2013年1月5日星期六
Google警告伪造CA证书,浏览器开发商撤销证书信任 zz
2012年2月21日星期二
Mozilla称发行次级根证书是不可接受的 zz
2012年2月20日星期一
Mozilla将要求所有CA撤销用于监视的次级根证书 zz
2011年9月4日星期日
发现针对伊朗Gmail用户的伪造CA证书 zz
伊朗政府被怀疑利用伪造但有效的CA证书对伊朗Gmail用户发动中间人攻击。在Gmail帮助论坛和Bugzilla,Gmail用户报告发现了荷兰机构DigiNotar发行的CA证书,发行时间是2011年7月10日,证书本身是有效的,因此可被利用发动中间人攻击,将用户流量流经其它路由。DigiNotar已经在周一宣布撤回该证书。Mozilla表示将发布更新,移除DigiNotar root CA。此次攻击与年初发生的伪造Comodo CA证书如出一辙。Firefox用户如果想立即移除DigiNotar root CA,可以从“选项”——“选项”——“加密”——“查看证书”,然后找到DigiNotar root CA,点击“删除或不信任”。
2011年3月25日星期五
你的宽带有多快? zz
009年1月,新美国基金会和Google合作通过M-lab发布了一系列检测网络速度的工具。两年来,M-lab的分布式测试工具积累了下载上传吞吐量、延迟等在内的大量带宽测量数据。Google将这些带宽连接数据输入到Public Data Explorer,用户可以很容易的比较和分析不同国家地区的带宽。或许是因为数据量太少,Google的数据库不包含中国等地区和国家的宽带数据。
入侵Comodo的黑客可能来自伊朗 zz
《连线》报导,CA认证机构Comodo遭黑客入侵,攻击者给自己颁发了微软、Google、雅虎和Skype等重要网站登录页面的SSL证书,潜在可用于伪装上述网站,将用户的登录页面重定向到钓鱼网站和恶意网站,获取重要的帐号信息。攻击始于3月15日,黑客的IP地址追踪到伊朗。Comodo CEO Melih Abdulhayoglu宣称此次入侵相当于CA版的911攻击。
Comodo称,攻击者准备充分,可能早已制定了一个SSL证书清单。除了创建伪造的CA证书外,攻击者还给自己的名叫Global Trustee的域名创建了9个证书。攻击者训练有素,没有在系统中留下足迹。Abdulhayoglu认为,这更像是一次国家支持的入侵,而不是简单的网络攻击。他承认,攻击源头可能来自其它地方。攻击者只激活了雅虎的证书,用伊朗的IP地址进行了测试。Comodo已经撤销了所有伪造证书,微软、Google和Mozilla也都发布补丁屏蔽这些证书。
订阅 博文 [Atom]