2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

赛门铁克意外泄漏多个 Google SSL 证书

  • 2015-10-27
  • 本文字数:849 字

    阅读完需:约 3 分钟

制定和实施加密的安全系统是很困难的。星期五(九月十八日)Symantec 悄悄地发布了一项公告,这提醒了他们它是多么艰难。根据Symantec 的 Quentin Lin 和Charlene Mike-Billstrom 所说,3 个SSL 证书意外地在公司内部泄露。虽然公告试图淡化这次泄漏的意义,但值得注意的是,多个员工已经因为这一事故被解雇。

有关这起事故的其他细节已由谷歌单独公布。这篇文章解释说,Symantec 的Thawte 单位发布了新的、未被要求的www.google.com 和google.com 证书。Google 的Chrome 浏览器通过浏览器使用的证书透明日志来检测到了这一点,这一点似乎表明,这些证书在一定的能力上可能已经被公开发布了。然而,Google 的员工觉得这些证书的创造没有不良影响,因为他们只在检测的前一天有效。Symantec 认为这些证书仍然在测试环境中。目前还不清楚第三个证书属于哪些域名。

尽管谷歌试图提供保证,但对Symantec 的帖子的评论已经明显负面化。受访者“ ianbfarquhar ”指出,Symantec“这些证书的发放属于哪些站点没有被公开”和“[这一事件的] 相关信息和发生原因应该更加透明”。

受访者“frenchdiver”指出:

“你清楚地在内部使用 / 测试了客户的敏感材料。为什么这个会得到许可,为什么会做出这样的决策??…这篇文章似乎暗示说,“嘿,发生了一些不好的事情,但实际上,这是因为我们的一些员工做了一些坏事。所以我们解雇他们。现在一切都好了”。有领导能力的人怎么会说出这样的话??”

Cory Doctorow解释说,使得这个泄露更令人忧心的是,由于证书标记扩展验证,理论上Symantec 做了“额外功课”来证实它确实是Google 的官方证书。因此,这些证书基于的高度意识受到了损害才是更多被关注的焦点。

查看英文原文: Symantec Accidentally Leaks Multiple Google SSL Certificates


感谢张龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-10-27 19:002296
用户头像

发布了 32 篇内容, 共 21.0 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

写给创业者新手:什么是MAU指标,什么是ARR、PMF

Y11

创业 求职 找工作

Abaqus企业版&教育版的区别-达索Dassault Systèmes正版软件代理商

思茂信息

仿真 abaqus 达索

组装及装配行业MES系统解决方案介绍

万界星空科技

mes 万界星空科技mes 装配行业MES 制造业转型 组装行业MES

数字孪生项目开发流程

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

数字孪生项目开发方案

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

【深度测评】2025年五大最佳海外舆情平台

沃观Wovision

海外舆情 海外舆情监测 海外舆情平台

探讨超长上下文推理的潜力

Baihai IDP

AI LLM 超长上下文推理

Agentic AI基础设施实践经验系列(二):专用沙盒环境的必要性与实践方案

亚马逊云科技 (Amazon Web Services)

人工智能、

伟创力发布《2025可持续发展报告》

财见

过程控制 软件维护经验总结(4)

万里无云万里天

工业 工厂运维 过程控制

大模型应用开发技术路线(上):从概念到RAG实战,这套方法论让我从0到1落地企业级AI应用

六边形架构

人工智能 知识库平台 RAG技术

八千字 《宠知汇》HarmonyOS应用案例热点技术解析

万少

鸿蒙

社区伙伴活动推荐 | 2025年声纹处理研究与应用学术研讨会11月深圳启幕

声网

信息化大数据设计方案,中台建设方案,数据治理类资料

金陵老街

大数据 中台

React中useContext的基本使用和原理解析

老李说技术

React useContext React Hooks

过程控制 软件维护经验总结(5)

万里无云万里天

工业 工厂运维 过程控制

Java智能体框架的繁荣是一种代码异味

码界行者

Java AI智能体

从工具到伙伴:一文看懂 AI Agent 与 Agentic AI 的核心差异

测试人

预算有限?这5个高性价比海外舆情平台同样具备核心监控能力

沃观Wovision

海外舆情监控 海外舆情 海外舆情平台

司马阅与麦腾科创达成生态战略合作,构建AI驱动的园区运营体系

司马阅

西格电力绿电直连架构选型指南,如何实现效益最大化?

西格电力

绿色低碳 新能源 绿色经济 绿电直连 可再生能源发电

制造业的"质量管理"如何实现数字化?

优秀

质量管理 数字化

数字孪生项目的上线

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

秘鲁LED广告屏价格分析:从预算到选型

Dylan

广告 广告业 LED LED display LED屏幕

捷行读书会广邀书友,免费参加共读

ShineScrum

读书 读书感悟

数字孪生项目外包开发验收流程

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

大模型如何革新搜索相关性?智能升级让搜索更“懂你”|得物技术

得物技术

大模型 搜索算法 搜索推荐 社区搜索

一款基于 .NET WinForm 开源、轻量且功能强大的节点编辑器,采用纯 GDI+ 绘制无任何依赖库仅仅100+Kb

追逐时光者

C# .net WinForm

绿电直连为何必须配储能?—— 储能的战略定位与系统价值

西格电力

高性能存储 #高性能存储 储能 能源转型 绿色能源转型

AI时代的新SEO玩法:使用SERP API构建排名追踪系统

不叫猫先生

AI SEO SERP API #AI 代理 AEO

数字孪生项目的开发框架

北京木奇移动技术有限公司

数字孪生 软件外包公司 webgl开发

赛门铁克意外泄漏多个Google SSL证书_DevOps & 平台工程_Jeff Martin_InfoQ精选文章