• 12

Google 拔除 中華電信 TLS 憑證信任 葛如鈞:核爆級災難

claus950 wrote:
欸,金控銀行出事不是金管會管嗎?那之前一堆銀行內控出包,不都是金管會出來處分的嗎?
總不會只負責處分人,但不用擔管理責任吧?
那不就跟NCC收750無線認證規費,但不用真的去驗一樣?
還是你的意思是數發部有規範、有處分,但中華擺爛不動,最後被google拔信任?

所以到底是我誤會了,還是你在洗地?

我舉例正是說明金管會是金控與銀行的管理單位,如果金控或銀行出包,金管會可以給予處罰,這就是金管會監督與管理的責任。但金控、銀行出事情,要連帶處罰金管會就很奇怪了,除非金管會自己本身出包沒做好,那金管會官員才該打屁股。

今天中華電信沒做好,被無限上綱到數發部、政府沒做好、不可信就太超過,就算今天是藍的執政,有人把這次中華電信的例子怪到數發部、行政院,我也一樣認為不適當。主管機關如果能在事情發生前就先了解狀況,那當然是最好,但很多事情是發生了主管機關才會知道,才能做出處罰。

中華電信CA被撤銷信任這一個案子,政府機關也是受害者,數位發展部委託中華電信簽發許多政府機關網站的憑證未來都要轉換跟其他CA購買、簽發新憑證。是否能處罰,怎麼處罰,要由數位發展部來回應,如果可以那當然要處罰。

至於NCC原本說審查進口商品要收750元,本來就沒說要實際檢驗商品的電磁波、發射頻率,而是審查寄進來的商品相關文件,還在這裡說「不是真的去驗」,不是搞不清楚狀況,就是別有用心。如果真的要驗,也不可能只需要750元。

我如果提供錯誤的資訊,歡迎糾正我,我會更新與更正,但如果我傳遞正確的觀念,卻要被說是在洗地,可能你心中已經帶有偏見在看待事情。
peggydoggy wrote:
我舉例正是說明金管會...(恕刪)


你怎麼還在洗地,google不是明說了,屢勸不改嗎,是第一次嗎,人家沒給時間嗎,

又在扯什麼沒做好,狂提中華,行政院也是被點名的,也是無辜的?

千錯萬錯都是別人的錯咩,

中華裡插了一堆肥貓你不知道嗎,沒問題google點名做什麼,

你不怎麼針對為何不改,還有為何亂發ca的問題,說明清楚,

你是不能說,還是不清楚,你不清楚還能一直帶風向,還是你根本就不了解怎麼運作的,

亂發ca會發生什麼問題,你是不敢談,還是不想談,

如果亂發很安全,google為何要發出警告呢,為何要徹消呢,

你說說看阿,你都不回答重點,一直在旁邊繞,很安全什麼鬼的相信政府,意圖為何。
連中選會都是綠色的,你敢信有民主!?
peggydoggy wrote:
我舉例正是說明金管會...(恕刪)
從政府體制看 : 大家的理解是,數發部是政府最高數位業務管理單位,政府機關相關電腦、數位監管都是他的業務。今天政府部門的電腦數位憑證出問題,數發部應該責無旁貸,出面完善處理,而不是把問題推給一個民間的廠商。而且,既然是民間企業,那我的產品、服務只要合法即可,Chrome不認證又如何 ? 誰甩你政府是怎麼想的,關他屁事 ?

從商業角度看:CHT是民營企業,法律沒要求他一定要如何解決,所以,他不處理大家也拿他沒皮條。如果照你說的,跟數發部沒關係,那又是哪個政府部門該出面善後 ? 還是使用中的政府機關、民間公司都只能等死 ?講白一點,今天發憑證的要不是CHT而是另一個民間公司甚至國外的其他私人公司,政府不能壓迫它們要如何處理吧 ? 你的說法就有很大的問題。

究責是在要求政府你平常搞東搞西也就算了,但你搞到人民頭上,繼續裝死,那不把你噴到脫一層皮,都對不起我每年繳的稅金了。

大家的問題很簡單:政府誰要負責 ? 何時能解決 ? 如果只是把希望全部寄託在一個民間公司,那這個執政團隊也該下台了。
peggydoggy wrote:
我舉例正是說明金管會...(恕刪)


這個怎麼跟數發部沒有關係?

請問數發部是在做什麼的?

中華電信這次出包,NCC 跟 數發部 還有行政單位都要出來負責.

全部丟給中華電信,除非他民營.不然政府機構責無旁貸.

