压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

微軟自動信任泰國政府根證書被指協(xié)助破解網(wǎng)頁加密

據(jù)外媒報(bào)道,來自隱私國際(Privacy International)組織的一份新報(bào)告顯示,泰國政府正在尋求對其公民網(wǎng)絡(luò)加密的更大控制權(quán)限,在這當(dāng)中,微軟起到了相當(dāng)大的作用。據(jù)了解,微軟的Windows系統(tǒng)會對泰國政府用于驗(yàn)證HTTPS網(wǎng)站的根證書采取自動信任的策略,而其他許多跟Windows競爭的系統(tǒng)則不會。這種根證書將能讓政府將惡意軟件植入到合法網(wǎng)頁或展示某一個網(wǎng)站的加毛版本。

微軟

報(bào)告指出,泰國政府為其監(jiān)控行為提出的理由令人懷疑。隱私國際報(bào)告稱,發(fā)生在2014年軍事政變中的Facebook泰國宕機(jī)事件不僅對用戶展開了審查而且還直接繞過了該社交網(wǎng)絡(luò)的加密系統(tǒng)。

隱私國際研究員Eva Blum-Dumontet在聲明中指出,對于一個有過侵犯人權(quán)歷史、有著糟糕的民權(quán)和言論自由環(huán)境的國家政府,信任其根證書是一件需要非常謹(jǐn)慎思考的事情。

微軟是唯一一家自動信任泰國國家根證書的大型網(wǎng)絡(luò)公司。像蘋果的Mac OS X或是Alphabet的Chrome以及謀智網(wǎng)絡(luò)的Firefox都未采取這一策略。國際隱私向微軟發(fā)出號召,希望其能取消對泰國政府根證書的自動信任。

對此,微軟的回應(yīng)是泰國的根證書符合公司的相關(guān)標(biāo)準(zhǔn)規(guī)定。

報(bào)告還提供了2014年5月Facebook宕機(jī)事件的新細(xì)節(jié)。那個時(shí)候,泰國信息通信技術(shù)部(ICT)稱,為了停止傳播跟“軍事政變”相關(guān)的重要信息,他們決定屏蔽該家社交網(wǎng)絡(luò)。然而在宕機(jī)半個小時(shí)后,軍事部發(fā)言人卻將這一事件歸咎于網(wǎng)絡(luò)技術(shù)問題。

隱私國際通過接近ICT及泰國通信部門的消息人士了解到,雖然政府曾試圖利用屏蔽Facebook的手段來打壓網(wǎng)絡(luò)譴責(zé)的聲音,但與此同時(shí)它還試圖避開這項(xiàng)服務(wù)平臺的SSL加密。一消息源稱,他曾被要求聯(lián)系Facebook交流通過HTTP發(fā)送流量的問題,而不是使用更加安全的HTTPS協(xié)議。

證據(jù)顯示,公司和政府之間的這種策略意味著通信服務(wù)供應(yīng)商一直跟政府保持著緊密的聯(lián)系,而這將使得后者獲得更加寬松的網(wǎng)絡(luò)環(huán)境并最終危害到民眾的隱私。

上一篇:美國陸軍公布“Hack the Army”眾測結(jié)果

下一篇:Ripper這個網(wǎng)站將推動網(wǎng)絡(luò)黑市蓬勃發(fā)展