Forwarded from Genteure's Window
https://caprogram.360.cn/
360浏览器根证书计划
360是中国互联网安全公司,360团队一直致力于互联网的安全发展。
在过去的几年里,互联网环境日趋复杂。随着互联网网络基础设施和网络的在快速发展,证书管理的问题越来越困扰公钥基础设施(PKI),数字证书安全问题越来越受到国内外用户的关注。Web浏览器面临着艰巨情况,用户只专注于页面的内容,但是对在幕后发生的事情不甚了解。
每天各个CA机构新增和吊销的证书已呈现一定的数量级,证书滥发、错发、无意信任等情况时有发生,证书可信性,真实性无法及时有效的校验。为了解决这些问题,CA机构已经实现了一些更好的管理方法,但有时候很难依赖它们,这意味着证书管理方面还存在一些未解决的安全问题。为了增强我们对那些证书问题的应对能力,可以通过提高问题处理的效率、缩短风险周期,有效识别出网站证书是由具体CA机构签发的真实性,进一步帮助用户识别可信安全证书,360决定创建自己的根证书计划。
360浏览器通常信任底层操作系统信任的根证书,但现在也会配置自己的根信任库。360有权移除任何证书。
360浏览器根证书计划主要适用于360浏览器。
360浏览器根证书计划
360是中国互联网安全公司,360团队一直致力于互联网的安全发展。
在过去的几年里,互联网环境日趋复杂。随着互联网网络基础设施和网络的在快速发展,证书管理的问题越来越困扰公钥基础设施(PKI),数字证书安全问题越来越受到国内外用户的关注。Web浏览器面临着艰巨情况,用户只专注于页面的内容,但是对在幕后发生的事情不甚了解。
每天各个CA机构新增和吊销的证书已呈现一定的数量级,证书滥发、错发、无意信任等情况时有发生,证书可信性,真实性无法及时有效的校验。为了解决这些问题,CA机构已经实现了一些更好的管理方法,但有时候很难依赖它们,这意味着证书管理方面还存在一些未解决的安全问题。为了增强我们对那些证书问题的应对能力,可以通过提高问题处理的效率、缩短风险周期,有效识别出网站证书是由具体CA机构签发的真实性,进一步帮助用户识别可信安全证书,360决定创建自己的根证书计划。
360浏览器通常信任底层操作系统信任的根证书,但现在也会配置自己的根信任库。360有权移除任何证书。
360浏览器根证书计划主要适用于360浏览器。
Bilibili Android Apk w/ HD
请立即停止使用 360 浏览器
是否信任一张证书永远应该由用户决定,浏览器应“无权移除任何证书”——至少在没有达成广泛共识的情况下。360 带了一个坏头。
Forwarded from Solidot
新发现两栖动物被命名为 “特朗普”
一种新发现的将头埋在沙子里的穴居两栖动物(头发是人为添加上去的)将以特朗普的名字命名。该物种在巴拿马被发现,它被一家公司在拍卖会上以 25,000 美元价格夺得命名权。随后,它被命名为 “Dermophis donaldtrumpi”。环保建材公司 EnviroBuild 表示,他们希望借此提高人们对气候变化的认识。该公司联合创始人 Aidan Bell 在一份声明中称:“Dermophis donaldtrumpi 尤其容易受到气候变化的影响,因此,在与它同名的人做出的气候政策下,它有灭绝的危险。”这种体型较小、眼睛看不见的生物是一种长居地下的蚓螈的一种。Bell 形容说,把头埋在沙里有助于特朗普抵抗人们在气候改变上所达成的科学共识。Media
https://www.solidot.org/story?sid=59028
一种新发现的将头埋在沙子里的穴居两栖动物(头发是人为添加上去的)将以特朗普的名字命名。该物种在巴拿马被发现,它被一家公司在拍卖会上以 25,000 美元价格夺得命名权。随后,它被命名为 “Dermophis donaldtrumpi”。环保建材公司 EnviroBuild 表示,他们希望借此提高人们对气候变化的认识。该公司联合创始人 Aidan Bell 在一份声明中称:“Dermophis donaldtrumpi 尤其容易受到气候变化的影响,因此,在与它同名的人做出的气候政策下,它有灭绝的危险。”这种体型较小、眼睛看不见的生物是一种长居地下的蚓螈的一种。Bell 形容说,把头埋在沙里有助于特朗普抵抗人们在气候改变上所达成的科学共识。Media
