Mozilla til telegigant: Stop salg til diktaturer eller vi blokerer jer

Firefox-skaberen Mozilla vil måske afvise TeliaSonera's SSL-certifikater, fordi selskabet har solgt overvågnings-teknologi til diktaturstater.

Artikel top billede

Telegiganten TeliaSonera har bedt Mozilla om at inkludere sit nye rod-certifikat i Firefox-browserens liste over legitime Certificate Authorities (CA'er). Det er en forudsætning for, at websites med SSL-certifikater fra TeliaSonera kan oprette en krypteret forbindelse til Firefox-browsere.

Godkendelsen burde være en rutinesag. Men nu ser det ud til, at det kan udvikle sig til en pinlig affære for teleselskabet. Det skriver The Register. Mozilla har, som man altid gør, bedt sine brugere om at komme med deres synspunkter. Men reaktionerne fra brugerne har mildest talt været blandede.

Flere brugere henviser til en svensk dokumentar-udsendelse, hvor TeliaSonera bliver anklaget for at sælge overvågnings-teknologi til lande som Hviderusland, Usbekistan, Aserbadsjan og Georgien.

Det er en gammel historie, som tidligere har været omtalt i Slate og et blogindlæg fra organisationen Electronic Frontier Foundation.

Men nu kan sagen blive et aktuelt problem for TeliaSonera. Flere brugere opfordrer til, at Mozilla bør afvise at godkende det nye rod-certifikat fra teleselskabet.

Når browseren besøger en HTTPS-beskyttet webside - som f.eks. en netbank - skal den verificere, at den har kontakt med den rigtige side, og ikke en falsk kopi-hjemmeside.

Det sker ved at webstedet sender sit SSL-certifikat, der fungerer som et slags id-kort, til browseren, som så kontrollerer ægtheden med rod-certifikatet fra det selskab der har udstedt SSL-id'en.

Hvis Mozilla vælger at afvise TeliaSonera's nye certifikat, vil Firefox-brugere som besøger et websted med et SSL-certifikat der er genereret under det nye rod-certifikat modtage en stærk advarsel. Det kan blive et stort problem for TeliaSonera.

En talsmand for teleselskabet siger til The Register, at man er "bekymret" over Mozillas håndtering af sagen og understreger at TeliaSonera kun imødekommer lovlige henvendelser fra myndighederne. Nu vil teleselskabet forsøge at løse problemet i en dialog med Mozilla.

Men Mozilla frygter tilsyneladende, at TeliaSonera har udstedt certifikater som diktatur-stater kan bruge til at opfange krypteret webtrafik til legitime websteder.

Mozilla-programchef Kathleen Wilson hævder at der er beviser for, at TeliaSonera har solgt software, tjenester eller enheder til tvivlsomme regimer, der kan bruges til at aflytte krypteret kommunikation.

Hun mener at der bør indføres en politik om, at CA'er ikke må sælge teknologi til lande som undertrykker deres egen befolkning.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S