巴西的一家政府 CA 机构 ICP-Brasil 被发现签发了 google.com 的证书。Google 和 Mozilla 早已拒绝信任该 CA ,而软件巨人是唯一信任该 CA 的主流浏览器开发商,这意味着通过 Edge 或其它微软应用访问 google.com 的流量能被第三方拦截,但 Chrome 和 Firefox 不会。ICP-Brasil 的问题早在 2021 年就被报告并在 2022 年讨论之后被拒绝信任,但微软仍然决定信任它。
https://bugzilla.mozilla.org/show_bug.cgi?id=1934361 https://groups.google.com/a/ccadb.org/g/public/c/Mux855BsRg4/m/MhxJXipVAwAJ?pli=1
1
hyperbin 16 天前 via Android
正常,对 cnnic 也是无动于衷
|
2
yuzo555 16 天前 1
操作系统级的 Windows 的不可替代性要远高于两个应用级浏览器,
所以政府关系这一块,微软要考虑的比 Google 多很多(比 Mozilla 多一亿倍吧)。 当然,生意归生意,就事论事来看,这事是错的。 |
3
FreeWong 16 天前
感谢分享这个报道 。
|
4
min 16 天前
如果微软不信任它,应该没有什么不良后果咯?
|
5
NewYear 16 天前
搞侦听这块,老美是祖宗,但是 CA 这块,挨罚的都是其他国。
是不是哪里不对被我忽略了呢。 |