@
breeswish 因为不是互联网从业者,所以对具体详情并不了解,说说个人理解,请勿见笑。
首先,MCS集团的中级证书来自中国的CNNIC,如你所说,起码CNNIC负有管理责任, CNNIC 签发了 MCS 证书仍然是问题出现的根本原因。PS.无根据的猜测下,MCS集团为什么要伪造证书呢?真的跟CNNIC没关系?
其次,对CNNIC的不信任由来已久了,Google在大陆遭受的待遇有目共睹的,而“CNNIC的行政主管部门有两个,一是中共中央网络安全和信息化领导小组办公室,还有一个是国家互联网信息办公室,两个办公室的“办公室主任”都是鲁炜,但他的主力顶戴却是中宣部副部长。@Justso_CN”,联系到曾经的Gmail钓鱼事件,很难让人不产生不好的联想。
第三,没说大范围 DNS 劫持如何实现,有可能是作者也不知道如何实现,也可能是比较复杂,没法三言两语解释清楚,anyway,他没有说不代表不能实现,在Github被攻击前,又有谁知道会通过JS手段来实现呢?
第四,他是不是仅仅影响国内不太了解,退一步讲,即是真的仅仅局限于国内,也够用了,很多目标用户也都是在国内的,不能因为打击面不够广就以为他不会打击