安全专家指责Mozilla旗下免费证书项目助长钓鱼网站

简介:

为了推动整个互联网使用HTTPS加密连接提高安全性,Mozilla和Google等公司都在不断的推动HTTPS发展。

谷歌公司采取的措施是在Google Chrome浏览器里将HTTP连接标记为中等或是不安全来促使网站进行改进。

Mozilla则是联合电子前沿基金会和思科等公司推出了免费的SSL证书项目,为个人和企业网站降低使用成本。

目前Mozilla旗下这个免费证书项目已经颁发了2,000万份SSL证书,最近每天的证书发行量则是达到了100万。

近日有安全专家指责Mozilla称该项目颁发了15,270份带有PayPal字样的证书,超过90%都是用于钓鱼网站。

PayPal在国外相当于国内的支付宝,攻击者企图注册与此域名相近的域名来迷惑受害者进而输入账号与密码。

而当前无论国内还是国外使用HTTPS连接的钓鱼网站数量激增,原因就是HTTPS能让普通用户觉得更加安全。

如在国内使用Google Chrome浏览器因无法连接谷歌服务器同步钓鱼网站数据致使该浏览器无法发出警告。

当钓鱼网站也采用HTTPS加密连接的话Google Chrome会在地址栏显示安全,这样非常容易误导初级用户。

不过就Mozilla而言建立免费证书项目旨在推动全网加密,审核网站本身就不是也不应该是Mozilla的责任。

Mozilla发布声明称免费证书项目的目的是为了建立百分之百的全球加密网站,而Mozilla本身不是内容警察。

同时Mozilla称当前并没有更好的解决方法能够正确的辨别网站安全性,因此Mozilla对此并没有什么责任。

本文转自d1net(转载)

目录
相关文章
|
11天前
|
数据采集 人工智能 安全
|
7天前
|
机器学习/深度学习 人工智能 前端开发
构建AI智能体:七十、小树成林,聚沙成塔:随机森林与大模型的协同进化
随机森林是一种基于决策树的集成学习算法,通过构建多棵决策树并结合它们的预测结果来提高准确性和稳定性。其核心思想包括两个随机性:Bootstrap采样(每棵树使用不同的训练子集)和特征随机选择(每棵树分裂时只考虑部分特征)。这种方法能有效处理大规模高维数据,避免过拟合,并评估特征重要性。随机森林的超参数如树的数量、最大深度等可通过网格搜索优化。该算法兼具强大预测能力和工程化优势,是机器学习中的常用基础模型。
336 164
|
6天前
|
机器学习/深度学习 自然语言处理 机器人
阿里云百炼大模型赋能|打造企业级电话智能体与智能呼叫中心完整方案
畅信达基于阿里云百炼大模型推出MVB2000V5智能呼叫中心方案,融合LLM与MRCP+WebSocket技术,实现语音识别率超95%、低延迟交互。通过电话智能体与座席助手协同,自动化处理80%咨询,降本增效显著,适配金融、电商、医疗等多行业场景。
341 155
|
7天前
|
编解码 人工智能 自然语言处理
⚽阿里云百炼通义万相 2.6 视频生成玩法手册
通义万相Wan 2.6是全球首个支持角色扮演的AI视频生成模型,可基于参考视频形象与音色生成多角色合拍、多镜头叙事的15秒长视频,实现声画同步、智能分镜,适用于影视创作、营销展示等场景。
507 4
|
14天前
|
SQL 自然语言处理 调度
Agent Skills 的一次工程实践
**本文采用 Agent Skills 实现整体智能体**,开发框架采用 AgentScope,模型使用 **qwen3-max**。Agent Skills 是 Anthropic 新推出的一种有别于mcp server的一种开发方式,用于为 AI **引入可共享的专业技能**。经验封装到**可发现、可复用的能力单元**中,每个技能以文件夹形式存在,包含特定任务的指导性说明(SKILL.md 文件)、脚本代码和资源等 。大模型可以根据需要动态加载这些技能,从而扩展自身的功能。目前不少国内外的一些框架也开始支持此种的开发方式,详细介绍如下。
971 7