這問題就這麼簡單.
peggydoggy wrote:
中華電信CA被撤銷信任這一個案子,政府機關也是受害者,數位發展部委託中華電信簽發許多政府機關網站的憑證未來都要轉換跟其他CA購買、簽發新憑證。是否能處罰,怎麼處罰,要由數位發展部來回應,如果可以那當然要處罰。

至於NCC原本說審查進口商品要收750元,本來就沒說要實際檢驗商品的電磁波、發射頻率,而是審查寄進來的商品相關文件,還在這裡說「不是真的去驗」,不是搞不清楚狀況,就是別有用心。如果真的要驗,也不可能只需要750元。

欸,我前面有說了,數發部如果有在事發前就有告誡、處分、甚至指示中華電信處理,但人家不鳥數發部,那我就同意你的說法。因為這本質上變成數發部權力不彰,管不動下屬,我們需要的是賦予數發部更大的權限。

但如果今天數發部說我們也是受害者?這能聽?到底是數發部沒有足夠專業知識去了解修正,還是知道了也任中華電信亂搞?這個問題不應該好好討論一下嗎?

至於NCC審查一件750,請問如果是只審查文件,為何要750如此高價?那你不驗又如何確認它與文件相符?更別提現在又不收費了,先不說是迫於民意還是心知理虧,從始至終也沒人出來說明750到底是幹嘛用的,如果真的只是審查文件+蓋章了事,750你吞得下去?
東森的這個YT解釋很清楚,給個讚。
https://www.youtube.com/watch?v=c3V0qEAXEb0

很多用中華憑證的網站經營者早就在轉TWCA或Google的憑證。

店家發現租到的房子是危樓,那就趕快找新店面,不然消費者看到店門口貼著危樓公告還會進去嗎?

結論就是,房子變成危樓是核爆級災,行政院長、總統出來負責。
SET610 wrote:
東森的這個YT解釋很...(恕刪)
網站經營者如果是民間公司,那是他自己的事,沒人管他。
我是注重在政府部門、公家機關、官股控股公司,這些花人民納稅錢的部分。權責單位上面樓都說得很清楚了,這些可不是一句網站經營者可以呼嚨過去的。
講一句白的,政府部門、公家機關、公部門要是資安都必須要自己搞,也能隨便搞,那中央監管、權責、輔導單位都該廢了,DPP直接宣稱,我的政府就是詐騙政府,詐騙之島世界各國要怎麼趕上台灣的腳步 ? 沒憑證、憑證不被承認、網站、連線不安全 ? 那關政府甚麼事 ? 我的政府各網站就是憑證不被Chrome承認,那又如何,我都選上了,你能怎樣 ?
nwcs wrote:
網站經營者如果是民間...(恕刪)


是啊,這一定要總統、行政院長出來負責。
不能認同你更多了。
台灣真的在網路這塊落後大陸太多了,所以網路安全一直是問題。應該跟大陸學習,網路實名制、建立國家級網路防火牆、使用VPN需刑事拘留,讓網路更安全更讓人安心、減低詐騙。總統、行政院長什麼都不做,要他們何用?
趁立法院有優勢,趕快立法網路實名制、建立國家級網路防火牆、使用VPN需刑事拘留。go!go!go!


弱弱的問一下,這個是我常用的政府網站,這憑證是不是中華電信的?是不是快不能用了?


MOOMS

我上面重點不是說了 不是能不能用 而是安不安全 台灣人民資安觀念都是0嗎

2025-06-14 8:20
cazzx

資安觀念 0 的人民,至少道德上還勝過那些用似是而非的話騙人民的政府機構

2025-06-14 9:18
SET610 wrote:
東森的這個YT解釋很...(恕刪)


看完了,說得還挺流暢的,唯一沒解釋的只有

為什麼說 "2025/08/01 前簽發的憑證可以用到效期結束" 這件事

根據影片內的說法,是換一個瀏覽器去檢驗是不是安全的來判斷
如果說這樣就是可以繼續使用,那真的可以不用去鳥 Google 了
我大中華電信就繼續簽憑證就好了,反正其他瀏覽器沒撤銷 CA
要用多久就用多久,哪會有什麼效期限制的問題?所以這種講法
真的是偷換概念,而這個國家懂的人就默不作聲讓他們這樣搞?
無怪乎詐騙如此興盛


cazzx wrote:
看完了,說得還挺流暢...(恕刪)


真是太厲害了!
網路詐騙頻傳,支持趁立法院優勢來立法通過網路實名制,對網路詐騙零容忍,讓宵小無所遁形。
cazzx

厲害的是幫政府擦脂抹粉的那些人,用很奇怪的說法騙不懂的人,或講反話試圖讓別人覺得彆扭,難以辨別事實,所以詐騙才會猖獗。

2025-06-14 8:30
  • 12
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 12)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?