[新聞] Mozilla表態將停止信任WoSign 和StartCom

作者: t7yang (t7: 我認為這是一種背叛)   2016-09-28 10:45:44
來源:http://www.solidot.org/story?sid=49821
Mozilla 公佈了對沃通CA不當行為的13頁調查報告
http://www.solidot.org/story?sid=49623
http://bit.ly/2cYMQkk
主要瀏覽器開發商要求所有CA在2016年1月1日之後停止簽發SHA-1證書,
然而沃通CA在2016年1月1日之後仍然簽發了SHA-1證書,通過故意倒填日期,
將這些證書偽裝成是在2016年前簽發的。
另一個問題是WoSign收購StartCom,公司CEO王高華仍然拒絕承認,
直到最後WoSign的母公司奇虎360現身才予以承認
但王高華又堅稱StartCom獨立營運,其原始系統沒有發生改變,
然而有充分的技術證據證明StartCom在被收購一個半月後,
它就開始使用WoSign的基礎設施簽發證書。
1. 發出業界確認不安全的證書且偽造日期
2. 收購後拒絕承認(怕甚麼
3. 辯稱獨立營運,卻被人發現已經染指
應該只是狼性正常發揮而已
不過沃通也有本錢囂張,因為中共已經開始控制證書這塊了
通過一系列的限制行為,讓中國境內的業者只能向中國國內的公司購買證書
作者: Kenqr (function(){})()   2016-09-28 11:11:00
螂性
作者: hohiyan (海洋)   2016-09-28 13:05:00
Opera表示:這憑證我吃得下
作者: kaoh08 (AIR -the 1000th summer-)   2016-09-28 13:55:00
Opera要變成區網瀏覽器了
作者: Kreen (每天要更優秀一點)   2016-09-28 14:23:00
螂性!
作者: kimari   2016-09-28 14:37:00
請摩智基金會勿任意干預他國內政,傷害人民感情!
作者: sheilarea200 (某位仁兄)   2016-09-28 14:39:00
請正名 螂性 蟑螂的螂
作者: doom3 (ⓓⓞⓞⓜ③ )   2016-09-28 15:30:00
該道歉了嗎?
作者: kipi91718 (正港台灣人)   2016-09-28 23:46:00
螂性
作者: sary (Hello Opera)   2016-09-29 15:41:00
Chrome 目前也是 trust WoSign, 為何獨拿 Opera 來鞭呢?如果不信任WoSign, 其實可以手動先移除掉該CA
作者: t7yang (t7: 我認為這是一種背叛)   2016-09-29 22:04:00
樓上息怒,大概是大家對OP被中資收購還是耿耿於懷才會開這種玩笑。是說雖然已經不使用OP瀏覽器很久,但是還是相當關心收購後續的發展,內部有發生甚麼變化嗎?
作者: sate5232 (Hao)   2016-10-01 12:40:00
目前新一波收購提議已經獲得Opera董事會同意,但依然要通過監管機構同意才能完成此項收購交易,預計最快要等到今年第三季底才能作確認。 之後好像還沒消息
作者: carlos017 (carloschen)   2016-10-03 17:10:00
這裡也有一篇iOS阻擋WoSign憑證 https://goo.gl/ybsWfh

Links booklink

Contact Us: admin [ a t ] ucptt.com