知否
2015-09-10
为什么每一次登录铁道部网站,浏览器都会提醒不安全?铁道部网站有问题吗?
出现这个安全警告是12306官方没有通过正规途径申请证书、并要求用户下载和信任它们自己生成的(数字)根证书造成的。很多网站通过加密连接来保障用户信息安全,而建立加密连接时客户端(浏览器)要检查网站出示的安全证书,以确保对方是受到监管的、可以信任的。你可以理解成:警察执法时,我有权要求他出示证件以证明他的身份。
但是证书必须有一家可以信任的机构来担保。好比你可以通过致电公安局来验证警察的身份,而公安局的合法性也可以通过更高一级的国家机关部门来确认。同理,建立加密连接时网站出示的证书也必须有一条完整的信任链,一个证书必须有另外一个证书来证明合法性。我们可以在果壳的登录页面查看果壳网(数字)证书的合法性。从这个信任链可以看出,我登录果壳时建立的加密连接有一个有效的证书,而这个证书由另外一个证书所担保,后者是由Go Daddy(安全证书机构)颁发的,而根证书(最基础的一级证书)安装在我的电脑上。
那Go Daddy凭什么信任果壳网?答案就是交钱。通过向安全证书机构买证书,才可以向客户端发出有效的证书。而安全证书机构也不是白收钱的,它们一方面要担保客户、追究滥用证书者的法律责任,另一方面要分钱给操作系统开发商,比如微软、苹果。
好了,抠门起来不想交钱但又想用加密连接的怎么办?那就像铁道部的卖票网站,用自己生成的证书,浏览器给你一个大大的安全警告,表示它不信任这个网站出示的证书。你可以选择每次忽略这个警告,或者下载、信任网站自己生成的根证书。
铁道部网站的做法存在安全隐患,当有假冒的网站出示假冒的证书时,用户也会习惯性地忽略,并把账号密码发给那个看起来和铁道部没有区别的网站。更有甚者,如果用户下载根证书的过程被拦截、篡改,那用户就会毫无戒心地装上黑客伪造的根证书,然后进一步被劫持网银等其他网站的安全连接。(解答人傅里叶变黄油猫:软件工程师 )
这是一项正式的研究。我们知道细胞代谢都需要氧气,但氧代谢的过程中确实也会产生一些对细胞有威胁的东西,它们叫做活性氧族(ROS),就是一些化学性质非常活泼的中间产物,比如超氧阴离子自由基、羟自由基之类的,它们确实太活泼了,逮谁跟谁反应,所以也有造成DNA分子损伤和导致突变的可能。同时氧气暴露对细胞的负面作用似乎在肺部最为明显,这里也是最直接的暴露部位。
基于上述结果,研究者认为氧浓度对人类的癌症发病率可能也有更广泛的影响。在过去的几十年中,有若干篇论文都发现在高海拔地区癌症的发病率似乎要低一些,不过,这些研究都没有为验证氧气的作用而专门进行设计,因此研究者们又改进方法进行了这一次研究。
这项研究从美国西部不同海拔地区收集了数据。他们调查了每个地区的环境特点、人口、可能的癌症风险因素。然后从数据库中检索了每个地区的癌症发病率(一共取了四种癌症的发病率,主要的研究对象是肺癌,乳腺癌、结肠癌、前列腺癌作为对照)。数据收集的是2005~2009年的,进行了年龄校正,换算成平均每年的发生率。同时也从数据库中收集了教育程度、收入、吸烟情况、紫外线暴露。收集了数据之后,进行了很多相关性的分析,也加入了很多其他的影响因素作为协变量。结果发现,海拔高度和肺癌发病率呈现显著的负相关,这种负相关中也有氡和户外紫外线的因素。作为对照的乳腺癌、结肠癌和前列腺癌和海拔高度没有明显的相关。
这个研究发现的就是一个相关性,而且是海拔高度和区域发病率的相关,背后的机制究竟如何还不能直接说明。(解答人窗敲雨:药学博士)