比方12306如果要剽窃用户在https://www.facebook.com/ 上的信息来做舆情分析,那么在g端伪造一个 sinorails签发的www.facebook.com证书,然后…… ,那些买过火车票的电脑是不是就中枪了?
1
efi May 29, 2013
铁道部会不会把自己的密钥开放给工信部使用?
|
2
wwwjfy May 29, 2013
加不可信里,每次都手动点继续~
|
3
qifei May 29, 2013
我打不开 12306 说什么证书不可信,这破网站我都没用过
|
4
ejin May 29, 2013
有个想法 写个插件检测 如果是这家颁发的证书就给个提示在某个位置
|