国内首家!360浏览器推出自有根证书计划

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
信息安全8230,802字数 516阅读1分43秒阅读模式
AI智能摘要
你是否知道,上网时输入的密码和隐私可能正以“裸奔”状态被窃取?面对频发的网络劫持与证书信任危机,360浏览器宣布启动国内首个自有根证书计划,成为继谷歌后全球第二家构建自主证书信任体系的浏览器厂商。它将如何重塑安全标准?为何连操作系统默认信任的证书也可能被移除?揭秘360浏览器如何从底层捍卫你的每一次安全连接。
— AI 生成的文章内容摘要

随着黑客攻击手段的层出不穷,网络劫持现象愈演愈烈,且手段日益升级。与此同时,目前国内仍有大量网站未全站支持SSL证书,更有不少网站仅支持http访问,使用明文网络协议传输敏感信息,如同裸奔。

近年来全球范围内屡次爆出赛门铁克等CA机构未经授权错误签发大量SSL证书的事件,也让传统老牌CA机构的权威性和安全性频频遭遇信任危机。

去年,Google正式宣布推出自有CA根证书,摆脱对由第三方签发的中级证书颁发机构的依赖。

在12月17-18日召开的2018网络空间可信峰会上,360 PC浏览器事业部总经理梁志辉公布360浏览器将创建自有根证书计划,全面提升用户上网的安全性。

国内首家!360浏览器推出自有根证书计划

据了解,这是距谷歌宣布推自有CA证书后,国内首家创建自有根证书的浏览器厂商。

梁志辉表示,360浏览器今年正式将证书安全纳入浏览器的防护体系。目前,360浏览器已启动标记不加密的http不安全,在今年底开始通过红色锁头标记http网站不安全,2019年开始会将所有http开头的网址标记为不安全,对于带密码表单的登录http网页还会使用弹出式提醒不安全。

在CA监管方面,360浏览器的根证书计划默认信任操作系统信任的根证书,同时也会配置自己的根信任库作为系统根信任库的补充。360浏览器为使用web服务器的终端用户证书用于SSL/TLS认证公布了认证策略,360官方负责人将维护这一策略并评估来自CA的新请求,对于不符合策略的CA机构,360有权移除任何证书,甚至包括操作系统信任的根证书。

 
枫少@KillBoy
评论  82  访客  82
    • Alvin
      Alvin 3

      360浏览器已启动标记不加密的http不安全

        • 旧梦不散
          旧梦不散 0

          @ Alvin 标记http不安全这步早该做了,支持!

          • 老鹰捉小鸡冠军
            老鹰捉小鸡冠军 0

            @ Alvin 红锁头一标,我爸连银行网站都不敢上了😂

          • Josephtug
            Josephtug 3

            我很少遇到, 这么生动的旅行故事。谢谢。 [url=https://iqvel.com/zh-Hans/a/%E6%97%A5%E6%9C%AC/%E5%81%95%E6%A8%82%E5%9C%92]日本三名園[/url] 关注更新, 我体会到, 世界很美。万分感谢 能量。

            • 甜梦屋
              甜梦屋 0

              这个计划会不会跟系统自带证书冲突啊?

              • 心海回声
                心海回声 0

                感觉有点意思,观望一下

                  • WingWarrior
                    WingWarrior 0

                    @ 心海回声 先看看实际效果如何

                  • 翰林院编修
                    翰林院编修 1

                    http早该标红了,每次看到都不放心

                    • 篾匠罗
                      篾匠罗 0

                      之前网站被劫持过,对这种安全措施举双手赞成

                        • 黑绒潜行
                          黑绒潜行 0

                          @ 篾匠罗 被劫持过的都懂,支持加强防护!

                        • 珀尔修斯
                          珀尔修斯 0

                          红色锁头标记能关掉吗?怕误报影响正常访问

                          • SnoutSculptor
                            SnoutSculptor 1

                            360这次动作挺快啊,跟得紧谷歌

                            • 天行未来
                              天行未来 1

                              看不懂,但感觉挺厉害的

                              • 小声不说话
                                小声不说话 0

                                那以后用其他浏览器访问会有兼容问题吗?

                                  • 月光捕梦人
                                    月光捕梦人 0

                                    @ 小声不说话 其他浏览器应该不受影响吧?

                                  • 磁暴漫步
                                    磁暴漫步 0

                                    终于有国内厂商跟进了,好事

                                    • 彩虹屁喷射器
                                      彩虹屁喷射器 0

                                      自建根证书,出事了谁背锅?

                                      • 会说话的立方体
                                        会说话的立方体 0

                                        会不会拖慢网页加载速度?

                                        • 虚无低语者
                                          虚无低语者 1

                                          这个红色标记太吓人了,经常误报

                                            • 断刃战士
                                              断刃战士 1

                                              @ 虚无低语者 红色标记吓人但有用,误报能不能优化下?

