V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V69EX
V2EX  ›  分享发现

在 Google 眼里,中俄真一体化了,有个 ssl 证书签发给*.rucn.google.com

  •  
  •   V69EX · 2015-11-01 17:19:33 +08:00 · 3212 次点击
    这是一个创建于 3100 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚才扫描时发现个新玩意, Google 签了一份给*.rucn.google.com 的证书,从域名看,应该是专门给中俄用的。

    15 条回复    2015-11-03 09:07:43 +08:00
    V69EX
        1
    V69EX  
    OP
       2015-11-01 17:20:33 +08:00
    呃,注册时间不短了啊。。。。
    V69EX
        2
    V69EX  
    OP
       2015-11-01 17:22:06 +08:00
    新注册用户究竟要过多久发帖才正常?
    tobyxdd
        3
    tobyxdd  
       2015-11-01 17:25:52 +08:00 via Android
    想太多
    zmj1316
        4
    zmj1316  
       2015-11-01 17:41:00 +08:00
    我这里显示 20min 前,应该正常吧
    @V69EX
    caiych
        5
    caiych  
       2015-11-01 17:50:19 +08:00
    是的
    中国和俄罗斯是"restricted countries"
    chengzhoukun
        6
    chengzhoukun  
       2015-11-01 17:51:12 +08:00
    一丘之貉?
    est
        7
    est  
       2015-11-01 18:15:22 +08:00
    LZ 怎么发现的,好奇。
    Slienc7
        8
    Slienc7  
       2015-11-01 18:26:03 +08:00
    *.commie.google.com
    initialdp
        9
    initialdp  
       2015-11-01 18:49:33 +08:00
    这有啥好奇怪的?
    Laforet
        10
    Laforet  
       2015-11-01 19:52:47 +08:00   ❤️ 1
    @est

    https://www.certificate-transparency.org/known-logs

    @initialdp

    谷歌的 CA 会把名下所有的域名从 android.comyoutube.com 签在一张证书里,这样可以简化部署,避免苹果和微软经常遇到的 CDN 掉链子问题。单独给 ru/cu 一张证书显然是为了减少风险,私钥爱拿拿去,别影响其他的服务。
    squid157
        11
    squid157  
       2015-11-02 00:06:20 +08:00
    应该是
    1. 这两个国家都要求在境内存储本国公民的数据
    2. 物理上在一个地方 相当于一定条件下内部的东西完全透明了 —— 那估计 SSL 私钥也一样透明了
    3. 依然信不过这两个国家 或者这两个国家有相关政策,在 Google 并不完全信得过的条件下,从物理上搜查服务器
    CYKun
        12
    CYKun  
       2015-11-02 09:59:35 +08:00
    说到底还是矫情
    bleaker
        13
    bleaker  
       2015-11-02 10:24:06 +08:00 via iPhone
    @CYKun 万一私钥被政府拿了你说矫情?
    CYKun
        14
    CYKun  
       2015-11-03 09:05:11 +08:00
    @bleaker 说的好像美国政府就拿数据了一样

    Google :“ Google 深切地关心用户数据的安全性。我们依据法律向政府透露用户资料,并认真评估所有的这类要求。人们有时声称我们在自己的系统内设置了政府后门,但 Google 并没有为政府访问用户私人资料而设置的后门。”

    不要因为乌鸦是黑的就以为猪是白的。我对互联网公司的信任不是基于他们的技术或者节操,而是基于这样的假设:我对与政府没有足够的价值,让他们从海量的数据里去提取、调查我的信息。这也是 Google 们的逻辑:好好做良民,我们不会轻易泄露你的数据的
    CYKun
        15
    CYKun  
       2015-11-03 09:07:43 +08:00
    说的好像美国政府就拿数据了一样 --> 说的好像美国政府就 不 拿数据了一样
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2995 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 14:10 · PVG 22:10 · LAX 07:10 · JFK 10:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.