PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
哆啦B夢
Advance Member
 
哆啦B夢的大頭照
 

加入日期: Aug 2010
您的住址: 靜香家
文章: 327
外媒:谷歌停止承認中共網站認證中心


谷歌宣佈Chrome和其他產品將不再承認由中國互聯網絡信息中心(CNNIC)發佈的安全證書。圖為谷歌關閉中國營運前,於北京的總部,谷哥已於2010年撤出中國。(AFP PHOTO/Franko Lee)

【記者秦雨霏/編譯】谷歌已經宣佈它的瀏覽器Chrome和其他產品將不再承認由中國互聯網絡信息中心(CNNIC)發佈的安全證書。CNNIC是一個監督中國域名註冊和管理的政府機構。網際網路自由倡導者認為,中共利用認證中心的權力啟動危險的攻擊。

美國資訊技術網站《TechCrunch》4月1日報導說,這件事情意義重大,因為CNNIC是中國的頂級域名.cn和中文域名註冊管理的最高管理機構。除非這些網站位於CNNIC向谷歌提供的白名單上,Chrome用戶將看到跳出的安全警告。

這個禁令發佈兩週前,CNNIC簽約外包的中間證書頒發機構MCS控股公司被發現發行了數個谷歌域名的假證書,此外有人利用自簽名的CNNIC證書對Github進行中間人攻擊,被指其攻擊來源與長城防火牆有關。

谷歌3月23日對此發佈聲明說,CNNIC將它們的實際控制權授予一個不合適的機構。在最新更新的公告中,谷歌宣佈它的產品不再承認CNNIC的安全證書。這個改變將在未來Chrome升級當中看到,但是谷歌將給予現有認證域名一段緩衝期。

受影響的域名包括中共政府運營的網站。谷歌還說歡迎CNNIC在更換合適的技術和程序控制之後再申請谷歌的認可。

對於谷歌公司的好言相勸,中共方面發佈一份聲明進行譴責,宣稱「谷歌作出的決定對CNNIC而言是不可接受、不可理解的」。

CNNIC還說:「對於CNNIC已經發佈證書的用戶們,我們保證你們的合法權利和利益將不會受到影響。」《金融時報》報導說,CNNIC殺氣騰騰的語氣暗示更高級別的政治手段已經捲入。

谷歌禁止CNNIC認證網站的決定相當不尋常。專家指出這是自從Mozilla在2011年發生安全入侵之後刪除荷蘭DigiNotar根證書之後,某個認證機構首次遭到類似懲罰。

然而谷歌的反應是有道理的,因為CNNIC在公鑰基礎設施當中扮演一個關鍵角色,這個公鑰基礎設施保護全世界的網站用戶的安全。通過把這個重要工作承包給第三方安全中心,CNNIC放棄了一定程度的控制,導致出現未經授權證書。

一名專家說,哪怕一個流氓就可以發佈虛假證書從而產生破壞性影響。虛假證書可以造成中間人攻擊。如果攻擊者手上擁有虛假證書,他就可以偽裝成任何人——就像護照顯示你的名字但是照片卻是另外一個人的臉。

中共惡意使用認證中心權力啟動危險攻擊

《金融時報》報導說,這場爭端對於CNNIC而言發生在一個特別敏感的時刻。上週位於舊金山的編碼共享網站Github受到網路攻擊。這個網站是軟體開發者的論壇,中國網路用戶也利用其中一些工具來繞過中共長城防火牆,而攻擊來源恰恰可能與長城防火牆有關。

一些中國網際網路自由倡導者早就敦促大型軟體提供商廢除CNNIC發佈的證書。

「我們一年多來一直呼籲這個行動,」巨火網站(GreatFire.org)創始人查理•史密斯說,「中共當局惡意使用他們作為認證中心的權力來啟動危險的攻擊,在許多外國媒體平台入侵敏感用戶資訊。」巨火網站監控中國網際網路審查。

然而Getlantern.org的安全專家Adam Fisk認為,谷歌的決定跟Github遭到的攻擊沒有直接關係。他說,Github受到的攻擊可能讓谷歌安全團隊更傾向於作出這個行動,但是虛假證書問題本身已經足以令谷歌作出這個決定。

自從谷歌搜索引擎2010年撤出中國大陸之後,中共跟谷歌的關係就躁動不安。去年大多數谷歌服務在中共被封鎖。
================================================
最近對岸網路環境真是風波不斷
     
      
舊 2015-04-03, 07:25 PM #1
回應時引用此文章
哆啦B夢離線中  
藺無雙
Basic Member
 
藺無雙的大頭照
 

加入日期: Jan 2006
文章: 21
反正google服務在中共都被封鎖,連chrome 也一起封鎖阿,合情合理
然後自己開發一個劉覽器就不好了XD
 
舊 2015-04-03, 07:52 PM #2
回應時引用此文章
藺無雙離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,719
火狐也停止這證書認證
舊 2015-04-03, 07:53 PM #3
回應時引用此文章
cys070離線中  
oversky.
Junior Member
 

加入日期: Feb 2013
文章: 783
firefox 也跟進了。
舊 2015-04-03, 07:54 PM #4
回應時引用此文章
oversky.離線中  
andyeee
*停權中*
 

加入日期: Aug 2012
文章: 6
五毛的說法是美國不加入中國網路將會被世界淘汰
舊 2015-04-03, 08:32 PM #5
回應時引用此文章
andyeee離線中  
KGB
*停權中*
 
KGB的大頭照
 

加入日期: Nov 2012
文章: 1,050
CNNIC這個證書,我好多年以前就習慣性用certmgr.msc導入到不信任的證書中禁用

了,Google跟Firefox太慢了!!!

此文章於 2015-04-03 08:35 PM 被 KGB 編輯.
舊 2015-04-03, 08:32 PM #6
回應時引用此文章
KGB離線中  
binladon
Regular Member
 

加入日期: Feb 2005
文章: 97
大概是因為網路太自由了,所以風波不斷
舊 2015-04-03, 08:32 PM #7
回應時引用此文章
binladon離線中  
geebyy2000
Major Member
 

加入日期: May 2005
文章: 186
老實說加不加入都會"被中共淘汰" 我不是親共 但也沒有啥仇恨 只是不太喜歡他們- -

說真的 去過一次大陸 你就會知道 他們超級保護自己國家的企業 在上海我是不曉得 但是我去了一趟三縣城市 真的都沒有人在用GOOGLE產品的....網頁 搜尋引擎都不用 他們就用百度就好
舊 2015-04-03, 08:40 PM #8
回應時引用此文章
geebyy2000離線中  
FLYFLY
*停權中*
 

加入日期: Sep 2001
您的住址: 廢鐵鎮
文章: 392
引用:
作者andyeee
五毛的說法是美國不加入中國網路將會被世界淘汰


延伸聯想∼∼∼
我會覺得"網路"這個東西,原則上還是美國的東西,
除非中國"不使用" IPv4 和 IPv6,
然後中國自己去搞一個IP"CN",反正他自己多的是使用人口。
印象中對岸中國也叫了好多年了,要自己搞IP通訊協定,
只是到現在為止好像都八字還沒一撇的樣子???
舊 2015-04-03, 08:40 PM #9
回應時引用此文章
FLYFLY離線中  
Stone Crab
*停權中*
 
Stone Crab的大頭照
 

加入日期: Mar 2015
您的住址: 熱火隊地盤
文章: 2,703
強國可以來辦世界最大的LAN啊...
舊 2015-04-03, 09:25 PM #10
回應時引用此文章
Stone Crab離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:22 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。