https://www.solidot.org/story?sid=59028
极客漫画|漫画赏析:Linux 内核到底长啥样 - https://linux.cn/article-8290-1.html
#NASA日常
新视野号航天器预计在 2019 年 1 月 1 日与柯伊伯带内名为“Ultima Thule”的小行星(486958)相遇。你可以将一句问候语同你的名字发送给新视野号,为“Ultima Thule”带去问候。从地球到新视野号,你的信息预计在宇宙中以光速旅行大约 6 小时。
此活动已经结束。
提交地址:http://pluto.jhuapl.edu/Send-Greetings/
新视野号航天器预计在 2019 年 1 月 1 日与柯伊伯带内名为“Ultima Thule”的小行星(486958)相遇。你可以将一句问候语同你的名字发送给新视野号,为“Ultima Thule”带去问候。从地球到新视野号,你的信息预计在宇宙中以光速旅行大约 6 小时。
此活动已经结束。
提交地址:http://pluto.jhuapl.edu/Send-Greetings/
#JS统一天下
通过 Brain.js 可以使用 Javascript 创建神经网络
其作者 Robert Plummer 也发布了一个广受好评的可交互式教程,一共 17 节,共约 90 分钟。教程:Neural networks in JavaScript
作者 Github:@robertleeplummerjr
通过 Brain.js 可以使用 Javascript 创建神经网络
其作者 Robert Plummer 也发布了一个广受好评的可交互式教程,一共 17 节,共约 90 分钟。教程:Neural networks in JavaScript
作者 Github:@robertleeplummerjr
圣诞快乐呀!
圣诞老人正在以每秒 1040 km 的速度狂奔向你这里哦,希望大家都能收到礼物呀🎄
圣诞老人正在以每秒 1040 km 的速度狂奔向你这里哦,希望大家都能收到礼物呀🎄
蚂蚁金服开源的 Ant Design 框架在代码中加入不可关闭的圣诞节“彩蛋”,在圣诞节当日造成比较大的影响,甚至有人在 Issue 中声称自己因此离职。
前有恶意开发者 npm 投毒,后有 Ant Design 随意加“彩蛋”。但也没必要因此不信任开源社区。这几次事件的主要原因的确是项目作者不负责任,不过这些项目的“用户”就真的没有责任了吗?
开源社区里理想的互动应该是双向的,任何一个人既可以使用某个项目,也可以为这个项目做出贡献。然而现在越来越多的地方这种互动正在变成单向的,小部分人的输出撑起了大部分人的需求,却得不到大部分人的帮助,这样的互动或许并不健康。
的确,许多人由于自己的能力限制没法向大型的开源项目提供有效输出(包括我自己),不过如果可以的话,我们可以试着帮助这些项目进行 Review。至少,如果每个人都能 Review 一部分代码,类似事件发生的几率也可以小一些。
前有恶意开发者 npm 投毒,后有 Ant Design 随意加“彩蛋”。但也没必要因此不信任开源社区。这几次事件的主要原因的确是项目作者不负责任,不过这些项目的“用户”就真的没有责任了吗?
开源社区里理想的互动应该是双向的,任何一个人既可以使用某个项目,也可以为这个项目做出贡献。然而现在越来越多的地方这种互动正在变成单向的,小部分人的输出撑起了大部分人的需求,却得不到大部分人的帮助,这样的互动或许并不健康。
的确,许多人由于自己的能力限制没法向大型的开源项目提供有效输出(包括我自己),不过如果可以的话,我们可以试着帮助这些项目进行 Review。至少,如果每个人都能 Review 一部分代码,类似事件发生的几率也可以小一些。