Você não provou nada de nada. O artigo não provou nada de nada. Você não tem procuração para falar por todos os profissionais de segurança, citá-los como supostamente apoiando os seus delírios é muito infantil. Os produtos da Comodo até mesmo voltaram para a Softpedia que aceitou mudar o termo Adware (que muitos confundiam com spyware, malware) por ad-suported, que especifica melhor que o mesmo é suportado/ou contém anúncios. E muitos outros softwares confiáveis também possuem essa classificação.
Vou resumir a coisa toda principalmente para os mais leigos:
Pergunta 1 – A Comodo teve certificados de segurança SSL usados por produtores de malware?
R: Sim. Mas isso não significa que vendeu para pessoas que ela previamente sabia serem criminosos. Ela vendeu os certificados normalmente, com as verificações padrão do setor, que ainda são limitadas e estes foram mal usados depois. O mesmo já aconteceu com as outras empresas fornecedoras como VeriSign, Thawte, GoDaddy, etc.
Site onde se pode ver lista de sites (já revogados) e anteriormente usados por malware: http://www.ccssforum.org/malware-certificates.php
Como se pode ver, tem de todas as fornecedoras. Lá também foi criada uma área onde se pode fazer esse tipo de denúncia.
Locais onde esse assunto foi discutido e respondido pela Comodo:
http://msmvps.com/blogs/hostsnews/archive/2009/07/22/1705234.aspx
(Leiam os comentários)
No fórum da Comodo:
http://forums.comodo.com/feedbackcommentsannouncementsnews_cis/bad_comodo_bad-t43119.0.html;msg312958#msg312958
http://forums.comodo.com/general_discussion_off_topic_anything_and_everything/comodo_continues_to_issue_certificates_to_known_malware-t39564.0.html;msg287963
Eis os links. Isso é transparência.
Podem ler que mesmo os que acusam a Comodo – e são respondidos – em momento algum fazem ligação desse caso com uma suposta invasão permitida através do Firewall. Eles não seriam estúpidos assim. Mas no Brasil… os “especialistas” inventaram esse delírio.
Pergunta 2: Se um site usar um certificado da Comodo de forma ilegal, isso permitirá que eu, que uso Firewall da Comodo seja invadido?
R: Não. De forma alguma. O certificado de segurança de sites (SSL) é reconhecido pelos navegadores, como Firefox, IE, Chrome, etc. São esses certificados que garantem que a conexão é criptografada. Se você configurou seu Firewall Comodo adequadamente, ele irá lhe proteger. A suíte Comodo nada tem a tratar com certificados de segurança de sites.
O HIPS da Comodo (Defense+) reconhece outro tipo de assinatura digital completamente diferente: a de executáveis. Para quê? – Para proteger mais seu computador, fazendo menos perguntas. Tem como eu saber quem são esses produtores de software considerados confiáveis? – Claro. Basta ir em Defense+ / Tarefas Comuns / Meus Fornecedores de Software Confiáveis. Lá você tem a lista. Lá tem por exemplo: Mozilla, ESET, Google, etc.
Nunca foi provado que sites usando certificados usurpados da Comodo ou de qualquer outra empresa pudesse, unicamente por este fato e só por esse fato, invadir um computador.