V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
bingkubei
V2EX  ›  问与答

现在网吧都监听 https 的?

  •  
  •   bingkubei · 2017-07-04 11:21:20 +08:00 · 3337 次点击
    这是一个创建于 2733 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨晚在网吧,不管是 360 还是 chrome,访问任何网站只要是 https,证书的颁发者都是某个固定的根证书,这个根证书也被添加到系统信任列表里,然后下了个 firefox,打开任何 https 都会出现证书错误,没设置过任何代理,网吧的系统 WIN7,后来换了 2 个网吧都是这样 OTL

    13 条回复    2017-07-05 10:17:21 +08:00
    Zohar
        1
    Zohar  
       2017-07-04 11:25:11 +08:00 via Android
    电脑时间?
    15015613
        2
    15015613  
       2017-07-04 11:29:20 +08:00
    @bingkubei
    把证书发出来看看

    这应该是政府的要求吧。
    http://www.gzjd.gov.cn/gzjdw/wsbs/bszn/wlaq_bszn/wb/20140515/detail-270935.shtml

    ```
       4、公安机关网监部门为什么要求安装网络安全管理系统?
      《互联网上网服务营业场所管理条例》第八条第四款规定,网吧的设立要具备“有健全、完善的信息网络安全管理制度和安全技术措施”;《广东省计算机信息系统安全管理办法》(省政府第 81 号令)第九条也规定,网吧“应当安装国家规定的安全管理软件”。安装网吧网络安全管理系统,是落实《条例》和省政府令的具体措施,是省公安厅的明确要求,它有利于健全完善网吧安全技术措施,有效提高网吧网络安全管理水平,较好地满足网吧信息网络安全管理的需要,它对公安机关和网吧业主都是有好处的。
    ```
    dong3580
        3
    dong3580  
       2017-07-04 11:29:57 +08:00 via Android
    装了根证书?有没有把证书下回来看看。
    operafans
        4
    operafans  
       2017-07-04 11:31:37 +08:00
    幸好我进网吧只为了打 LOL 和屁股
    rssf
        5
    rssf  
       2017-07-04 11:35:25 +08:00 via iPhone
    十年前网吧就得装监控软件并和 gongan 联网才能开业
    honeycomb
        6
    honeycomb  
       2017-07-04 11:37:47 +08:00 via Android
    这种出现了中间人攻击的场合下,应该立即停止-任-何-访问网络的行为。
    jiangzhuo
        7
    jiangzhuo  
       2017-07-04 11:38:37 +08:00
    我下个星期可能也要去网吧了,想想都激动
    580a388da131
        8
    580a388da131  
       2017-07-04 12:04:28 +08:00
    看省份
    我这的网吧在网吧网线入口添加了一个路由器 叫文网卫士
    监控不算什么 网监。文化能远程关网页
    580a388da131
        9
    580a388da131  
       2017-07-04 12:05:17 +08:00
    不应该劫持 https,太低级。
    Jasmine2016
        10
    Jasmine2016  
       2017-07-04 17:21:37 +08:00
    酒店宾馆好像也有哟
    letitbesqzr
        11
    letitbesqzr  
       2017-07-04 22:06:34 +08:00
    别人都有装软件的权限了,其实也根本用不着去使用劫持证书的方式来监控流量。
    bingkubei
        12
    bingkubei  
    OP
       2017-07-05 10:15:57 +08:00
    @letitbesqzr 我孤陋寡闻请问还有什么方式能监听 https ?
    letitbesqzr
        13
    letitbesqzr  
       2017-07-05 10:17:21 +08:00
    @bingkubei 都能在你系统上装软件了,那注入游览器不行? 再不行截图也可以吧。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2603 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 01:44 · PVG 09:44 · LAX 17:44 · JFK 20:44
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.