如何评价360浏览器推出自有根证书计划?

网友解答: 仅仅是这句话就让我感到脊背发凉:“360官方负责人将维护这一策略并评估来自CA的新请求,对于不符合策略的CA机构,360有权移除任何证书,甚至包括操作系统信任的根证书。”“对

网友解答:

仅仅是这句话就让我感到脊背发凉:“360官方负责人将维护这一策略并评估来自CA的新请求,对于不符合策略的CA机构,360有权移除任何证书,甚至包括操作系统信任的根证书。”

“对于不符合策略的CA机构,360有权移除任何证书”

“360有权移除任何证书”

有个疑问,这个「移除」是从360处吊销此证书,还是从用户的计算机里移除证书呢?

如果是从用户计算机里乱来移除证书,那和病毒有什么区别?

我们知道,某些网站需要证书配合本地反代才能访问的(比如steam社区),一旦360移除证书,后果……??岂不是侵犯了用户了权利?

“360有权移除任何证书,甚至包括操作系统信任的根证书。”

可以深入到操作系统底层了,那…你的电脑,还是你的吗?

那么还有一个问题,360会不会滥用「职权」,移除其竞争对手的根证书?这个「不符合策略」的标准是什么?

说了那么多废话,总结一下:我不希望360之类的风评差的公司做这种「可以扼住网民咽喉」的事情。在IT界,我一般都信奉着“国外的月亮比较圆”定理(极少数软件除外)。

拓展阅读:

CNNIC遭网友质疑-月光博客

https://www.williamlong.info/archives/2219.html

网友解答:

360推出根证书这件事情在我眼里看法是非常矛盾的,因为首先来说我非常支持我们能够推出自己的根证书,但是另外一个方面360这家公司确实让我不是特别的放心。

我相信有很多科技行业的朋友的观点是和我一致的。

不过话再说回来这件事情不是360做,那么还有哪家能够做呢?腾讯吗?还是百度公司他们做出来的东西我也不放心啊。

所以我对360推出证书这件事情保持着一个谨慎乐观的态度。我希望360公司不要借着自己掌握了这一权利就出去乱搞。我希望他能够好好的为我们网民服务。而不是尽想着怎么利用这个东西去出去挣钱。

我默默的对自己说了一句,我要相信360,我要相信360。

以上文字只是我的个人观点,如果各位看官有不同的观点,欢迎在评论区中讨论留言,我会认真的答复每一条评论的。

如果喜欢我的回答,可以给我点赞,转发并关注我,我在这里谢谢大家了。

标签: