可能有人不想看长篇,我在开头就先写下大概的内容,就是说CNNIC(中国互联网络信息中心)已经偷偷地获得了CA 权限,从此以后利用SSL/HTTPS/TLS等的各种证书加密手段的通讯将会全部可以受到某种程度上的破解,有可能的话,连网银之类的也会泄密.具体解决方式看下文或者自行Google
首先要说明的是,这件事在一些社区已经闹好几天了,不知道国内媒体和IT投稿站等为何还能如此万马齐喑、只有一些博客才能贴出这些解决方法,或者说原因我们早就知道?但愿只是我漏看了那些东西吧……
背景知识
网上传输的任何信息都有可能被恶意截获。尽管如此,我们仍然在网上保存着很多重要的资料,比如私人邮件、银行交易。这是因为,有一个叫着 SSL/TLS/HTTPS 的东西在保障我们的信息安全,它将我们和网站服务器的通信加密起来。
如果网站觉得它的用户资料很敏感,打算使用 SSL/TLS/HTTPS 加密,必须先向有 CA (Certificate Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都是经过全球审核,值得信赖的。
发生了什么事
最近,CNNIC——对,就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使劲忽悠 CN 域名又突然停止域名解析的 CNNIC (中国互联网络信息中心),它——偷偷地获得了 CA 权限!在所有中文用户被隐瞒的情况下!
現在網絡上炒得沸沸揚揚的360後門事件
瑞星則是將後門曝光給衆多人們 當然包括了一些鮮爲人知的黑客
360則以中國信息安全檢測中心的結果來包裝自己
並且360的重大群體也是不能忽略的 和wow的審批一樣 人們的意向導向信才是最強的
360手握大量用戶 可以說是繙槃了
但是我說下自己的看法吧
于兵,北京市公安局网监处原处长。他在收受北京瑞星科技股份有限公司420余万元贿赂后,指示手下伪造证据,致使瑞星竞争对手东方微点公司高管田亚葵被非法关押11个月。2月4日,于兵因涉嫌贪污罪、受贿罪、徇私枉法罪,在北京市一中院出庭受审,当庭表示认罪。此案号称北京公安最大腐败案。
2月4日,于兵案庭审前,满头白发的被害人田亚葵等待办旁听手续。
《京华时报》供图
前日,东方微点公司总经理刘旭接受记者专访时,讲述了他控告三年、最终把于兵送上法庭的幕后故事。
2004年,我从瑞星离职后提出了通过病毒行为查杀病毒的新思路,并开发出了我国首批“主动防御电脑病毒软件”。2005年5月31日,我把自己的科技创新成果发表在《光明日报》上,没想到厄运由此开始。7月5日,北京市公安局网监处的张鹏云等几个民警就来到我们公司,说是调查资质。来了之后,问我:“你们公司有没有偷税漏税?有没有传播病毒?”并说要做笔录。
7月7日,他们又来了。从此便开始传唤我们的员工。整个7月份,几乎每周来四到五次。来了就到我们研发部,搞得我们的员工根本没办法工作。7 月21日,网监处传唤了我。张鹏云说得很明白:“要解决这件事你只有两条出路,一个是你把公司卖给瑞星,一个是你们离开北京。”我当然不会同意。
“我让员工加班给电脑加密”
一、 微点创新技术遭瑞星扼杀
“微点”软件问是我国自主研发的”智能主动防御软件”。它在杀毒技术方面,超越了当时的业内老大瑞星,其软件作者刘旭入选了国家863计划。
然而在微点面世数月后,由瑞星和北京网监部门,一手策划的”破获国内首例防病毒公司传播病毒案”,正式对外的新闻对外正式发布。微点总经理刘旭创办的东方微点公司,在”防病毒公司传播病毒”的新闻传播下名誉扫地。
三年之后,案情终于大白于天下。在2007年11月20日,微点公司副总裁田亚葵在被羁押11个月和取保候审12个月后,北京市海淀区检察院对田亚葵作出了不起诉的决定。而微点主动防御软件在2008年2月拿到了被阻挠近三年的销售许可证。
二、”360后门”也因触犯瑞星利益?
CapCom的Keiji Inafune日前接受Famistu访谈时谈到,怪物猎人OL能够在海外成功。
上周怪物猎人OL宣布将推出Xbox360版,之前已经公布了PC版和PS2版。
“我感到怪物猎人肯定能够成功,”Keiji Inafune说,“随着一个良好的开局,我认为成功的可能很高。”
怪物猎人系列在日本发行量很高,可称之为国民级游戏,但在全球范围内一直不温不火。Capcom意图改变这个现状,通过Xbox Live也许能实现这个目的。
但是事实不一定如Capcom所想,怪物猎人OL台服公测前曾经备受期待,但因各种原因,在公测两周后人数锐减到万人以下。
目前怪物猎人OL在中国大陆尚未确认代理。