精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

微軟自動信任泰國政府根證書被指協助破解網頁加密

責任編輯:editor006 |來源:企業網D1Net  2017-01-26 21:42:49 本文摘自:cnBeta.COM

據外媒報道,來自隱私國際(Privacy International)組織的一份新報告顯示,泰國政府正在尋求對其公民網絡加密的更大控制權限,在這當中,微軟起到了相當大的作用。據了解,微軟的Windows系統會對泰國政府用于驗證HTTPS網站的根證書采取自動信任的策略,而其他許多跟Windows競爭的系統則不會。這種根證書將能讓政府將惡意軟件植入到合法網頁或展示某一個網站的加毛版本。

 

http://static.cnbetacdn.com/article/2017/0126/6d75b77f104f3da.jpg

 

報告指出,泰國政府為其監控行為提出的理由令人懷疑。隱私國際報告稱,發生在2014年軍事政變中的Facebook泰國宕機事件不僅對用戶展開了審查而且還直接繞過了該社交網絡的加密系統。

隱私國際研究員Eva Blum-Dumontet在聲明中指出,對于一個有過侵犯人權歷史、有著糟糕的民權和言論自由環境的國家政府,信任其根證書是一件需要非常謹慎思考的事情。

微軟是唯一一家自動信任泰國國家根證書的大型網絡公司。像蘋果的Mac OS X或是Alphabet的Chrome以及謀智網絡的Firefox都未采取這一策略。國際隱私向微軟發出號召,希望其能取消對泰國政府根證書的自動信任。

對此,微軟的回應是泰國的根證書符合公司的相關標準規定。

報告還提供了2014年5月Facebook宕機事件的新細節。那個時候,泰國信息通信技術部(ICT)稱,為了停止傳播跟“軍事政變”相關的重要信息,他們決定屏蔽該家社交網絡。然而在宕機半個小時后,軍事部發言人卻將這一事件歸咎于網絡技術問題。

隱私國際通過接近ICT及泰國通信部門的消息人士了解到,雖然政府曾試圖利用屏蔽Facebook的手段來打壓網絡譴責的聲音,但與此同時它還試圖避開這項服務平臺的SSL加密。一消息源稱,他曾被要求聯系Facebook交流通過HTTP發送流量的問題,而不是使用更加安全的HTTPS協議。

證據顯示,公司和政府之間的這種策略意味著通信服務供應商一直跟政府保持著緊密的聯系,而這將使得后者獲得更加寬松的網絡環境并最終危害到民眾的隱私。

關鍵字:微軟Alphabet

本文摘自:cnBeta.COM

x 微軟自動信任泰國政府根證書被指協助破解網頁加密 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

微軟自動信任泰國政府根證書被指協助破解網頁加密

責任編輯:editor006 |來源:企業網D1Net  2017-01-26 21:42:49 本文摘自:cnBeta.COM

據外媒報道,來自隱私國際(Privacy International)組織的一份新報告顯示,泰國政府正在尋求對其公民網絡加密的更大控制權限,在這當中,微軟起到了相當大的作用。據了解,微軟的Windows系統會對泰國政府用于驗證HTTPS網站的根證書采取自動信任的策略,而其他許多跟Windows競爭的系統則不會。這種根證書將能讓政府將惡意軟件植入到合法網頁或展示某一個網站的加毛版本。

 

http://static.cnbetacdn.com/article/2017/0126/6d75b77f104f3da.jpg

 

報告指出,泰國政府為其監控行為提出的理由令人懷疑。隱私國際報告稱,發生在2014年軍事政變中的Facebook泰國宕機事件不僅對用戶展開了審查而且還直接繞過了該社交網絡的加密系統。

隱私國際研究員Eva Blum-Dumontet在聲明中指出,對于一個有過侵犯人權歷史、有著糟糕的民權和言論自由環境的國家政府,信任其根證書是一件需要非常謹慎思考的事情。

微軟是唯一一家自動信任泰國國家根證書的大型網絡公司。像蘋果的Mac OS X或是Alphabet的Chrome以及謀智網絡的Firefox都未采取這一策略。國際隱私向微軟發出號召,希望其能取消對泰國政府根證書的自動信任。

對此,微軟的回應是泰國的根證書符合公司的相關標準規定。

報告還提供了2014年5月Facebook宕機事件的新細節。那個時候,泰國信息通信技術部(ICT)稱,為了停止傳播跟“軍事政變”相關的重要信息,他們決定屏蔽該家社交網絡。然而在宕機半個小時后,軍事部發言人卻將這一事件歸咎于網絡技術問題。

隱私國際通過接近ICT及泰國通信部門的消息人士了解到,雖然政府曾試圖利用屏蔽Facebook的手段來打壓網絡譴責的聲音,但與此同時它還試圖避開這項服務平臺的SSL加密。一消息源稱,他曾被要求聯系Facebook交流通過HTTP發送流量的問題,而不是使用更加安全的HTTPS協議。

證據顯示,公司和政府之間的這種策略意味著通信服務供應商一直跟政府保持著緊密的聯系,而這將使得后者獲得更加寬松的網絡環境并最終危害到民眾的隱私。

關鍵字:微軟Alphabet

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 邯郸市| 嘉荫县| 惠来县| 黄骅市| 威信县| 阳西县| 乌鲁木齐市| 民县| 平泉县| 长乐市| 乳山市| 平潭县| 农安县| 陇西县| 洪雅县| 巫溪县| 株洲县| 涞水县| 全南县| 察隅县| 虹口区| 垫江县| 宜川县| 崇阳县| 涿鹿县| 新干县| 大田县| 洪湖市| 武鸣县| 页游| 博湖县| 中西区| 炉霍县| 巫山县| 定远县| 曲周县| 舒城县| 谢通门县| 仙桃市| 喜德县| 上饶市|