Mozilla、Google、Appleがカザフスタン政府によるWebブラウザ経由のスパイ行為をブロック
MozillaとGoogleがそれぞれのWebブラウザで、カザフスタン政府発行のルート証明書をブロックすることで、政府によるユーザー監視を阻止したと発表した。Appleもブロックしたとメディアに声明文を送った。
米Mozillaと米Googleは8月21日(現地時間)、それぞれのWebブラウザ、FirefoxとChromeで、カザフスタンの個人のオンラインでのセキュリティとプライバシーを守る対処を講じたと発表した。カザフスタン政府による国内のネットトラフィックの傍受をブロックした。
これは、ミシガン大学のネット検閲監視プロジェクトCensored Planetによる7月23日の報告を受けたもの。報告によると、カザフスタン政府が国内のネットユーザーに対し、インターネットに接続するすべての端末とWebブラウザに政府発行のルート証明書のダウンロード、インストールを強制しているという。このルート証明書をインストールすると、中間者(MITM)攻撃の手法で、ユーザーのアカウント情報やパスワードを含むあらゆる入力、投稿を政府が読めるようになる。
MozillaとGoogleは、それぞれのWebブラウザに技術的な解決策を追加。Googleはこのルート証明書をオープンソースのChromiumソースコードのブロックリストに追加したので、他のChromiumベースのWebブラウザでもブロックすることになると説明した。
ChromiumベースのWebブラウザには、Opera、Vivaldi、Sleipnir、Braveなどがある。また、米MicrosoftもEdgeをChromiumベースにする計画だ。
Mozillaはカザフスタンの人々にこの情報を伝えるため、公式ブログのロシア語版とカザフスタン語版も用意した。
米Appleは本稿執筆現在、公式には発表していないが、Safariでもカザフスタン政府のルート証明書をブロックしたと、米Engadgetなどに声明文を送った。
カザフスタン政府の国民監視については、宗教と人権の自由に関するイタリアの非営利オンラインメディアBitter Winterに経緯の説明がある。
関連記事
- Google、中国での検索サービスプロジェクト「Dragonfly」を打ち切ったと明言
Googleの幹部が上院司法委員会の公聴会で、中国向け検索サービスプロジェクト「Dragonfly」は打ち切ったと証言した。これまでは「検討中だが提供の予定はない」などとしていた。 - 中国国境で当局が旅行者のスマートフォンに情報収集アプリを密かにインストール──Guardian報道
新疆(しんきょう)ウイグル自治区のイスラム教徒監視を強化している中国当局が、キルギス共和国からの国境で旅行者のスマートフォンにデータ収集アプリをインストールしていると、Guardianが報じた。 - その通信は安全ですか? 本当は怖い「SSLサーバ証明書」の話
「接続はプライベートではありません」――Webブラウザ上でこんなメッセージを見たことはありませんか? 今回は「SSLサーバ証明書エラー」の危険性について解説します。 - 不正が発覚した中国の認証局、Microsoftも無効化を通告
中国の認証局WoSignとStartComの証明書については米Mozilla、Google、Appleも無効化を通告しており、これで全主要ブラウザで両社の証明書が通用しなくなる。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.