-
数据安全:GDPR史上最严数据保护法已生效
上周五(5月25日),欧盟的“通用数据保护条例”(简称GDPR)正式生效,任何处理欧洲公民个人数据的组织都必须遵守该条例。在处理个人数据时一旦被欧盟认定违规,最高处罚金额可至2000万欧元或企业全球年营业额的4%(两者中取其高值)。据外媒报…
-
Chrome将撤销绿色安全小锁和“Secure”标签,默认HTTPS为安全协议
互联网发展至今,网络安全已是不可缺失的重要部分。去年,全球的浏览器厂商纷纷对不安全的HTTP明文协议发出不安全警示,提倡使用更安全的HTTPS加密协议,并对受信任的HTTPS协议贴上“Secure”标签和绿色安全小锁图标。截止今年5月12日…
-
GDCA 服务器EV证书入根Mozilla,激活绿色地址栏
今年年初Mozilla Firefox 58.0稳定版正式上线,GDCA根证书(GDCA TrustAUTH R5 ROOT)正式入根Firefox浏览器。2018年5月9日,Mozilla官网发布最新版Firefox 60.0,自该版本起…
-
GlobalSign:关于 TLS 1.0 禁用通知
尊敬的客户: 为了符合支付卡行业数据安全标准(PCI DSS)并符合行业最佳实践,GlobalSign 将在 2018 年 6 月 21 日禁用 TLS1.0 和 TLS1.1。由于已知的安全漏洞,PCI 标准规定 TLS1 .0 安全通信…
-
更正:谷歌将强制证书透明度延期至Chrome68
上周本站转载国外消息,在2018年4月30日起,签发的SSL证书都必须记载到证书透明日志,不然用户在浏览网站时就会收到整页的不安全警告。这一消息是存在误解的,据最新消息透露,谷歌要到7月份才开始执行这一决策。 自CT标准(证书透明度)诞生以…
-
Google强制执行证书透明度,尚未登记SSL证书的HTTPS网站被警告
2018年4月30日后,当用户通过Google Chrome 浏览器访问尚未在CT日志中登记SSL证书的HTTPS网站,Chrome浏览器将会显示全屏警告,告知用户其不符合CT标准。 今年2月初,Google工程师Devon O’…
-
全球最大的数字游戏平台Steam启用HTTPS,轻松解决DNS污染
从去年年底开始,不少游戏玩家遇到一件棘手的事情,就是国内访问全球较大的综合性数字游戏软件发行平台Steam出现了大规模的社区访问错误情况,并提示ERR_CONNECTION_TIMED_OUT错误。导致绝大部分玩家的Steam个人资料,游戏…
-
中美贸易战之国产证书SSL证书的逆转
近几个月,“中美贸易战”占领了各个版块的头条,而国内的中兴成为这场战争的最大受害者。 近日,美国商务部宣布在未来7年内禁止美国企业向中国中兴通讯出售任何电子技术或通讯原件。禁令指出,中兴不得“以任何方式参与任何涉及从美国进出口商品、软件和技…
-
谷歌被指控侵犯 Android 用户隐私
来自美国某机构的技术与人权研究员表示,谷歌新推出的名为“Chat”的信息服务完全藐视了谷歌用户的隐私。他认为,端到端加密最起码的隐私保护手段,提供会话服务的公司尤其应当注意。而谷歌的这项服务没有采取端到端加密,相当于把用户的会话和隐私拱手让…
-
用户信息被贩卖,外卖平台陷信息泄露危机
近日,外卖平台连续登上了各大媒体的科技版块头条,其原因居然是外卖平台的用户信息存在被泄露的情况,美团、饿了么、百度外卖等外卖平台纷纷中枪。 据国内媒体报道,信息贩卖者在QQ群叫卖美团、饿了么、百度外卖等平台的用户信息,信息内容包括用户的电话…