标题: 关于一个重装系统(win11)也躲不掉的证书劫持问题求助
作者: #云水归山
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2080053
时间: 2026-04-29 12:50:27
摘要:
作者: #云水归山
板块: #开发调优
编号:
2080053帖子: https://linux.do/t/topic/2080053
时间: 2026-04-29 12:50:27
摘要:
前言
学校提供了一个国际学术资源加速服务,要求下载定制浏览器使用(是套壳Chromium的360极速浏览器的套壳,绷不住)。因为实在是不想用定制但免梯访问学术资源省流量又比较心动,于是研究了一会发现套壳浏览器使用了私有DoH和私有证书。
随后我在Firefox中配置该DoH,导入定制浏览器的证书到Firefox,关掉HSTS预载列表也是访问成功了。打开学校套壳浏览器使用了sandbox,但打开火狐没有(应该是这里出问题的)
吊诡的事情来了,在我没有改任何设置在主力浏览器Brave时,忘记开梯子访问google,brave提示的是证书无效而不是网络错误,证书链里出现了上文的证书。
我可以在这个报错页面直接导出该根证书。但我的系统中(certlm.msc 和 certmgr.msc )完全找不到这个证书。
因为我不在C盘放重要东西干脆就重装系统了,发现brave又会复现同样的证书错误,开节点后错误消失,不开访问国内网站没有问题。问了ai说可能有校园网准入控制强制下发,但其他同学使用相同网络和我没有申请国际学术资源前都不会遇到此问题,我也没有安装任何学校提供的客户端或准入软件。
已做的排查
Brave浏览器的同步方式是web3的同步链条,不存在导入设置问题。个人有基本电脑文件认知也是清理了AppData,错误仍然存在。
确认 Brave 的证书管理页面(brave://settings/certificates )中没有该证书。
用 certutil -store root 搜索,找不到 Scholar 相关条目。
查看 Windows 受信任的根证书颁发机构(用户和计算机层),均无此证书。
netsh winsock reset + ipconfig /flushdns 无变化。
Hosts 文件无异常。
检查浏览器快捷方式、启动参数,没有被篡改。
用 HashMyFiles 全盘搜索该证书指纹对应的文件,未发现任何匹配。
所以这些排查应该可以证明证书并非存储在本地(?
重装系统后用之前系统没有的edge浏览器实验了一下,仍然报错。
Win11的DNS服务器分配是默认的DHCP,网卡也没有被劫持。甚至问了ai让我查Get-DnsClientNrptRule也是输出为空
没招了把Brave的DNS改成了1.1.1.1,问题解决了不报证书问题了。
困惑
既然我的系统内根本没有那个证书,Brave收到的伪造证书改成公共DNS就痊愈了,证明完全是网络层面的劫持。我大概理解是因为是网关在TLS握手时临时生成并塞给我的,我导出的是网络包里抓出来的不在本地,这么理解对吗?但既然重装系统了为什么还会一连网被劫持? 问了一圈ai(GPT/Gemini/DS-v4pro)说校园网针对我的学号布置了网关,但问题是手机上的Brave访问Google完全正常,我也没有在电脑上登录过学校的任何认证软件啊……
因为我对网络安全一窍不通问了一圈AI也半懂不懂,只能询问善解人意的万能佬友了,希望解释的时候可以尽量不用太专业的黑话(当然如果需要专业术语我也会自己私下继续问AI的qaq)先谢谢大家
标题: 站里有多少大佬在用CPA啊,感觉webui很多地方做得不够方便
作者: #Syl
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2080073
时间: 2026-04-29 12:55:31
摘要:
作者: #Syl
板块: #开发调优
编号:
2080073帖子: https://linux.do/t/topic/2080073
时间: 2026-04-29 12:55:31
摘要:
站里有多少大佬在用CPA啊,感觉webui很多地方做得不够方便,有更好的替代方案吗?
标题: ai agent 开发和 Skills 区别
作者: #lionelYee
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2080092
时间: 2026-04-29 12:59:42
摘要:
作者: #lionelYee
板块: #搞七捻三
编号:
2080092帖子: https://linux.do/t/topic/2080092
时间: 2026-04-29 12:59:42
摘要:
请问佬么,现在市面上的 agent 开发和基于 skills 去完成业务,有什么区别呢,为什么需要 agent开发呢,有哪些是 skills 完成不了,但是 agent 能完成的嘛。
标题: 想要自己充值GPT pro,可以推荐方法吗(PayPal、Google pay?)
作者: #Xyn_弦
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2080093
时间: 2026-04-29 12:59:43
摘要:
作者: #Xyn_弦
板块: #开发调优
编号:
2080093帖子: https://linux.do/t/topic/2080093
时间: 2026-04-29 12:59:43
摘要:
目前感觉5.5体验比较理想,xhigh+fast基本能够胜任各种工作来
最近pro和plus的渠道被大量封禁,尤其是今天早上的pro号池基本都都没有了,plus一是不够用、二是响应没有pro快,还是最终打算自己充一个
目前发现方法如下:
1、PayPal+国内卡欧洲(貌似芬兰比较便宜)
2、Google play下载GPT app,打开后有Google绑定的支付卡即可
但是发现华为手机的出境易和GPT app出现了bug无法打开
目前转向PayPal的方法
大家有什么建议或者避坑的提醒吗?
