[FZH] 注意! encrypted.google.com 被钓鱼

microcai microcai在fedoraproject.org
星期一 一月 17 16:48:37 UTC 2011


在 2011年1月18日 上午12:31,Simon Yan <simonyanix在gmail.com> 写道:
> 2011/1/18 Simon Yan <simonyanix在gmail.com>:
>> 2011/1/18 microcai <microcai在fedoraproject.org>:
>>> 哈哈,早就删除了 CNNIC 的 CA 证书认证机构。想不到终于出事了。
>>>
>>> 今天访问  encrypted.google.com 提示证书出错。然后为了防止万一,用代理上 encrypted.google.com ,结果没有任何问题。
>>>
>>> 看来 encrypted.google.com 被钓鱼是铁定的事实了。  SSL 的抗钓鱼功能这个时候发挥出优势来了。
>>> 当然,这也得先把  FF 里带的那个 CNNIC 给删除了才行。CNNIC 估计给这个钓鱼网站做伪证了
>>> 因为我的另一台电脑没有提示证书错误。而那个不怎么用的电脑没有删除 CNNIC。
>> 我现在不翻墙都打不开那个地址。
> 读了5分钟以后开打了
>>

echo 0 > /proc/sys/net/ipv4/tpc_timestamp  就可以打开了。
encrypted.google.com 似乎返回的结果中 TCP_TIMESTAMP 有问题,导致经常连接不上。但是抓包发现它确实返回包了。

还有,encrypted.google.com 被 DNS 污染了,需要访问的加  hosts 文件就可以了。



>>> _______________________________________________
>>> Chinese mailing list
>>> Chinese at lists.fedoraproject.org
>>> https://admin.fedoraproject.org/mailman/listinfo/chinese
>>>
>>
>>
>>
>> --
>> Regards,
>> Simon Yan
>>
>> http://www.google.com/profiles/simonyanix
>>
>
>
>
> --
> Regards,
> Simon Yan
>
> http://www.google.com/profiles/simonyanix
> _______________________________________________
> Chinese mailing list
> Chinese at lists.fedoraproject.org
> https://admin.fedoraproject.org/mailman/listinfo/chinese
>


关于邮件列表 Chinese 的更多信息