刚才扫描时发现个新玩意, Google 签了一份给*.rucn.google.com 的证书,从域名看,应该是专门给中俄用的。
1
V69EX OP 呃,注册时间不短了啊。。。。
|
2
V69EX OP 新注册用户究竟要过多久发帖才正常?
|
3
tobyxdd 2015-11-01 17:25:52 +08:00 via Android
想太多
|
5
caiych 2015-11-01 17:50:19 +08:00
是的
中国和俄罗斯是"restricted countries" |
6
chengzhoukun 2015-11-01 17:51:12 +08:00
一丘之貉?
|
7
est 2015-11-01 18:15:22 +08:00
LZ 怎么发现的,好奇。
|
8
Slienc7 2015-11-01 18:26:03 +08:00
*.commie.google.com
|
9
initialdp 2015-11-01 18:49:33 +08:00
这有啥好奇怪的?
|
10
Laforet 2015-11-01 19:52:47 +08:00 1
@est
https://www.certificate-transparency.org/known-logs @initialdp 谷歌的 CA 会把名下所有的域名从 android.com 到 youtube.com 签在一张证书里,这样可以简化部署,避免苹果和微软经常遇到的 CDN 掉链子问题。单独给 ru/cu 一张证书显然是为了减少风险,私钥爱拿拿去,别影响其他的服务。 |
11
squid157 2015-11-02 00:06:20 +08:00
应该是
1. 这两个国家都要求在境内存储本国公民的数据 2. 物理上在一个地方 相当于一定条件下内部的东西完全透明了 —— 那估计 SSL 私钥也一样透明了 3. 依然信不过这两个国家 或者这两个国家有相关政策,在 Google 并不完全信得过的条件下,从物理上搜查服务器 |
12
CYKun 2015-11-02 09:59:35 +08:00
说到底还是矫情
|
14
CYKun 2015-11-03 09:05:11 +08:00
@bleaker 说的好像美国政府就拿数据了一样
Google :“ Google 深切地关心用户数据的安全性。我们依据法律向政府透露用户资料,并认真评估所有的这类要求。人们有时声称我们在自己的系统内设置了政府后门,但 Google 并没有为政府访问用户私人资料而设置的后门。” 不要因为乌鸦是黑的就以为猪是白的。我对互联网公司的信任不是基于他们的技术或者节操,而是基于这样的假设:我对与政府没有足够的价值,让他们从海量的数据里去提取、调查我的信息。这也是 Google 们的逻辑:好好做良民,我们不会轻易泄露你的数据的 |
15
CYKun 2015-11-03 09:07:43 +08:00
说的好像美国政府就拿数据了一样 --> 说的好像美国政府就 不 拿数据了一样
|