蜜桃二区,毒医王妃不好惹免费阅读全文,奶水奶头咂着奶小说,被快递员上门做到高潮,日本巨乳人妻无删减,情爱小说连载,暴躁妹妹csgo,床戏描写多的小说片段,给弟弟的家规

專業(yè)網(wǎng)站建設B/S軟件開發(fā)專業(yè)微信營銷專業(yè)技術建設團隊做客戶滿意度最高的軟件公司
鄭州網(wǎng)站建設、鄭州網(wǎng)站開發(fā)
 

Google發(fā)現(xiàn)法國政府偽造CA證書

作者:新聞資訊出處:學眾科技發(fā)布時間:2013年12月17日點擊數(shù):1614

據(jù)谷歌官方安全博客報道,谷歌發(fā)現(xiàn)一個與法國信息系統(tǒng)安全局(ANSSI)有關系的中級CA發(fā)行商發(fā)行了偽造的CA證書。谷歌宣布馬上 更新Chrome吊銷了這個證書,并通知了ANSSI和其它掃瞄 器供應商。

谷歌在博客中指出,中間證書里包含了所有的CA授權,所以任何人只要得到這樣的一張中間證書,就可以用它偽造出任何一張他想要得到的網(wǎng)站證書,這樣就可以在用戶知情的情況下監(jiān)視加密網(wǎng)絡流量。例如“破解Google Gmail的https新思路”里提到的攻擊方式。

ANSSI隨后發(fā)表聲明,稱發(fā)行偽造證書是一次人為錯誤,表示沒有對整體網(wǎng)絡安全造成任何影響。

據(jù)悉,ANSSI偽造CA證書是全球首例曝光的國家級偽造CA證書劫持加密通訊事件,在網(wǎng)絡安全行業(yè)影響惡劣。此偽造CA證書被利用監(jiān)視Google流量,劫持Google的加密網(wǎng)絡服務,例如對Gmail、Google HTTPS搜索、Youtube等進行釣魚攻擊、內容欺騙和中間人攻擊,從而實現(xiàn)竊取受害者的Google帳號密碼等功能。

谷歌用這次事件強調證書透明度的必要性,打算修復SSL證書系統(tǒng)中的缺陷,這種缺陷易導致中間人進攻和網(wǎng)絡欺詐。谷歌針對此類漏洞的對策是,采納CA框架使監(jiān)控和審查這些證書,如此來排除流氓CA或者當違規(guī)證書企圖進入的時候進行隔離。

微評:法國相關部門通過違法證書的方法攻擊Gmail帳號,實在是too simple,sometimes naive了,這種做法不但容易被抓住把柄,而且被揭穿后會聲名狼藉,不可收拾,看看天朝就先進多了,直接通過電信運營商來劫持用戶盜取密碼,Google那里沒有中國的網(wǎng)絡環(huán)境根本發(fā)現(xiàn)不了,結果用戶被黑了都不知道誰搞的,所以啊,中國用戶使用Gmail,兩步驗證是必須的。

沙澧街