Mozilla is een campagne gestart tegen een onderdeel van de Europese digitale identiteit die browserleveranciers verplicht om certificaten van bepaalde aanbieders te accepteren. Iets dat volgens Mozilla de privacy van miljoenen Europese internetgebruikers in gevaar brengt en een serieuze dreiging voor de veiligheid van internet is.
Vorig jaar kwam de Europese Commissie met een plan voor de invoering van een Europese digitale identiteit waarmee burgers zich in de gehele Europese Unie kunnen identificeren. Een onderdeel van het voorstel, aangeduid als artikel 45.2, verplicht browserleveranciers om Qualified Website Authentication Certificates (QWACs) te accepteren die door Qualified Trusted Service Providers worden uitgegeven. Qualified Trusted Service Providers is een andere naam voor certificaatautoriteiten, de partijen die tls-certificaten uitgeven gebruikt voor identificatie en versleutelde verbindingen tussen websites en bezoekers.
Op dit moment accepteren browsers alleen certificaatautoriteiten die aan verschillende standaarden voldoen. De Europese Commissie wil browserleveranciers kunnen dwingen om Qualified Trusted Service Providers te vertrouwen en aan hun browser toe te voegen, ongeacht of ze aan de eisen voldoen die voor andere certificaatautoriteiten gelden. Daarnaast hebben browserleveranciers geen mogelijkheid om Qualified Trusted Service Providers die zich misdragen uit de browser te verwijderen.
"Het voorstel verwijdert bestaande veiligheidscontroles die personen op internet moeten beschermen. Het dwingen van browsers om QWAC's te accepteren zou de veiligheidsstandaard voor internetgebruikers in heel Europa verlagen en ze blootstellen aan serieuze risico's", zegt Marshall Erwin, chief security officer van Mozilla. De Firefox-ontwikkelaar vreest dat criminelen en kwaadwillende regimes de certificaten van QWAC's zullen gebruiken voor het uitvoeren van man-in-the-middle- en phishingaanvallen op internetgebruikers.
Via een aparte campagnewebsite met de naam "SecurityRiskAhead.eu" probeert Mozilla EU-burgers voor het voorstel te waarschuwen. Zo staat erop de website informatie over QWAC's, de risico's die het voorstel met zich meebrengt en dat internetgebruikers hun stem moeten gebruiken om artikel 45.2 te laten wijzigen.
Eerder liet het Nederlandse kabinet weten positief te zijn over de invoering van een Europese identiteit, alsmede de eisen voor browserleveranciers. "Hiermee wordt de afhankelijkheid van browsers voor gebruikers beperkt en wordt eventuele onzekerheid over de betrouwbaarheid van websites weggehaald als ze voldoen aan de Europese standaarden", aldus het kabinet.
Deze posting is gelocked. Reageren is niet meer mogelijk.