写点什么

赛门铁克意外泄漏多个 Google SSL 证书

  • 2015-10-27
  • 本文字数:849 字

    阅读完需:约 3 分钟

制定和实施加密的安全系统是很困难的。星期五(九月十八日)Symantec 悄悄地发布了一项公告,这提醒了他们它是多么艰难。根据Symantec 的 Quentin Lin 和Charlene Mike-Billstrom 所说,3 个SSL 证书意外地在公司内部泄露。虽然公告试图淡化这次泄漏的意义,但值得注意的是,多个员工已经因为这一事故被解雇。

有关这起事故的其他细节已由谷歌单独公布。这篇文章解释说,Symantec 的Thawte 单位发布了新的、未被要求的www.google.com 和google.com 证书。Google 的Chrome 浏览器通过浏览器使用的证书透明日志来检测到了这一点,这一点似乎表明,这些证书在一定的能力上可能已经被公开发布了。然而,Google 的员工觉得这些证书的创造没有不良影响,因为他们只在检测的前一天有效。Symantec 认为这些证书仍然在测试环境中。目前还不清楚第三个证书属于哪些域名。

尽管谷歌试图提供保证,但对Symantec 的帖子的评论已经明显负面化。受访者“ ianbfarquhar ”指出,Symantec“这些证书的发放属于哪些站点没有被公开”和“[这一事件的] 相关信息和发生原因应该更加透明”。

受访者“frenchdiver”指出:

“你清楚地在内部使用 / 测试了客户的敏感材料。为什么这个会得到许可,为什么会做出这样的决策??…这篇文章似乎暗示说,“嘿,发生了一些不好的事情,但实际上,这是因为我们的一些员工做了一些坏事。所以我们解雇他们。现在一切都好了”。有领导能力的人怎么会说出这样的话??”

Cory Doctorow解释说,使得这个泄露更令人忧心的是,由于证书标记扩展验证,理论上Symantec 做了“额外功课”来证实它确实是Google 的官方证书。因此,这些证书基于的高度意识受到了损害才是更多被关注的焦点。

查看英文原文: Symantec Accidentally Leaks Multiple Google SSL Certificates


感谢张龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-10-27 19:001947
用户头像

发布了 32 篇内容, 共 19.5 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

华为云从入门到实战 | 负载均衡服务原理

TiAmo

华为 华为云 10月月更

Vue.$nextTick的原理是什么-vue面试进阶

bb_xiaxia1998

Vue

这可能是你需要的vue考点梳理

bb_xiaxia1998

Vue

从react源码看hooks的原理

flyzz177

React

前端八股文总结

loveX001

JavaScript

React-Hooks源码深度解读

goClient1992

React

看透react源码之感受react的进化

goClient1992

React

从recat源码角度看setState流程

flyzz177

React

前端高频手写题自测,你能做出几道

helloworld1024fd

JavaScript

安装和体验hive

程序员欣宸

hadoop hive 11月月更

怎样刷vue面试题

bb_xiaxia1998

Vue

react的useState源码分析

flyzz177

React

深度讲解React Props

夏天的味道123

React

深度理解Redux原理并实现一个redux

夏天的味道123

React

React-Hooks怎样封装防抖和节流-面试真题

beifeng1996

React

字节前端面试被问到的react问题

beifeng1996

React

高频js手写题之实现数组扁平化、深拷贝、总线模式

helloworld1024fd

JavaScript

Docker不香吗?为什么还要用k8s

源字节1号

微信小程序 软件开发 前端开发 后端开发

React源码分析(一)Fiber

goClient1992

React

案例解读华为隐私计算产品TICS如何实现城市跨部门数据隐私计算

华为云开发者联盟

云计算 华为云 隐私计算 企业号十月 PK 榜

探究Presto SQL引擎(4)-统计计数

vivo互联网技术

浏览器 presto 引擎

react高频知识点梳理

beifeng1996

React

聊一聊责任链模式

设计模式 责任链模式

Vue是怎样监听数组的变化的?

bb_xiaxia1998

Vue

以开发之名 | 小红书:用年轻人的方式开发年轻人喜欢的应用

HarmonyOS SDK

视频超分 小红书

11月月更开启啦!冬天到了,不写点东西暖暖身子吗?

InfoQ写作社区官方

热门活动 11月月更

爆肝整理高频js手写题请查收

helloworld1024fd

JavaScript

这些js原型及原型链面试题你能做对几道

loveX001

JavaScript

React-hooks面试考察知识点汇总

beifeng1996

React

面试官:请实现Javascript发布-订阅模式

helloworld1024fd

JavaScript

应用实践:Paddle分类模型大集成者[PaddleHub、Finetune、prompt]

汀丶人工智能

nlp 文本分类 关系抽取 命名实体识别 11月月更

赛门铁克意外泄漏多个Google SSL证书_DevOps & 平台工程_Jeff Martin_InfoQ精选文章