不吐不快。吐了还是不快。中国在互联网技术上领先于世界。各位均有可能是这里的愚人

贵圈

政府都对党
注册
2014-10-21
消息
32,808
荣誉分数
6,137
声望点数
373
安全研究人员发布了GitHub遭受DDoS攻击的分析报告。对GitHub的攻击至今已持续120多个小时。研究人员认为,中国采用的攻击方法是类似中间人攻击的Man-on-the-side攻击,中间人攻击是完全控制一个网络节点,而Man-on-the-side攻击则是攻击者监听通信信道利用时间差注入新数据。整个攻击过程简而言之:一名无辜的用户在中国之外访问中国网站;用户访问的一个网站需要载入一项服务的脚本,比如百度统计的脚本;中国的一个被动检测设施探测到了浏览器发出的百度脚本请求,它发回了伪造的响应而不是百度脚本,伪造的响应是一个恶意的脚本,它告诉用户的浏览器反复加载GitHub.com的两个特定页面。攻击者至少劫持了10个百度域名的脚本,其中包括了统计和广告。大约有1%的中国网站海外用户遭到劫持。这次攻击展示了中国主动和被动网络过滤设施是如何的庞大,它不能再被视为审查中国网民互联网流量的一种技术,而是能在访问中国网站的无辜网民的帮助下对全世界目标发动DDoS攻击的一个平台
 
DDoS是很传统的网络攻击方式了。防护DDoS的技术也有很多年了。
 
看标题,今天过节。
 
谷歌不再承认中国监管部门安全验证
加国无忧 51.CA 2015年4月2日 13:30 来源:美国之音 [ 51.CA

经营互联网浏览器的微软和Mozilla公司也表示不再接受中国网络信息管理中心的网站安全证书。 无 忧 网 - 51

中国网络信息中心否认直接参与造成安全漏洞。他们说,不当签发测试证书的是埃及的MCS公司,CNNIC已解除该公司的业务授权。



这是谷歌与中国当局的最新争执。谷歌2010年曾因中国对互联网实施限制而关闭在中国本土的搜索引擎。
 
没看懂啥意思。
不过呢,不管啥事情,吐着吐着就习惯了。
 
因为CNNIC发放的某些证书,被实际用来允许DDoS性质的网络攻击,所以微软、Google和Mozilla不再接受或认证CNNIC(中国网络信息管理中心)发放的证书。

对此,CNNIC解释说:那是外包商MCS干的,不是CNNIC母机构本身直接操作的,所有错都在CNNIC给与授权的埃及MCS。CNNIC解释已经以取消其授权的方式纠正了错误。

GitHub遭受攻击是以上纠纷的导火索。Google被中国政府禁入是背景,可作为延伸阅读。
 
最后编辑:
标准临时工
 
因为CNNIC发放的某些证书,被实际用来允许DDoS性质的网络攻击,所以微软、Google和Mozilla不再接受或认证CNNIC(中国网络信息管理中心)发放的证书。

对此,CNNIC解释说:那是外包商MCS干的,不是CNNIC母机构本身直接操作的,所有错都在CNNIC给与授权的埃及MCS。CNNIC解释已经以取消其授权的方式纠正了错误。

GitHub遭受攻击是以上纠纷的导火索。Google被中国政府禁入是背景,可作为延伸阅读。

两字:撕逼
 
后退
顶部