[新聞] Mozilla表態將停止信任WoSign 和StartCom

看板Browsers作者 (t7: 我認為這是一種背叛)時間7年前 (2016/09/28 10:45), 7年前編輯推噓10(1007)
留言17則, 12人參與, 最新討論串1/1
來源:http://www.solidot.org/story?sid=49821 Mozilla 公佈了對沃通CA不當行為的13頁調查報告 http://www.solidot.org/story?sid=49623 http://bit.ly/2cYMQkk 主要瀏覽器開發商要求所有CA在2016年1月1日之後停止簽發SHA-1證書, 然而沃通CA在2016年1月1日之後仍然簽發了SHA-1證書,通過故意倒填日期, 將這些證書偽裝成是在2016年前簽發的。 另一個問題是WoSign收購StartCom,公司CEO王高華仍然拒絕承認, 直到最後WoSign的母公司奇虎360現身才予以承認 但王高華又堅稱StartCom獨立營運,其原始系統沒有發生改變, 然而有充分的技術證據證明StartCom在被收購一個半月後, 它就開始使用WoSign的基礎設施簽發證書。 1. 發出業界確認不安全的證書且偽造日期 2. 收購後拒絕承認(怕甚麼 3. 辯稱獨立營運,卻被人發現已經染指 應該只是狼性正常發揮而已 不過沃通也有本錢囂張,因為中共已經開始控制證書這塊了 通過一系列的限制行為,讓中國境內的業者只能向中國國內的公司購買證書 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.38.77 ※ 文章網址: https://www.ptt.cc/bbs/Browsers/M.1475030753.A.C8B.html ※ 編輯: t7yang (140.113.38.77), 09/28/2016 10:47:15

09/28 11:11, , 1F
螂性
09/28 11:11, 1F

09/28 13:05, , 2F
Opera表示:這憑證我吃得下
09/28 13:05, 2F

09/28 13:55, , 3F
Opera要變成區網瀏覽器了
09/28 13:55, 3F

09/28 14:23, , 4F
螂性!
09/28 14:23, 4F

09/28 14:37, , 5F
請摩智基金會勿任意干預他國內政,傷害人民感情!
09/28 14:37, 5F

09/28 14:39, , 6F
請正名 螂性 蟑螂的螂
09/28 14:39, 6F

09/28 15:30, , 7F
該道歉了嗎?
09/28 15:30, 7F

09/28 23:46, , 8F
螂性
09/28 23:46, 8F

09/29 15:41, , 9F
Chrome 目前也是 trust WoSign, 為何獨拿 Opera 來鞭呢?
09/29 15:41, 9F

09/29 15:42, , 10F
如果不信任WoSign, 其實可以手動先移除掉該CA
09/29 15:42, 10F

09/29 22:04, , 11F
樓上息怒,大概是大家對OP被中資收購還是耿耿於懷才會開這
09/29 22:04, 11F

09/29 22:04, , 12F
種玩笑。是說雖然已經不使用OP瀏覽器很久,但是還是相當
09/29 22:04, 12F

09/29 22:05, , 13F
關心收購後續的發展,內部有發生甚麼變化嗎?
09/29 22:05, 13F

10/01 12:40, , 14F
目前新一波收購提議已經獲得Opera董事會同意,但依然要
10/01 12:40, 14F

10/01 12:40, , 15F
通過監管機構同意才能完成此項收購交易,預計最快要等
10/01 12:40, 15F

10/01 12:40, , 16F
到今年第三季底才能作確認。 之後好像還沒消息
10/01 12:40, 16F

10/03 17:10, , 17F
這裡也有一篇iOS阻擋WoSign憑證 https://goo.gl/ybsWfh
10/03 17:10, 17F
文章代碼(AID): #1NwoxXoB (Browsers)