刚才扫描时发现个新玩意, Google 签了一份给*.rucn.gogle.com 的证书,从域名看,应该是专门给中俄用的。
![]() | 1 V69EX OP 呃,注册时间不短了啊。。。。 |
![]() | 2 V69EX OP 新注册用户究竟要过多久发帖才正常? |
![]() | 3 tobyxdd 2015-11-01 17:25:52 +08:00 via Android 想太多 |
![]() | 5 caiych 2015-11-01 17:50:19 +08:00 是的 中国和俄罗斯是"restricted countries" |
![]() | 6 chengzhoukun 2015-11-01 17:51:12 +08:00 一丘之貉? |
![]() | 7 est 2015-11-01 18:15:22 +08:00 LZ 怎么发现的,好奇。 |
![]() | 8 Slienc7 2015-11-01 18:26:03 +08:00 *.commie.google.com |
![]() | 9 initialdp 2015-11-01 18:49:33 +08:00 这有啥好奇怪的? |
![]() | 10 Laforet 2015-11-01 19:52:47 +08:00 ![]() @est https://www.certificate-transparency.org/known-logs @initialdp 谷歌的 CA 会把名下所有的域名从 android.com 到 youtube.com 签在一张证书里,这样可以简化部署,避免苹果和微软经常遇到的 CDN 掉链子问题。单独给 ru/cu 一张证书显然是为了减少风险,私钥爱拿拿去,别影响其他的服务。 |
11 squid157 2015-11-02 00:06:20 +08:00 应该是 1. 这两个国家都要求在境内存储本国公民的数据 2. 物理上在一个地方 相当于一定条件下内部的东西完全透明了 那估计 SSL 私钥也一样透明了 3. 依然信不过这两个国家 或者这两个国家有相关政策,在 Google 并不完全信得过的条件下,从物理上搜查服务器 |
12 CYKun 2015-11-02 09:59:35 +08:00 说到底还是矫情 |
14 CYKun 2015-11-03 09:05:11 +08:00 @bleaker 说的好像美国政府就拿数据了一样 Google :“ Google 深切地关心用户数据的安全性。我们依据法律向政府透露用户资料,并认真评估所有的这类要求。人们有时声称我们在自己的系统内设置了政府后门,但 Google 并没有为政府访问用户私人资料而设置的后门。” 不要因为乌鸦是黑的就以为猪是白的。我对互联网公司的信任不是基于他们的技术或者节操,而是基于这样的假设:我对与政府没有足够的价值,让他们从海量的数据里去提取、调查我的信息。这也是 Google 们的逻辑:好好做良民,我们不会轻易泄露你的数据的 |
15 CYKun 2015-11-03 09:07:43 +08:00 说的好像美国政府就拿数据了一样 --> 说的好像美国政府就 不 拿数据了一样 |