Воодушевленный этим и этим вопросом, я хотел бы спросить, есть ли способ проверить, были ли дополнительные сертификаты злонамеренно добавлены в список корневых CA Firefox. Возможные пути могут быть:
- дополнение / расширение, которое просматривает список
- способ экспортировать все доверенные сертификаты из Firefox и внешнюю программу / веб-сайт, где я могу загрузить список и проверить его на наличие дополнительных.
Я выполняю эту проверку как на своей персональной машине, так и на машинах, управляемых другими. Мне хорошо известно, что системный администратор мог бы обойти эти проверки, установив перекомпилированную версию Firefox, и что система корневого ЦС во многих других отношениях выходит из строя, но по крайней мере это первый шаг.