Mozilla revoga chave usada para verificar downloads do Firefox e Thunderbird no Linux

A Mozilla revogou uma chave criptográfica utilizada para assinar downloads do Firefox e Thunderbird no Linux depois que uma cópia não criptografada do material foi adicionada por engano a um repositório privado de código da própria empresa.
A chave é usada para verificar a autenticidade dos arquivos distribuídos pela Mozilla. Usuários e distribuições Linux podem validar a assinatura para confirmar que um pacote baixado, como um tarball do Firefox, realmente foi produzido pela organização e não sofreu alterações.
Até o momento, não há evidências de que pessoas não autorizadas tenham obtido acesso à chave. Segundo a Mozilla, o repositório era privado e a análise dos registros de auditoria disponíveis não identificou acessos indevidos. As pessoas que podiam visualizar o repositório já possuíam acesso legítimo ao ambiente.
Apesar disso, a Mozilla decidiu revogar a chave. A medida também afeta arquivos antigos: depois que o certificado de revogação é importado, downloads anteriores assinados com a chave deixam de passar pela verificação criptográfica.
A maioria dos usuários do Firefox e Thunderbird não precisa realizar nenhuma ação. O impacto é maior para quem verifica manualmente assinaturas GPG e para usuários que instalam o Firefox por meio dos pacotes RPM oficiais da Mozilla.
Quem realiza a validação manual precisa importar a nova chave e a revogação da anterior. No caso dos pacotes RPM, algumas distribuições conseguem buscar automaticamente a chave atualizada durante o processo de atualização e solicitar a confirmação de sua fingerprint. Em outros ambientes, a atualização pode falhar e exigir a substituição manual da chave.
A nova subchave de assinatura foi publicada na segunda-feira e possui a fingerprint 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3, com validade até 5 de agosto de 2028.
A revogação chama atenção pelo motivo registrado no certificado OpenPGP. A análise do documento identificou o código 2, correspondente a "key material has been compromised", acompanhado da observação "We no longer trust this key". O certificado foi gerado em 6 de agosto de 2026, às 11h14 UTC.
Essa classificação é relevante porque o OpenPGP diferencia uma chave simplesmente substituída ou retirada de uma chave revogada por comprometimento. No primeiro caso, assinaturas anteriores podem continuar válidas. Uma revogação por comprometimento, entretanto, coloca sob suspeita todas as assinaturas produzidas pela chave.
Isso não significa, porém, que a Mozilla tenha confirmado o roubo da chave. A própria empresa afirma não ter encontrado evidências de acesso não autorizado, embora tenha optado por tratá-la como não confiável após sua exposição no repositório privado.
A revogação envolve uma subchave vinculada à chave primária 14F26682D0916CDD81E37B6D61B7B526D98F0353, que permanece válida. A subchave revogada, 09BE ED63 F346 2A2D FFAB 3B87 5ECB 6497 C1A2 0256, havia sido anunciada em abril de 2025 e expiraria apenas em março de 2027.
A substituição ocorreu cerca de sete meses antes do previsto no ciclo normal de rotação da Mozilla. Uma análise do histórico público encontrou outras cinco subchaves de assinatura desde 2015, todas retiradas por expiração. Esta seria a primeira revogação registrada nessa chave.
Usuários de pacotes RPM que enfrentarem falhas poderão precisar remover a chave antiga antes de importar a nova, já que apenas executar rpm --import pode não substituir corretamente a chave existente. O Thunderbird não distribui pacotes RPM oficiais, portanto esse procedimento específico não se aplica ao cliente de e-mail.
A Mozilla não informou qual repositório privado continha a chave, por quanto tempo ela permaneceu armazenada dessa forma ou como o problema foi descoberto. A empresa também não detalhou as novas proteções adotadas após o incidente.
O repositório APT utilizado por usuários Debian e Ubuntu emprega uma chave diferente, e pacotes .deb não estão entre os formatos apontados como afetados pelo incidente.




