5iMX宗旨:分享遥控模型兴趣爱好

5iMX.com 我爱模型 玩家论坛 ——专业遥控模型和无人机玩家论坛(玩模型就上我爱模型,创始于2003年)
查看: 1490|回复: 8
打印 上一主题 下一主题

前两天看到有人说淘宝的证书失效,昨天看到这个

[复制链接]
跳转到指定楼层
楼主
发表于 2010-2-4 08:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
原文在这儿。

http://lwn.net/Articles/372264/#Comments


E文不好的可以看这儿

http://bbs.city.tianya.cn/tianyacity/Content/284/1/179712.shtml


需要图文并茂的看这儿

http://felixcat.net/2010/01/throw-out-cnnic/



我觉得必须指出的是,CNNIC获得两大主流浏览器的“信任”是一个非常,非常大的安全威胁(不知道他们使用了什么手段)。

考虑到国内的域名劫持(其实说监守自盗可能更加合适)频频发生,如果浏览器默认信任CNNIC发的证书,那么对于对普通用户的个人的隐私,甚至个人金融安全而言,非常危险。

欢迎继续阅读楼主其他信息

沙发
发表于 2010-2-4 09:01 | 只看该作者
是支付宝的证书失效,经过检查,发现是主板问题,换块主板就没问题了,各位电脑高手见过这种情况没有?知道的朋友请分析分析原因。
3
发表于 2010-2-4 09:17 | 只看该作者
:em04:
4
 楼主| 发表于 2010-2-4 09:20 | 只看该作者
原帖由 yhzzp 于 2010-2-4 09:01 发表
是支付宝的证书失效,经过检查,发现是主板问题,换块主板就没问题了,各位电脑高手见过这种情况没有?知道的朋友请分析分析原因。



我今天说的这个问题不光是你一个人的,而是所有人的问题。仔细看看链接吧,如果你不想自己的电邮或者银行帐号被盗的话。
5
 楼主| 发表于 2010-2-4 10:05 | 只看该作者
原帖由 yhzzp 于 2010-2-4 09:01 发表
是支付宝的证书失效,经过检查,发现是主板问题,换块主板就没问题了,各位电脑高手见过这种情况没有?知道的朋友请分析分析原因。


Intel有一个技术,在芯片里面存储密钥和数字证书,因为证书存储在磁盘上不安全。IBM ThinkPad就特别喜欢用这个,叫TPM。不过我怀疑网站的SSL证书是否也使用这种芯片存储。

另一种可能是Windows的CertStore用了主板的序列号作为加密的种子。这个我不确信但是我知道Windows的用户密码肯定是种子之一,因为一旦改了用户密码,以前的用户证书就都失效了。
6
发表于 2010-2-4 11:41 | 只看该作者
:em26:
7
发表于 2010-2-4 12:28 | 只看该作者
原帖由 tristone 于 2010-2-4 10:05 发表


Intel有一个技术,在芯片里面存储密钥和数字证书,因为证书存储在磁盘上不安全。IBM ThinkPad就特别喜欢用这个,叫TPM。不过我怀疑网站的SSL证书是否也使用这种芯片存储。

另一种可能是Windows的CertStore用了 ...

高手:em26:
8
发表于 2010-2-4 12:37 | 只看该作者
哦!了解啊!
9
发表于 2010-2-4 14:25 | 只看该作者
:em26:
您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

关闭

【站内推荐】上一条 /1 下一条

快速回复 返回顶部 返回列表