作者a71085 (iii)
看板Gossiping
標題Re: [新聞] 向中國開戰!Google將把所有「cn.」網站列危險
時間Fri Apr 3 22:34:18 2015
昨天看了這篇新聞以後有去中國的貼吧看看大概情形
不過對於只會上網不懂原理的我來說,詳細狀況實在是一頭霧水
翻的時候有找到一篇解釋,看起來還蠻清楚的
另外在翻這些新聞的時候也看到前幾天github被百度廣告ddos
連結這邊有詳細的新聞
http://www.thenewslens.com/post/144232/
這邊補充一下,前幾天可能平常有去某些對岸的網站找資源的都會發現
一直跳出一個視窗
http://i.imgur.com/0cBczD8.png
我原本以為是chrome出問題還換一下火狐來用,結果也是一樣
其實就是為了這個ddos問題做的暫時處置,就像上面網站新聞說的
聽說這個網站對於寫程式的人們來說,是很重要的工具
所以這件事一發生,連中國的程序員都不少跟著罵了
而關於cnnic,據說在古早年代紀錄就很不良了,在蠻久之前其實中國網路討論區
就有人在呼籲刪掉這家公司的憑證
下面是關於憑證的大概解釋
原文在貼吧,以下轉貼
.............
因為盧瑟不是IT階,所以那些高大上的解釋咱也不會。
簡單說,證書就是個擔保。比如一個陌生人找你借錢,你不認識他,不知道這人靠不靠
譜,這就需要一個中間人作擔保了。比如他如果找了個你熟悉的階敵,或者找了個大銀
行做擔保,你可能就能比較放心了。
證書也是這種東西,你使用一個陌生公司的軟件,登錄他的網站,你不知道人家給沒有
給你下毒,這種時候就需要證書了。一般,在需要使用私密信息,比如輸密碼登錄的界
面的網頁,就常見證書。銀行的那一堆網上銀行的插件,也是一堆證書。
比如下面這個支付寶的登錄網頁,就使用了證書。
路徑可以看出,這個證書的最大上限是verisign公司,這丫管理世界 13台根服務器中的
2台(A與J),.com、.net和.name通用頂級域名以及.cc和.tv國家代碼頂級域名的註冊
,還包括. jobs、.gov和.edu頂級域名後端系統的運營。
於是大家覺得他NB,他就來幹這擔保的活。
然後他給一個Symantec Class 3 Secure Server的玩意發了證書,這個是啥我就懶得查
了,等IT階來吧。
這個S什麼什麼的玩意呢,自己也往外發證書,下線就有個支付寶了。於是就是verisign
擔保Symantec這個,Symantec這個再擔保支付寶。然後我們這些屌絲(以及我們的電腦
和殺毒軟件),就覺得,看起來高大上的樣子,應該梅...哦不,沒毒吧,就用了。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.52.207
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1428071661.A.96A.html
推 Fanning: 看不懂啦~ 04/03 22:38
推 iamchyun: 自從用了HAO123 我的電腦就沒有中毒過了 04/03 22:38
推 basslife: 連github也敢碰.... 04/03 22:42
推 a5091300: 手上有些技術資料,改天有空發發為什麼CNNIC被拒絕信任 04/03 22:43
推 wotupset: 簡單說就是林務局亂發許可 山老鼠在底下偷天換日 04/03 22:43
※ 編輯: a71085 (220.133.52.207), 04/03/2015 22:47:02
→ wotupset: github那個也不是第一次了 之前就有一次被中國引用炸掉 04/03 22:44
推 snaketsai: 憑證的用意在保證Domain Name跟IP對照的正確性 04/03 22:52
推 thuko8652: 所以cnnic就是ca的意思? 04/03 22:53
→ bitlife: 憑證不包含IP資訊,因為一個domain經會有多個分散負載的 04/03 22:57
→ bitlife: 主機,會共用同一domain的憑證,點一下https網址(例如youtu 04/03 22:58
→ HowLeeHi: 憑證跟IP沒關係.. 04/03 22:59
→ bitlife: be)網址旁的鎖頭圖示,可以檢視憑證含有哪些資訊 04/03 22:59
推 HowLeeHi: 而且同一個IP都可以發出不同DN的憑證了 04/03 23:00