pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
阅读:5656回复:26

Mozilla公布对沃通和StartCom关系的调查结果

楼主#
更多 发布于:2016-09-09 22:26
https://groups.google.com/forum/#!topic/mozilla.dev.security.policy/0pqpLJ_lCJQ

Mozilla正式对沃通和StartCom关系的问题开刀了,给出了公开的调查结果:“现在,WoSign 100%控制了StartCom香港,后者100%控制了StartCom英国,后者100%控制了StartCom以色列。”

下面马上会走证书流程了,处理方式应该和对CNNIC类似吧,不是全面完全撤销,而是不再信任某个日期之后的该系列证书。

其他浏览器依赖系统证书,而最大的系统公司微软并没有回应,这将会导致其他所有浏览器(不包含Firefox系)处于危险之中。

最新喜欢:

fang5566fang55... yoyocheungyoyoch...
http://pcxfirefox.wordpress.com/
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
1楼#
发布于:2016-11-01 22:07
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-29
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
2楼#
发布于:2016-10-08 21:02
10月5日,Mozilla 与 Qihoo 360、StartCom 和 WoSign 的代表在伦敦召开会议,讨论下一步行动,Mozilla 将在不久后公布其计划。10月7日,沃通(WoSign) 公布了它的最新事故报告(PDF),CEO王高华正式宣布辞职。在报告中,王高华称他在2015年通知母公司沃通有意收购StartCom,这项收购计划得到了奇虎的支持。2015年8月沃通与StartCom达成了收购协议,但最终付款(第一阶段)是在2016年9月完成的。沃通辩解称没有更早披露收购StartCom是想等到股权投资的第一阶段工作完成。在报告中,沃通承认它在2016年1月1日之后签发了64个倒填日期的SHA-1证书,王高华表示承担错误的责任。奇虎决定,StartCom将与沃通分开运营,StartCom将由奇虎直接管理,奇虎首席安全官谭晓生将担任StartCom的主席,Inigo Barreira担任StartCom的 CEO,而王高华将不再担任沃通CEO。


http://www.solidot.org/story?sid=49908
Firefox More than meets your experience
n2day
小狐狸
小狐狸
  • UID54431
  • 注册日期2016-07-22
  • 最后登录2021-11-09
  • 发帖数17
  • 经验29枚
  • 威望0点
  • 贡献值6点
  • 好评度2点
  • 社区居民
  • 忠实会员
3楼#
发布于:2016-10-07 13:06
支持Mozilla
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
5楼#
发布于:2016-09-30 17:33
https://groups.google.com/d/topic/mozilla.dev.security.policy/1XI3Y7PJ1Uc/discussion
沃通主要的投资者(84%)奇虎 360 和沃通收购的 StartCom 要求和谋智面对面谈判
会议定于下周二,伦敦
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
6楼#
发布于:2016-09-27 22:49
pcxfirefox:源码镜像挂了回到原帖
嗯。我抽空修复。
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
7楼#
发布于:2016-09-27 20:57
连坐了
http://www.solidot.org/story?sid=49821
https://news.ycombinator.com/from?site=docs.google.com

Ernst & Young (Hong Kong) 安永(香港)受到溅射伤害
skytalk
热心会员
热心会员
  • UID32994
  • 注册日期2010-06-06
  • 最后登录2023-07-07
  • 发帖数652
  • 经验1061枚
  • 威望3点
  • 贡献值1292点
  • 好评度154点
  • 社区居民
  • 忠实会员
8楼#
发布于:2016-09-25 23:52


这个证书波及面很广, 不允许它标识网站, 就无法访问, 必须信任该证书.
pcxfirefox
千年狐狸
千年狐狸
  • UID39042
  • 注册日期2012-06-22
  • 最后登录2018-01-15
  • 发帖数2539
  • 经验1263枚
  • 威望2点
  • 贡献值242点
  • 好评度133点
  • 最爱沙发
  • 忠实会员
  • 社区居民
9楼#
发布于:2016-09-25 22:35
fiag:奇虎承认它是沃通的最大股东 https://news.cnblogs.com/n/553958/回到原帖
源码镜像挂了
http://pcxfirefox.wordpress.com/
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2024-04-22
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
10楼#
发布于:2016-09-25 22:32
奇虎承认它是沃通的最大股东 https://news.cnblogs.com/n/553958/
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
11楼#
发布于:2016-09-19 21:58
mmd
mmd
禁止发言
禁止发言
  • UID52039
  • 注册日期2015-12-16
  • 最后登录2016-12-02
  • 发帖数539
  • 经验549枚
  • 威望0点
  • 贡献值758点
  • 好评度26点
12楼#
发布于:2016-09-13 11:11
用户被禁言,该主题自动屏蔽!
taoww
非常火狐
非常火狐
  • UID39284
  • 注册日期2013-03-18
  • 最后登录2024-04-28
  • 发帖数628
  • 经验574枚
  • 威望0点
  • 贡献值110点
  • 好评度99点
13楼#
发布于:2016-09-13 09:50
用startcom的知名网站还是有点多的,比如kernel.org
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
14楼#
发布于:2016-09-12 21:05
所以遇到怀疑证书有问题的时候
请检查证书链
怀疑被 MITM 中间人了
请马上保存证书方便日后查证
上一页
游客

返回顶部