為什么每一次登錄鐵道部網(wǎng)站,瀏覽器都會提醒不安全?鐵道部網(wǎng)站有問題嗎?
出現(xiàn)這個安全警告是12306官方?jīng)]有通過正規(guī)途徑申請證書、并要求用戶下載和信任它們自己生成的(數(shù)字)根證書造成的。很多網(wǎng)站通過加密連接來保障用戶信息安全,而建立加密連接時客戶端(瀏覽器)要檢查網(wǎng)站出示的安全證書,以確保對方是受到監(jiān)管的、可以信任的。你可以理解成:警察執(zhí)法時,我有權(quán)要求他出示證件以證明他的身份。
但是證書必須有一家可以信任的機(jī)構(gòu)來擔(dān)保。好比你可以通過致電公安局來驗證警察的身份,而公安局的合法性也可以通過更高一級的國家機(jī)關(guān)部門來確認(rèn)。同理,建立加密連接時網(wǎng)站出示的證書也必須有一條完整的信任鏈,一個證書必須有另外一個證書來證明合法性。我們可以在果殼的登錄頁面查看果殼網(wǎng)(數(shù)字)證書的合法性。從這個信任鏈可以看出,我登錄果殼時建立的加密連接有一個有效的證書,而這個證書由另外一個證書所擔(dān)保,后者是由Go Daddy(安全證書機(jī)構(gòu))頒發(fā)的,而根證書(最基礎(chǔ)的一級證書)安裝在我的電腦上。
那Go Daddy憑什么信任果殼網(wǎng)?答案就是交錢。通過向安全證書機(jī)構(gòu)買證書,才可以向客戶端發(fā)出有效的證書。而安全證書機(jī)構(gòu)也不是白收錢的,它們一方面要擔(dān)保客戶、追究濫用證書者的法律責(zé)任,另一方面要分錢給操作系統(tǒng)開發(fā)商,比如微軟、蘋果。
好了,摳門起來不想交錢但又想用加密連接的怎么辦?那就像鐵道部的賣票網(wǎng)站,用自己生成的證書,瀏覽器給你一個大大的安全警告,表示它不信任這個網(wǎng)站出示的證書。你可以選擇每次忽略這個警告,或者下載、信任網(wǎng)站自己生成的根證書。
鐵道部網(wǎng)站的做法存在安全隱患,當(dāng)有假冒的網(wǎng)站出示假冒的證書時,用戶也會習(xí)慣性地忽略,并把賬號密碼發(fā)給那個看起來和鐵道部沒有區(qū)別的網(wǎng)站。更有甚者,如果用戶下載根證書的過程被攔截、篡改,那用戶就會毫無戒心地裝上黑客偽造的根證書,然后進(jìn)一步被劫持網(wǎng)銀等其他網(wǎng)站的安全連接。(解答人傅里葉變黃油貓:軟件工程師 )
這是一項正式的研究。我們知道細(xì)胞代謝都需要氧氣,但氧代謝的過程中確實也會產(chǎn)生一些對細(xì)胞有威脅的東西,它們叫做活性氧族(ROS),就是一些化學(xué)性質(zhì)非?;顫姷闹虚g產(chǎn)物,比如超氧陰離子自由基、羥自由基之類的,它們確實太活潑了,逮誰跟誰反應(yīng),所以也有造成DNA分子損傷和導(dǎo)致突變的可能。同時氧氣暴露對細(xì)胞的負(fù)面作用似乎在肺部最為明顯,這里也是最直接的暴露部位。
基于上述結(jié)果,研究者認(rèn)為氧濃度對人類的癌癥發(fā)病率可能也有更廣泛的影響。在過去的幾十年中,有若干篇論文都發(fā)現(xiàn)在高海拔地區(qū)癌癥的發(fā)病率似乎要低一些,不過,這些研究都沒有為驗證氧氣的作用而專門進(jìn)行設(shè)計,因此研究者們又改進(jìn)方法進(jìn)行了這一次研究。
這項研究從美國西部不同海拔地區(qū)收集了數(shù)據(jù)。他們調(diào)查了每個地區(qū)的環(huán)境特點、人口、可能的癌癥風(fēng)險因素。然后從數(shù)據(jù)庫中檢索了每個地區(qū)的癌癥發(fā)病率(一共取了四種癌癥的發(fā)病率,主要的研究對象是肺癌,乳腺癌、結(jié)腸癌、前列腺癌作為對照)。數(shù)據(jù)收集的是2005~2009年的,進(jìn)行了年齡校正,換算成平均每年的發(fā)生率。同時也從數(shù)據(jù)庫中收集了教育程度、收入、吸煙情況、紫外線暴露。收集了數(shù)據(jù)之后,進(jìn)行了很多相關(guān)性的分析,也加入了很多其他的影響因素作為協(xié)變量。結(jié)果發(fā)現(xiàn),海拔高度和肺癌發(fā)病率呈現(xiàn)顯著的負(fù)相關(guān),這種負(fù)相關(guān)中也有氡和戶外紫外線的因素。作為對照的乳腺癌、結(jié)腸癌和前列腺癌和海拔高度沒有明顯的相關(guān)。
這個研究發(fā)現(xiàn)的就是一個相關(guān)性,而且是海拔高度和區(qū)域發(fā)病率的相關(guān),背后的機(jī)制究竟如何還不能直接說明。(解答人窗敲雨:藥學(xué)博士)