谷歌Chrome和Mozilla火狐浏览器(FireFox)近日宣布,将不再信任中国互联网信息中心(CNNIC)数字证书。
谷歌:不再信任CNNIC
谷歌4月1日在其博客中指出:通过调查,他们决定不再信任来自CNNIC的根证书,而删除证书的举措将在Chrome浏览器的下次更新中落实。当然,为了帮助因这项决议而受影响的用户,谷歌仍会暂时允许CNNIC现存的数字证书保留在Chrome浏览器内。
这真的不是愚人节玩笑……
火狐紧随其后
火狐浏览器也随之宣布将“不再信任”CNNIC证书:4月1日前颁发的证书仍然可被Firefox信任,同时要求CNNIC提供一份4月1日前颁发的,未过期的证书并将其公开。
CNNIC回应
谷歌和火狐对CNNIC所采取的决定是不理智的,他们希望谷歌和火狐能慎重考虑用户的权益。另外,对于那些CNNIC已经授权的用户,将保证其合法权益不受侵犯。
问题源自代理商
据调查发现这些未授权的数字证书是来自MCS Holdings的公司,MCS Holdings是中国CNNIC授权的证书发布代理商。
Chrome和火狐(FireFox)作为全球数一数二的浏览器,用户量非常多。若这两大浏览器禁用了CNNIC证书,用户将不能正常使用大量网上银行和电子商务网站。
*参考来源arstechnica,FreeBuf整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
-
坏事干多了,报应来了。没事就搞https劫持,劫持你麻痹。
-
流氓在公交车上已经脱下裤子了,被旁边青年抽了一巴掌,流氓于是表示没有录像,矢口否认,自己很无辜
-
@ yixiao 我来翻译一下:中国有一句古话叫闷声发大财,你们谷歌和火狐还要学习一个,不要整天想着弄个大新闻,然后把CNNIC批判一番。你们啊naive!
-
both Google and Mozilla should learn from Microsoft and Apple, keep silent and take the $.
After all, it is all about $. -
豚@ 不懂装懂 对得起这id
不容错过
- 专注“钓鱼人防”:安全新星企业PhishMe浅析kuma2017-04-19
- 获取乘客和车主的个人信息?这记Uber逻辑漏洞“组合拳”值得一看ArthurKiller2016-06-28
- 【企业研究报告】FreeBuf Insight:网络安全创新企业Top 10解读之root9BFreeBuf研究院2016-11-30
- 检测一下你的专业指数:2015年十大测试工具你认识几个?FireFrank2015-12-29
0daybank
已有 35 条评论
愚人节???
坏事干多了,报应来了。没事就搞https劫持,劫持你麻痹。
活该
是的,对越亲的人,越肆无忌惮。我也是每天躺枪,不过,
哈哈哈
流氓在公交车上已经脱下裤子了,被旁边青年抽了一巴掌,流氓于是表示没有录像,矢口否认,自己很无辜
both Google and Mozilla should learn from Microsoft and Apple, keep silent and take the $.
After all, it is all about $.
@ yixiao 我来翻译一下:中国有一句古话叫闷声发大财,你们谷歌和火狐还要学习一个,不要整天想着弄个大新闻,然后把CNNIC批判一番。你们啊naive!
干得漂亮
什么理由?叫好的人什么心态啊?
干得漂亮
笑了,尼玛活该
事出必有因
不满劫持的事就直说,下级机构干出破事了封上级机构是什么逻辑
啥意思
你们怀揣着37,39版本的chrome担心个毛线。。。。
这就是美国婊子政府联合企业开始明确对中国网络发难
@ 不懂装懂 对得起这id
不出意外,IE浏览器…
的确活该。
好好搞!!!!!!!!!!!!!!!!!!!!!搞死你a麻a痹的浏览器。
中国过滤有关威胁中国任何领域安全的做法无可厚非,如果无法忍受可以滚到国外申请正政治避难,你妈逼的。
。。。 ……
艹
尼玛,我大银行用回IE又咋,你咬我?
中国造的孽
我只想知道。。。对普通用户上网有啥影响。通俗的讲
就这个,具体的搜一搜好多。。
什么鬼麻烦事儿
嘘!百度跟QQ该高兴了
23333
昨天看到某站某应用的这消息被封……
数字和家禽公司表示自己的浏览器绝对安全,能正确识别所有证书,保障您上网安全!