V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
ksc010
V2EX  ›  问与答

www.gstatic.com/chrome/crlset/3425/crl-set-delta-....crx.data 这个是什么文件?

  •  
  •   ksc010 · 2016-12-10 10:02:43 +08:00 · 1877 次点击
    这是一个创建于 2761 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近电脑管家经常无故弹出警告 提示下面链接有风险
    http://101.96.10.43/www.gstatic.com/chrome/crlset/3425/crl-set-delta-3424-15084770118563381753.crx.data
    下载下来解压后 有俩个文件 manifest.json 和 crl-set

    看样子应该是 chrome 浏览器下载了文件但是没有使用 https 导致被劫持了
    ps: 经常遇到从国外服务器下载文件被劫持到内蒙古那边的 IP

    clsets https://dev.chromium.org/Home/chromium-security/crlsets
    貌似跟证书有关系
    redsonic
        1
    redsonic  
       2016-12-10 13:35:01 +08:00
    chrome 为了用户体验几乎不会同步的请求 CA 的 CRL ,而是后台连接 google 自己的服务器来异步更新汇总的 CRL 。只不过 CRL 无法伪造所以用了 http ,然后被流氓缓存了而已,流氓的 ip 已被标记有风险,你从他那下载任何文件都是同样的提示。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1249 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 17:55 · PVG 01:55 · LAX 10:55 · JFK 13:55
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.