如何評價(jià)360瀏覽器推出自有根證書計(jì)劃?
網(wǎng)友解答: 僅僅是這句話就讓我感到脊背發(fā)涼:“360官方負(fù)責(zé)人將維護(hù)這一策略并評估來自CA的新請求,對于不符合策略的CA機(jī)構(gòu),360有權(quán)移除任何證書,甚至包括操作系統(tǒng)信任的根證書?!薄皩?/p>
僅僅是這句話就讓我感到脊背發(fā)涼:“360官方負(fù)責(zé)人將維護(hù)這一策略并評估來自CA的新請求,對于不符合策略的CA機(jī)構(gòu),360有權(quán)移除任何證書,甚至包括操作系統(tǒng)信任的根證書?!?/p>
“對于不符合策略的CA機(jī)構(gòu),360有權(quán)移除任何證書”
“360有權(quán)移除任何證書”
有個(gè)疑問,這個(gè)「移除」是從360處吊銷此證書,還是從用戶的計(jì)算機(jī)里移除證書呢?
如果是從用戶計(jì)算機(jī)里亂來移除證書,那和病毒有什么區(qū)別?
我們知道,某些網(wǎng)站需要證書配合本地反代才能訪問的(比如steam社區(qū)),一旦360移除證書,后果……??豈不是侵犯了用戶了權(quán)利?
“360有權(quán)移除任何證書,甚至包括操作系統(tǒng)信任的根證書。”
可以深入到操作系統(tǒng)底層了,那…你的電腦,還是你的嗎?
那么還有一個(gè)問題,360會(huì)不會(huì)濫用「職權(quán)」,移除其競爭對手的根證書?這個(gè)「不符合策略」的標(biāo)準(zhǔn)是什么?
說了那么多廢話,總結(jié)一下:我不希望360之類的風(fēng)評差的公司做這種「可以扼住網(wǎng)民咽喉」的事情。在IT界,我一般都信奉著“國外的月亮比較圓”定理(極少數(shù)軟件除外)。
拓展閱讀:
CNNIC遭網(wǎng)友質(zhì)疑-月光博客
https://www.williamlong.info/archives/2219.html
網(wǎng)友解答:360推出根證書這件事情在我眼里看法是非常矛盾的,因?yàn)槭紫葋碚f我非常支持我們能夠推出自己的根證書,但是另外一個(gè)方面360這家公司確實(shí)讓我不是特別的放心。
我相信有很多科技行業(yè)的朋友的觀點(diǎn)是和我一致的。
不過話再說回來這件事情不是360做,那么還有哪家能夠做呢?騰訊嗎?還是百度公司他們做出來的東西我也不放心啊。
所以我對360推出證書這件事情保持著一個(gè)謹(jǐn)慎樂觀的態(tài)度。我希望360公司不要借著自己掌握了這一權(quán)利就出去亂搞。我希望他能夠好好的為我們網(wǎng)民服務(wù)。而不是盡想著怎么利用這個(gè)東西去出去掙錢。
我默默的對自己說了一句,我要相信360,我要相信360。
以上文字只是我的個(gè)人觀點(diǎn),如果各位看官有不同的觀點(diǎn),歡迎在評論區(qū)中討論留言,我會(huì)認(rèn)真的答復(fù)每一條評論的。
如果喜歡我的回答,可以給我點(diǎn)贊,轉(zhuǎn)發(fā)并關(guān)注我,我在這里謝謝大家了。