防止被中间人攻击: CNNIC 证书的清除方法 - 月光博客

2015-01-27 14:11:40 +08:00
 hatcloud
http://www.williamlong.info/archives/4125.html

防止被中间人攻击。
不知道有人发过没有,不过这东西多发几次还是好的。
16969 次点击
所在节点    SSL
53 条回复
zxtasa
2015-01-28 00:34:54 +08:00
以前也没有证据表明gfw会用随机真实ip污染域名
不过不太可能动用cnnic发证书大规模使用,但不排除针对小部分人群搞这个
zxtasa
2015-01-28 00:36:35 +08:00
@c742435 但是这么搞了之后及其不容易被发现
efi
2015-01-28 01:52:35 +08:00
防止被中间人攻击: Verisign 证书的清除方法
xieyudi1990
2015-01-28 05:17:44 +08:00
xoxo
2015-01-28 09:35:39 +08:00
不知道怎么把CNNIC SSL跟中间人攻击划上等号的.
能举证么?
c742435
2015-01-28 10:36:06 +08:00
@zxtasa
@013231
除非能针对指定个人。在极其有限的时间内攻击,还要确保那个人没有删掉cnnic
c742435
2015-01-28 10:41:54 +08:00
@013231 说实话 这么有针对性地攻击,其他的方法多得是。何必动用cnnic。
都能定位到个人了,能不能物理接触他的电脑?能接触的话想装什么根证书就装什么根证书。
不能物理接触电脑,不能通过漏洞或社工远程植入木马,你怎么针对特定人士使用假证书?
wy315700
2015-01-28 10:46:58 +08:00
@xoxo
@c742435
就是一群人在瞎想。
sincway
2015-01-28 12:19:43 +08:00
@wdlth Chrome 还是会提示证书错误的,Google 说过非特定几个 CA(VeriSign 等)签发的 Google 域名证书仍然认为无效
013231
2015-01-28 12:40:19 +08:00
@c742435 中间人攻击哪用物理接触.
c742435
2015-02-04 13:40:54 +08:00
@sincway 那个应该是浏览器特殊处理了。要喜欢你也可以干掉所有根ca然后手动为你信任的签名添加例外啊。
c742435
2015-02-04 13:41:22 +08:00
@013231 物理接触安装根证书。
rainy3636
2015-03-24 16:34:42 +08:00
喜闻乐见一下好了
noah1987
2015-03-24 16:54:41 +08:00
发生了。
justsoso
2015-03-24 18:01:41 +08:00
喜闻乐见


Naive啊
痛心啊
遗憾啊
中国还要多少年才能开启民智啊
duanyu47
2015-03-24 19:06:12 +08:00
一帮给权贵统治者辩护的走狗,傻了吧
hatcloud
2015-03-24 19:42:43 +08:00
@noah1987 发生啥了,怎么突然挖我坟
lincanbin
2015-03-24 20:03:36 +08:00
@hatcloud
吃我一记洛阳铲
https://blog.mozilla.org/security/2015/03/23/revoking-trust-in-one-cnnic-intermediate-certificate/

CNNIC发证书用于中间人攻击被谷歌逮到了。
msxcms
2015-03-24 20:40:39 +08:00
经典打脸
haquasaiku
2015-03-24 21:19:27 +08:00
@avastms 快快开启民智

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/165836

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX