精華區beta Gossiping 關於我們 聯絡資訊
※ 引述《MagicMoney (魔法洗錢靈)》之銘言: : 全球網路搜尋引擎巨擘Google終於要和中國官方嗆明!美國當地時間4月1日公佈,旗下Chr : ome瀏覽器將不再接受中國互聯網路信息中心(CNNIC)認證的任何網站,意味著網友們進 : 入中國網站,畫面中都會出現警告訊息,告訴用戶們這網站不安全。 這新聞是亂報吧 問題跟.cn沒有關係 要先看CA認證和PKI加密的原理 PKI加密過程有公鑰和私鑰 假設要上某個加密網站 例如 https://www.youtube.com/ youtube會回傳公鑰給使用者 使用者之後可以透過這個公鑰來加密資料 這樣一來除了擁有私鑰的youtube 其他人收到資料也無法解讀 但是網路傳輸過程 封包是可能被攔截或調換 如果公鑰被調包 有心人就可以解密資料 甚至建立假網站 所以要多個CA認證機構來確認公鑰的正確性 由可信任的機構來替公鑰背書 現在問題就是CNNIC會亂發證書 也就是有心人也可以偽裝成其他網站 並取得機密資料 這問題好像很久前就有了 至少2010年時 就有人手動移除CNNIC的認證 如果在中國境內 搭配網路長城 極端狀況可能看到的網站都是假的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.165.206.51 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1428070208.A.81C.html
sayuki: 自由不意外 04/03 22:10
iChina: 會.使.用.觀.落.陰.的.報.紙.你.會.信? 04/03 22:13
vintw: 連結點進去標題改了,現在都很流行用聳動標題騙人這樣歐? 04/03 22:14
dotZu: 這則新聞是亂報的沒錯,亂寫一通 04/03 22:14
iChina: 皇民倒是高潮了 04/03 22:17
自由時報亂報沒錯 但是CNNIC惡名昭彰不值得信任也是事實
dotZu: 現在 2015 年哪來的皇民?有人好像開發了時光機唷? 04/03 22:17
※ 編輯: sexonly (1.165.206.51), 04/03/2015 22:19:29
bitlife: 第3段有點小毛病,https是先用公鑰交換一個key,再用這個 04/03 22:38
vintw: CNNIC確實問題很大,早在Firefox 3.6釋出時加入CNNIC憑證 04/03 22:39
bitlife: key做後續資料交換,不是一直用公鑰做全程資料交換的加密 04/03 22:39
vintw: 時大家就已經討論過一輪了,那時我記得結論是應採無罪推定 04/03 22:39
vintw: 現在回頭過來看那時候呼籲大家要手動移除的真是先知 04/03 22:40
HowLeeHi: 不算先知吧XD因為已經惡名昭彰了XDD 04/03 22:57
DarkerDuck: 的確很早就有人在砍CNNIC的憑證 http://goo.gl/90daww 04/03 23:01
TheM9dada: 屁話一堆 man in the middle 04/03 23:54
wo2323: 果然是豬油報 04/04 00:22