                                            • 天山雪驼
                                              天山雪驼 0

                                              自建证书要是出问题咋整?

                                              • 虚空涟漪
                                                虚空涟漪 1

                                                终于有国内厂商做这个了

                                                • 星野悠月
                                                  星野悠月 0

                                                  所以360现在能拦截钓鱼网站了吗?

                                                  • 芭比Q
                                                    芭比Q 0

                                                    用着还行,没感觉有啥变化

                                                    • 疯批
                                                      疯批 0

                                                      希望别像某些软件整天弹窗

                                                      • 荀派秀
                                                        荀派秀 0

                                                        自建根证书听着牛,出问题别甩锅给用户啊🤔

                                                        • 浪漫的诗人
                                                          浪漫的诗人 1

                                                          之前公司内网被劫持过,现在看到http就慌

                                                          • 至尊狂神
                                                            至尊狂神 1

                                                            能不能别学某些软件整天弹窗提醒,烦死了

                                                            • StripesStrutter
                                                              StripesStrutter 0

                                                              跟谷歌同步节奏是好事,但别光抄表面

                                                              • 芍药妖娆
                                                                芍药妖娆 0

                                                                系统自带证书和360的冲突了听谁的?

                                                                • 月影泡沫
                                                                  月影泡沫 0

                                                                  终于有国产浏览器干点正事了👍

                                                                  • 暗物质之梦
                                                                    暗物质之梦 0

                                                                    以后访问老网站是不是全变红了?

                                                                    • 戏中仙
                                                                      戏中仙 0

                                                                      自建根证书,要是被黑了咋办?

                                                                      • 猎户谢二三
                                                                        猎户谢二三 0

                                                                        红锁头确实有点吓人,老网站全得遭殃

                                                                        • 闪电兔
                                                                          闪电兔 0

                                                                          终于有人管这个了,老网站裸奔多少年了😤

                                                                          • 星辰之子
                                                                            星辰之子 0

                                                                            系统证书为主吧,360算个补充?

                                                                              • 碧玉簪花
                                                                                碧玉簪花 0

                                                                                @ 星辰之子 系统根还是主力,360的那套像是加了层保险,我倒是挺放心的。

                                                                              • 梦境漫步者
                                                                                梦境漫步者 0

                                                                                感觉有点东西,但别又是噱头

                                                                                  • 虚拟裁缝
                                                                                    虚拟裁缝 1

                                                                                    @ 梦境漫步者 我用了几天,红锁真的会提示不安全,感觉不是噱头 😊

                                                                                  • 心夜
                                                                                    心夜 0

                                                                                    之前中过招,现在看到没锁的网站直接关

                                                                                    • QuickQuill
                                                                                      QuickQuill 1

                                                                                      这波操作能防住中间人攻击不?

                                                                                      • 云端独白
                                                                                        云端独白 0

                                                                                        红锁头挺扎眼,估计能吓退不少小白

                                                                                        • 社恐小虎
                                                                                          社恐小虎 0

                                                                                          自建根库?那审核标准谁说了算啊

                                                                                          • Victory Vince
                                                                                            Victory Vince 0

                                                                                            又来了,总搞些用户看不懂的名词。

                                                                                            • 西柚冰红茶
                                                                                              西柚冰红茶 0

                                                                                              好事是好事,就怕用着用着又给你推荐全家桶。

                                                                                              • 素人日记
                                                                                                素人日记 0

                                                                                                那要是360自己的证书库被搞了,不是更危险?

                                                                                                • 云梦岛
                                                                                                  云梦岛 1

                                                                                                  看着挺安全,就怕哪天自己成CA巨头了没人管

                                                                                                  • 虚空观察者
                                                                                                    虚空观察者 0

                                                                                                    老网站全红了,公司内网又得加班改

                                                                                                    • CinnamonToast
                                                                                                      CinnamonToast 0

                                                                                                      能不能先管管你们家下载器偷偷装软件?

                                                                                                      • 月光旋律
                                                                                                        月光旋律 0

                                                                                                        根证书自己搞,审核标准公开吗?

                                                                                                        • 影瞳夜
                                                                                                          影瞳夜 1

                                                                                                          之前被假银行网站骗过,现在看到没锁直接关

                                                                                                          • 果冻小猪
                                                                                                            果冻小猪 0

                                                                                                            说白了就是不信任国外CA了呗?

                                                                                                            • 暗影吟游
                                                                                                              暗影吟游 1

                                                                                                              普通用户只看到红锁吓一跳,根本不懂为啥

                                                                                                              • Pinstripe Penny
                                                                                                                Pinstripe Penny 0

                                                                                                                自建根库要是被攻破,那不是开门揖盗?

