中国政府招标采购:电脑操作系统禁用Windows 8

今年的中国互联网注定不太平。

今年首先是信息安全小组成立,然后就是搞翻了快播,搞残了其他国内经营在线视听业务众企业的2014净网行动,然后紧接着就是众媒体纷纷报道政府采购禁用Windows 8的事情。一切都预示着互联网信息政策的收紧,监管力度的加大。

微软在此之前已经和中国政府签署过两期的开源安全协议(微软面向各国政府的政策),一直到win7,中国政府均可以查看其系统大部分的代码。然而到了win8,微软吝啬了起来,不干了,不给你看代码了。这就是为什么有这次事件的原因:你不给我看,我就让全世界知道我不用你的win8。加上之前工信部说的推荐使用国产Linux系统的话,这一切应该均是向微软施压,迫使其继续对win8系列开源。…

从支付宝插件无提示导入根证书带来的安全隐患说开去:谈谈HTTPS的加密方式

众所周知在12306购票,官方说明需要导入根证书,这算是良心的了。其实你安装了支付宝插件,就会被不知情的导入了某些[哔]的根证书,而这会带来一些安全隐患:提升遭遇中间人攻击的可能性:在你完全不知情,以为自己还在享受这HTTPS带来的安全保护的情况下,将未加密的信息完全暴露给第三方。而根证书是什么?为什么可能导入一个证书就可能会遭到中间人攻击的?我们从头说开去~  (本文写得非常不专业,如有错误望指正)…