от поддержки TrustCor из-за угрозы конфиденциальности

В Google объявили, что собираются отказаться от TrustCor Systems в качестве корневого центра сертификации (ЦС) для своего веб-браузера.
Разработчики Google Chrome и Android отказываются от поддержки TrustCor из-за угрозы конфиденциальности

Разработчики Google Chrome и Android отказываются от поддержки TrustCor из-за угрозы конфиденциальности. Фото: СС0

В компании ссылаются на «потерю уверенности в своей способности соблюдать эти фундаментальные принципы, а также защищать и защищать пользователей Chrome».

Джоэл Рирдон, профессор и исследователь конфиденциальности мобильного пространства в Университете Калгари, сказал, что его команда «обнаружила и раскрыла шпионское ПО SDK, встроенное в приложения, которые инвазивно отслеживали пользователей».

Выяснилось, что компания Measurement Systems платила разработчикам приложений за размещение шпионских закладок в их ПО. Далее выяснилось, что компания TrustCor, предлагающая услуги корневого центра сертификации для популярных браузеров аффилирована с Measurement Systems. В СМИ панамские компании назвали «подрядчиками разведки США».

Исследователи, однако, предупреждает, что не нашли доказательств того, что TrustCor выдает неверный сертификат или иным образом злоупотребляет своими полномочиями в области подписи кода, SMIME и проверки домена. 

Компании Microsoft и Mozilla, также отказались от TrustCor в качестве корневого центра сертификации.

Изменение вступит в силу в Chrome 111, который должен появиться 7 марта 2023 года. Предыдущие версии Chrome, способные получать обновления компонентов, также будут измененены.

Дата обновления Android пока не озвучивается.

Startpack подготовил список инструментов для защиты персональных данных и корпоративного коммерческого конфидента. Список включает в себя менеджеры, позволяющие хранить и управлять паролями от всевозможных сервисов, защищённые почтовые службы, шифрующие отправления, службы мониторинга безопасности сайтов, которые помогают вовремя отследить и предотвратить недружественные или зловредные действия. Отдельная категория инструментов — прокси и виртуальные защищённые комнаты для работы с документами.

Статьи по теме

Упомянутый сервис

Google+ Социальная сеть Google, позволяющая делиться новостями и открывать для себя всегда что-то новое.
Социальная сеть Google, позволяющая делиться новостями и открывать для себя всегда что-то новое.

Больше интересного

Актуальное

Сравнимый с WannaCry недостаток безопасности обнаружен в Windows
В сервис KeyCRM добавили «темную тему» интерфейса
OpenAI представила инструмент искусственного интеллекта для построения 3D-моделей
Ещё…