谢谢!
标题: 琪琪夸我很棒!
作者: #慕鸢
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2080101
时间: 2026-04-29 13:01:46
摘要:
作者: #慕鸢
板块: #搞七捻三
编号:
2080101帖子: https://linux.do/t/topic/2080101
时间: 2026-04-29 13:01:46
摘要:
你男朋友要是知道了,不会生气吧
标题: 佬,做公益站有什么建议
作者: #anjian
板块: #福利羊毛
编号:
帖子: https://linux.do/t/topic/2080109
时间: 2026-04-29 13:02:32
摘要:
作者: #anjian
板块: #福利羊毛
编号:
2080109帖子: https://linux.do/t/topic/2080109
时间: 2026-04-29 13:02:32
摘要:
我计划搭建一个公益性质的大模型API中转站,目标是给学生、个人开发者提供稳定的模型调用渠道,我是自己在阿里,腾讯抢的10多个套餐,想问问做成了怎么推广,用那个系统搭建网站比较好
标题: 佬们,苹果礼品卡众所周知,为啥很少说谷歌play礼品卡的呢?是需要当地才能用吗?
作者: #Syl
板块: #开发调优
编号:
帖子: https://linux.do/t/topic/2080126
时间: 2026-04-29 13:05:36
摘要:
作者: #Syl
板块: #开发调优
编号:
2080126帖子: https://linux.do/t/topic/2080126
时间: 2026-04-29 13:05:36
摘要:
佬们,苹果礼品卡众所周知,为啥很少说谷歌play礼品卡的呢?是需要当地才能用吗?
标题: 给学校做项目,怎么能问学校要点东西呢
作者: #WindyDante
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2080131
时间: 2026-04-29 13:06:16
摘要:
作者: #WindyDante
板块: #搞七捻三
编号:
2080131帖子: https://linux.do/t/topic/2080131
时间: 2026-04-29 13:06:16
摘要:
我是大三的学生,今天我们组织里的书记来找我,也是我导员哈,关系挺好的,希望能做一个组织内部的平台去宣传,搞一个网页数据大屏、小程序啥的自己内部的平台
我看了一下,纯vibe其实做起来不麻烦,就是要花几天时间,并且这种组织平台都得有官方资质,所以我打算做完demo让我们老师拿着去问问学校能不能给支持
但是吧,我又不想白给学校做,请问佬友们,有没有什么好方法,能让我拿到一些对我有用的东西或者money的
标题: Altman称token计价将过时:GPT-5.5单价更贵但用量骤减,客户只在乎任务完成!
作者: #你这是违法行为
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/2080140
时间: 2026-04-29 13:07:52
摘要:
作者: #你这是违法行为
板块: #前沿快讯
编号:
2080140帖子: https://linux.do/t/topic/2080140
时间: 2026-04-29 13:07:52
摘要:
科技评论人 Ben Thompson 在 Stratechery 上发布了对 OpenAI CEO Altman 和 AWS CEO Matt Garman 的联合访谈,话题围绕双方刚宣布的 Bedrock Managed Agents 展开。Altman 在访谈中谈到定价,认为按 token 计价长期走不通。他拿 GPT-5.5 举例:单 token 价格比 GPT-5.4 贵很多,但干同一件活儿用的 token 少得多,用户根本不关心 token 数,只在乎活儿干完了、总价多少。他把 OpenAI 定位为「智力工厂」而非 token 工厂,认为客户要的是花最少的钱买最多的智力,底层用什么模型、跑多少 token 都无所谓。
Altman 还说 OpenAI 目前要求加容量的客户远多于砍价的。他把 AI 跟水电做类比:水再便宜你也不会多喝太多,但智力不一样,「只要价格够低,我就一直用更多,没有别的公用事业是这样的」。Garman 接话说过去 30 年算力单价降了不知多少个数量级,但今天卖出去的算力比任何时候都多。
Stratechery by Ben Thompson – 28 Apr 26
An Interview with OpenAI CEO Sam Altman and AWS CEO Matt Garman About Bedrock...
An interview with OpenAI CEO Sam Altman and AWS CEO Matt Garman about their new partnership, plus my thoughts on OpenAI and Microsoft’s new deal.
标题: 佬们如何查看boss直聘上已关闭的岗位职责信息内容?
作者: #NiuRen
板块: #前沿快讯
编号:
帖子: https://linux.do/t/topic/2080155
时间: 2026-04-29 13:10:41
摘要:
作者: #NiuRen
板块: #前沿快讯
编号:
2080155帖子: https://linux.do/t/topic/2080155
时间: 2026-04-29 13:10:41
摘要:
如题,历史面试已经半年了,需要查看当初的信息。
标题: 闲来无事,拿GPT Image 2总结点儿东西玩玩
作者: #Khadgar
板块: #搞七捻三
编号:
帖子: https://linux.do/t/topic/2080166
时间: 2026-04-29 13:12:49
摘要:
作者: #Khadgar
板块: #搞七捻三
编号:
2080166帖子: https://linux.do/t/topic/2080166
时间: 2026-04-29 13:12:49
摘要:
更新完Hermes,看见了baoyu-comic这个skill,好奇拿来试试。献丑了。
看起来很不错呢。