中國網民抵制CNNIC根證書

【新唐人2010年1月30日訊】微軟公司近日把中國互聯網信息中心(CNNIC)選為網絡根證書的信任機構,並植入到視窗系統和瀏覽器中。消息引發中國+網民的憂慮,網民發起抵制CNNIC根證書的行動,同時傳播如何在電腦和瀏覽器中刪除CNNIC根證書。有網民表示,CNNIC是完全不可信任的,微軟竟將它列為根證書發布者,中國互聯網將更加恐怖。

據自由亞洲電台報道,近日微軟公司把中共官方支持的域名管理機構CNNIC列為可信的根證書發佈者,並添加到今後的Windows 視窗操作系統和網絡瀏覽器中。CNNIC 英文全名為 China Internet Network Information Center,是工信部下的中國的互聯網信息中心,也是域名管理機構。CNNIC 日前處罰了三家域名註冊服務及代理機構,並在官方網站接連發出多個加強域名註冊信息審核工作的公告。而最新公告規定,從上個月14日上午9點開始,個人用戶沒有資格進行域名註冊。

「根證書」(Root Certification)是互聯網上保證信息傳播和交易安全的重要信任機制,如果訪問一個股票交易的網站,而那個網站無法提供可以信任的電子證書來加密你的交易信息,這些信息可能完全被第三方截獲,或者被假冒的網站所偷竊。世界上的大型電子商務企業和銀行都要向根證書發放機構申請這種電子證書,再應用到自己的網站上。

北京網絡技術專家李先生星期五向本台表示:「當你和一個網站通信的時候,你的數據會經過你的電腦到服務器之間幾十台中轉的路由器,如果你用HTTP,所有電腦都有能力監控你的內容,包括密碼。如果用HTTPS和證書,所有路由器就無法看到。」

大批中國+網民對微軟把CNNIC加入到默認的可信根證書提供商的做法表示了憤怒和不解。他們認為如果相信了中共官方所支持的證書發放機構,無法預知未來可能對網民的傷害和危險。有網民表示,CNNIC 這個完全不可信任的有關部門,竟然誘惑微軟將他們列為根證書發佈者,這個消息太可怕了,中國互聯網將更加恐怖。換句話說,如果防火長城GFW想做一個 Gmail的https釣魚網站,瀏覽器不會有任何警告。他們會誤以為是真正的Gmail 網站,但是可能會馬上丟失個人的帳戶和密碼信息,而被中共官方攻擊和偷竊。 網絡應用技術專家檸檬這樣分析網民的心態:「這就是中國一個相當於質檢總局的東西,如同國家免檢,大家不信任你所謂的國家免檢產品。」

星期三以來,在互聯網上很多中國的高級網絡用戶開始和大家分享刪除CNNIC根證書的行動,他們說:「防火防盜防CNNIC」,並傳播如何在電腦和瀏覽器中刪除CNNIC根證書。網民們表示,「出於對CNNIC深深的不信任,決定將CNNIC ROOT從『受信任』的列表裡趕出去」。網絡專家立裡建議用戶使用火狐瀏覽器並將CNNIC等不安全的證書屏蔽。

資深網絡評論家洪波表示:「如果需要訪問一個安全的網站,而它本身是不安全的,例如竊取用戶的隱私信息,這是用戶憂慮的一個原因。如果訪問一個網站的時候,它的證書已經標明為安全證書的話,你就可能對它不設防了。」

相關文章
評論