Skip to main content

Firefox

CNNIC CA:最最最严重安全警告!

各位,虽然此事与 AutoProxy 无关,但它对所有(也包括 AutoProxy)用户都是一个非常严重的安全威胁。我,WCM,AutoProxy 作者,以个人名誉强烈建议您认真阅读并采取措施。

 

背景知识

网上传输的任何信息都有可能被恶意截获。尽管如此,我们仍然在网上保存着很多重要的资料,比如私人邮件、银行交易。这是因为,有一个叫着 SSL/TLS/HTTPS 的东西在保障我们的信息安全,它将我们和网站服务器的通信加密起来。

如果网站觉得它的用户资料很敏感,打算使用 SSL/TLS/HTTPS 加密,必须先向有 CA (Certificate Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都是经过全球审核,值得信赖的。

 

发生了什么事

最近,CNNIC——对,就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使劲忽悠 CN 域名又突然停止域名解析的 CNNIC (中国互联网络信息中心),它——偷偷地获得了 CA 权限!在所有中文用户被隐瞒的情况下!

 

AutoProxy 暂不考虑移植到 Google Chrome 浏览器

有很多用户希望我将 AutoProxy 移植到 Google Chrome 浏览器上。有人喜欢 AutoProxy,我感到很荣幸。不过,请接受我的歉意,我暂不打算将 AutoProxy 移植到Chrome 上去(至少最近几个月不会)。

这部分是因为 Chrome 还不够成熟:

  • Chrome 目前还没有自己的代理机制。因为缺乏基础的支持,有些 AutoProxy 在 Firefox 中已经或将要实现的功能,很难甚至无法在 Chrome 上实现。
  • 如果非要现在为 Chrome 开发代理管理扩展,需要用到 NPAPI,这玩意儿本身并非是为此目的而设计的。另外,NPAPI 的代码需要编译成二进制,作为用户,你不知道里面到底是些什么东西。
  • 最后,要将所有的代理设置翻译成 PAC。靠 PAC 来配置代理的话,作为扩展,没法给它增加任何有用的功能或提高它匹配的性能。如果您不介意 PAC 的话,AutoProxy gfwList 已经有 PAC 版本 了。
同步内容