                                                                                                                • 复古风车
                                                                                                                  复古风车 1

                                                                                                                  终于不用看那些裸奔网站传密码了

                                                                                                                  • 夜幕统御者
                                                                                                                    夜幕统御者 0

                                                                                                                    火狐和Chrome认360的证书吗?兼容性咋整

                                                                                                                    • 月光下的独白
                                                                                                                      月光下的独白 0

                                                                                                                      这功能开了以后,小站长是不是得赶紧买证书?

                                                                                                                      • 音乐狂想
                                                                                                                        音乐狂想 0

                                                                                                                        别家浏览器不认360的证书咋办?

                                                                                                                          • AI驯兽师
                                                                                                                            AI驯兽师 0

                                                                                                                            @ 音乐狂想 要是别的浏览器不信任,估计会弹提醒让装360根库,挺麻烦的。

                                                                                                                          • 斑马魔术师
                                                                                                                            斑马魔术师 0

                                                                                                                            希望真能提升安全,别光打雷不下雨

                                                                                                                            • 霜雪纷飞
                                                                                                                              霜雪纷飞 0

                                                                                                                              要是360自己出问题,那不全完了

                                                                                                                              • 归心远
                                                                                                                                归心远 0

                                                                                                                                别光说,先把自家产品广告弹窗管管吧。

                                                                                                                                • 霜华鬓
                                                                                                                                  霜华鬓 1

                                                                                                                                  红锁头看着是吓人,老网站真要全完。

                                                                                                                                  • 草莓牛奶冰
                                                                                                                                    草莓牛奶冰 1

                                                                                                                                    之前被钓鱼网站坑过,有总比没有强。

                                                                                                                                    • 流光盏
                                                                                                                                      流光盏 0

                                                                                                                                      所以360自己的根证书库谁来审?别又搞成自家后花园。

                                                                                                                                      • 潜意识的低语
                                                                                                                                        潜意识的低语 0

                                                                                                                                        普通用户哪懂根证书是啥,就知道弹窗变多了。

                                                                                                                                        • 铜铃金
                                                                                                                                          铜铃金 0

                                                                                                                                          跟谷歌学是好事,就怕只学了个皮毛。

                                                                                                                                          • 布丁小丸子
                                                                                                                                            布丁小丸子 1

                                                                                                                                            要是360的根被黑了,那乐子可就大了。

                                                                                                                                            • 啵啵虎崽
                                                                                                                                              啵啵虎崽 0

                                                                                                                                              标记http为不安全,那些老掉牙的政府网站咋办?

                                                                                                                                              • 樱坂小语
                                                                                                                                                樱坂小语 1

                                                                                                                                                搞这么多,最后别又变成360全家桶的推广入口。

                                                                                                                                                • 冥火之语
                                                                                                                                                  冥火之语 0

                                                                                                                                                  能防住运营商劫持吗?这个最烦人。

                                                                                                                                                  • 卡卡西
                                                                                                                                                    卡卡西 0

                                                                                                                                                    这个红色锁头标记具体啥时候开始推?

                                                                                                                                                    • 林间小鹿
                                                                                                                                                      林间小鹿 0

                                                                                                                                                      要是自己搭的小网站没证书咋办?

                                                                                                                                                      • 糖果小公主
                                                                                                                                                        糖果小公主 1

                                                                                                                                                        用着没感觉有啥区别,该弹广告还弹广告。

                                                                                                                                                          • 沉默小云朵
                                                                                                                                                            沉默小云朵 1

                                                                                                                                                            @ 糖果小公主 弹广告和证书有啥关系?别混为一谈啊

                                                                                                                                                          • 糖小豆
                                                                                                                                                            糖小豆 0

                                                                                                                                                            红锁头一出来,公司内网直接瘫痪了,IT小哥快疯了。

                                                                                                                                                            • 篮球小飞侠
                                                                                                                                                              篮球小飞侠 1

                                                                                                                                                              只要别乱弹窗,怎么搞都行。

                                                                                                                                                              • 琉璃海
                                                                                                                                                                琉璃海 0

                                                                                                                                                                这个根证书计划,谁来监督?别最后自己当裁判。

                                                                                                                                                                • 青瓷书简
                                                                                                                                                                  青瓷书简 0

                                                                                                                                                                  所以以后用火狐访问360认证的网站会报错不?

                                                                                                                                                                  • 夜灵回响
                                                                                                                                                                    夜灵回响 0

                                                                                                                                                                    之前用别的浏览器老是被运营商插广告,这个能治吗?

                                                                                                                                                                      • 痴梦仙姑
                                                                                                                                                                        痴梦仙姑 1

                                                                                                                                                                        @ 夜灵回响 运营商插广告是HTTP劫持,这功能理论上能拦住

                                                                                                                                                                      • 银河舵手
                                                                                                                                                                        银河舵手 0

                                                                                                                                                                        看着挺复杂,我就想问,对普通用户到底有啥用?

                                                                                                                                                                      匿名

                                                                                                                                                                      发表评论

                                                                                                                                                                      匿名网友

                                                                                                                                                                      拖动滑块以完成验证