CNNIC

知乎|如何看待 Mozilla 决定停止信任沃通和 StartCom 证书?

Mozilla 公布了对沃通CA不当行为的13页调查报告,正式提议将停止信任 WoSign 和 StartCom 签发的新证书,最短期限为一年,一年之后如果 WoSign 和 StartCom 能满足条件 Mozilla 可以再次接纳它们。
调查报告称,沃通 CA 存在的部分问题不严重或不是它的过错,但还有部分问题极其严重,从信任角度看最严重的问题是故意倒填证书日期绕过浏览器对 SHA-1 证书的限制。由于 SHA-1 签名证书不再安全,主要浏览器开发商要求所有 CA 在 2016 年1月1日之后停止签发 SHA-1 证书,然而沃通 CA 在 2016年1月1日之后仍然签发了 SHA-1 证书,通过故意倒填日期,将这些证书伪装成是在 2016 年前签发的。另一个问题是 WoSign 收购 StartCom ,即使有充足的证据证明WoSign CA 已经100%收购 StartCom CA,公司 CEO 王高华仍然拒绝承认,直到最后 WoSign 的母公司奇虎 360 现身才予以承认,但王高华又坚称 StartCom 独立运营,其原始系统没有发生改变,然而有充分的技术证据证明 StartCom 在被收购一个半月后,它就开始使用 WoSign 的基础设施签发证书。StartCom 的网站 http://StartSSL.com 在 2015年12月18日关

CNNIC 称中国网民人数达到6.88亿

网信办下属互联网络信息中心(CNNIC)今天发布了第37次《中国互联网络发展状况统计报告》(PDF)。报告称,截至2015年12月( 据中华人民共和国国家统计局估计,截至2014年底,中国大陆人口总数达到13亿6782万,居世界首位。) ,中国网民人数达到6.88亿,互联网普及率超过50%。手机网民6.20亿,有90.1%的网民通过手机上网。只使用手机上网的网民达到1.27亿人,占整体网民规模的18.5%。截至2015年12月,中国域名总数为3102万,其中.CN域名总数为1636万,网站总数为 423万个,.CN网站213万个,国际出口带宽为5,392,116 Mbps,年增长30.9%。但用户去年普遍反映国际出口受到很大限制。有观察人士称:受费用、经济成本影响,目前增长速度变缓;用户去年普遍反映国际出口受到很大限制;数位落差与经济落差有关,数字鸿沟还在加大。翻墙技术博客订阅地址及社交帐号

【网络民议】你家做客?你们真拿自己当户口本第一页了?

李晓东已在不经意间道出了外国企业需要适应“国情”的真相:

互联网很本质的东西就是降低信息不对称,你这个人不好,以前你俩知道,我不知道,现在互联网扁平化了,你不好,这个信息传播很快的。所以你最好知行合一,表里如一,在群里、朋友圈里都是如此。比如企业,这个信息不好,找人删帖。你删了,过两天又出来了,所以关键是好好做。互联网还有这个作用,倒逼大家回到本质的东西。

乌云|漏洞分析 :百度统计js被劫持用来DDOS Github

背景新闻:Github疑遭来自防火长城的大型DDoS攻击 0x00 背景 今天中午刷着全国最大的信息安全从业人员同性交友社区zone.wooyun.org的时候,忽然浏览器每隔2秒就不断的弹窗: malicious javascript detected on this domain 我第一反应就是不知道哪个调皮的基友又把zone给XSS了,马上打开开发者工具分析。 0x01 细节 之后立刻发现弹窗的js居然是从github加载的:...

月光博客 | 谷歌称CNNIC发布中间人攻击证书

根据谷歌官方安全博客报道,谷歌发现CNNIC颁发了多个针对谷歌域名的用于中间人攻击的证书。这个名为MCS集团的中级证书颁发机构发行了多个谷歌域名的假证书,而MCS集团的中级证书则来自中国的CNNIC。 该证书冒充成受信任的谷歌的域名,被用于部署到网络防火墙中,用于劫持所有处于该防火墙后的HTTPS网络通信,而绕过浏览器警告。...

月光博客 | 谷歌发现用于中间人攻击的证书

根据谷歌官方安全博客报道,谷歌发现CNNIC颁发了多个针对谷歌域名的用于中间人攻击的证书。这个名为MCS集团的中级证书颁发机构发行了多个谷歌域名的假证书,而MCS集团的中级证书则来自中国的CNNIC。...

翻墙 | Ghost Assassin:天朝颁发的网络证书一览表

Corporation Root CA //支付宝安全控件带入CFCA Operation CA //中国金融认证中心,<http://www.cfca.com.cn>,由某些网银插件带入CFCA Operation CA2CFCA Policy CACFCA Root CAChina Trust Network //天威, http://www.itrus.com.cn/CNNIC ROOT //不解释iTruschina CN Enterprise Individual Subscriber CA //天威iTruschina CN Root CA-1iTruschina CN Root CA-2iTruschina CN Root CA-3UCA Root //上海市数字证书认证中心,这个已经通过WebTrust认证, http://www.sheca.comUCA Global RootROOTCA //中国政府的交叉根证书,安装国内CA的相关软件也带进来,自签发证书, http://www.rootca.gov.cn/WoSign Premium Server Authority // https://www.wosign.cn/WoSign SGC Server AuthorityTenpay.com Root CA //腾讯财付通的根证书 Corporation Root CAAlipay Trust NetWorkChina Internet Network Information Center EV Certificates Root申请标准证书花不了多少钱,个个非要自己签发根证书。我只能阴谋论的认为某下限gov会在需要时用它来中间人攻击。源地址:https://plus.google.com/109790703964908675921/posts/DmZca2RVdTS翻墙技术博客订阅地址及社交帐号

GreatFire | 给鲁炜和中国网信办的公开信

鲁炜先生:在2015年1月22日, 您领导的中国网信办对我们发表的Outlook在中国遭中间人攻击的文章进行了公开回应。 在中国网信办的公开回应中,您的同事姜军说我们的指责是“无端臆测,纯属境外反华势力的造谣和污蔑“。我们GreatFire.org成员对中国网信办的评论非常愤怒,我们在本公开信中逐条驳斥。我们没有轻易指责中国网信办。我们收集了大量数据来支持我们的结论。很多报告都支持了我们的分析,包括了截图,许多中国网民的报告和其他技术人员的独立分析。

奇客资讯 | 中央网信办成为CNNIC的主管单位

CNNIC官网上周发布的一个声明“中央网信办宣布CNNIC主要负责人任命”,明确了中央网信办已经成为CNNIC的主管单位,而它之前的主管是中科院。中央网信办及直属的国家互联网信息办公室将中国主要的互联网监管和执法功能集于一身,自中央网信办于2014年成立至今,中国发起了一系列以打击谣言和色情为名义的清理整顿行动,互联网监管日益收紧。CNNIC成立于1997年,是.cn和中文域名注册管理机构。CNNIC成为网信办的下属单位,显然只是网信办功能集中化的一部分。

加载中

CDT/CDS今日重点

【CDT月度视频】十一月之声(2025)——“我们现在最大的敌人是谁?”

【CDTV】徐勤先:“宁杀头,不做历史罪人”

【404文库】“那气质,那眼神,很有感染力”(外二篇)

更多文章总汇……

读者投稿 · 最近更新

支持中国数字时代

CDT 新闻简报

CDT专题

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

漫游数字空间

中国无差别袭击案件受害者纪念墙

我们建立了这个无差别袭击案件受害者纪念墙,持续记录全国各地的无差别袭击案,并纪念和哀悼这些案件的受害者。