惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
J
Java Code Geeks
I
InfoQ
V
Visual Studio Blog
M
MIT News - Artificial intelligence
H
Help Net Security
博客园_首页
Blog — PlanetScale
Blog — PlanetScale
F
Fortinet All Blogs
Apple Machine Learning Research
Apple Machine Learning Research
人人都是产品经理
人人都是产品经理
G
Google Developers Blog
A
About on SuperTechFans
腾讯CDC
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Last Week in AI
Last Week in AI
小众软件
小众软件
aimingoo的专栏
aimingoo的专栏
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
云风的 BLOG
云风的 BLOG
S
SegmentFault 最新的问题
WordPress大学
WordPress大学

LINUX DO - 最新话题

谷歌云盘下载700g数据集,求方法 OpenAI推出了100美元的Pro订阅后,plus的Codex 5小时限额大幅缩水 之前买的super grok居然还没掉 关于CPA认证文件周限 佬们,默认CDK的要求是什么等级啊? 最新版本的微信群聊机器人方案 有没有人知道如何free号没有封,那么是否可以循环使用,因为我看主要是周限 L站改版了?吓我一跳,我以为我浏览器崩了 淘宝这种宽带可信吗,500兆移动宽带月费8元到2099年 docker内部应用访问宿主机mysql和redis时被拒绝connection refuse Erp全栈想转行做Ai有什么推荐的吗 boost有bug 佬们,有没有靠谱点的 Plus 购买渠道 大妈,狗妈用的 lg 服务有源头开源项目吗? 有人有能过验证码打码的嘛 上次帖里好像发过通过大模型来打码的 gpt plus 封号似乎也太快了点,一天就给封号了 按流量/token收费的国产官方AI推荐 我算是知道了为什么Oracle总是ABC了 佬友们帮我分析一下 ChatGPT Team账号只有一个人使用和4个席位邀请满了使用的总额度是一样的吗? gpt-free 10个带rt CPA反代claude是默认1m吗? 我终于敢说我做出来windows上tmux的替代了,目标windows/全平台最强的终端Ai编程工具 claude pro升级max,除了原来的$20,好像还能再领一次$100 关于AI agent的知识框架 独乐乐不如众乐乐,分享一下我的的AI对话程序 佬们自建网站支付问题是怎么解决的 怎么能让gpt模仿claude风格输出 codex free已经死了,下一个会是plus或者team吗 请问chatgpt pro里的fast模式,速度快了,降智吗
关于一个重装系统(win11)也躲不掉的证书劫持问题求助
云水归山 · 2026-04-29 · via LINUX DO - 最新话题
前言 学校提供了一个国际学术资源加速服务,要求下载定制浏览器使用(是套壳Chromium的360极速浏览器的套壳,绷不住)。因为实在是不想用定制但免梯访问学术资源省流量又比较心动,于是研究了一会发现套壳浏览器使用了私有DoH和私有证书。 随后我在Firefox中配置该DoH,导入定制浏览器的证书到Firefox,关掉HSTS预载列表也是访问成功了。打开学校套壳浏览器使用了sandbox,但打开火狐没有(应该是这里出问题的) 吊诡的事情来了,在我没有改任何设置在主力浏览器Brave时,忘记开梯子访问google,brave提示的是证书无效而不是网络错误,证书链里出现了上文的证书。 我可以在这个报错页面直接导出该根证书。但我的系统中( certlm.msc 和 certmgr.msc )完全找不到这个证书。 因为我不在C盘放重要东西干脆就重装系统了,发现brave又会复现同样的证书错误,开节点后错误消失,不开访问国内网站没有问题。问了ai说可能有校园网准入控制强制下发,但其他同学使用相同网络和我没有申请国际学术资源前都不会遇到此问题,我也没有安装任何学校提供的客户端或准入软件。 已做的排查 Brave浏览器的同步方式是web3的同步链条,不存在导入设置问题。个人有基本电脑文件认知也是清理了 AppData ,错误仍然存在。 确认 Brave 的证书管理页面( brave://settings/certificates )中没有该证书。 用 certutil -store root 搜索,找不到 Scholar 相关条目。 查看 Windows 受信任的根证书颁发机构(用户和计算机层),均无此证书。 netsh winsock reset + ipconfig /flushdns 无变化。 Hosts 文件无异常。 检查浏览器快捷方式、启动参数,没有被篡改。 用 HashMyFiles 全盘搜索该证书指纹对应的文件,未发现任何匹配。 所以这些排查应该可以证明 证书并非存储在本地 (? 重装系统后用之前系统没有的edge浏览器实验了一下,仍然报错。 Win11的DNS服务器分配是默认的DHCP,网卡也没有被劫持。甚至问了ai让我查 Get-DnsClientNrptRule 也是输出为空 没招了把Brave的DNS改成了 1.1.1.1 ,问题解决了不报证书问题了。 困惑 既然我的系统内根本没有那个证书,Brave收到的伪造证书改成公共DNS就痊愈了,证明完全是网络层面的劫持。我大概理解是因为是网关在TLS握手时临时生成并塞给我的,我导出的是网络包里抓出来的不在本地,这么理解对吗? 但既然重装系统了为什么还会一连网被劫持? 问了一圈ai(GPT/Gemini/DS-v4pro)说校园网针对我的学号布置了网关,但问题是手机上的Brave访问Google完全正常,我也没有在电脑上登录过学校的任何认证软件啊…… 因为我对网络安全一窍不通问了一圈AI也半懂不懂,只能询问善解人意的万能佬友了,希望解释的时候可以尽量不用太专业的黑话(当然如果需要专业术语我也会自己私下继续问AI的qaq)先谢谢大家 4 个帖子 - 2 位参与者 阅读完整话题