## 证书撤销的演变
证书撤销——在数字证书自然过期前将其标记为不可信的过程——仍然是互联网安全中一个复杂且存在问题的重要领域。虽然它是公钥基础设施(PKI)的基础,并支持在线信任,但有效的撤销实施一直很困难。
历史上,证书撤销列表(CRL)是标准,但其大小和分发挑战导致了在线证书状态协议(OCSP)的采用。然而,OCSP 引入了隐私问题和性能问题。“OCSP Stapling”试图通过让服务器提供预签名的 OCSP 响应来缓解这些问题,但即使这样也不是一个完美的解决方案。
目前,浏览器对撤销的处理方式不一致。Chrome 大部分情况下忽略它,依赖于专有的、精简的列表,而 Safari 和 Firefox 则尝试进行 OCSP 检查。核心问题仍然是:撤销和广泛认知之间存在滞后,从而留下了被利用的窗口。
业界正朝着更短的证书有效期(现在 Let’s Encrypt 为 45 天)和改进的 CRL 管理(如 Mozilla 的 CRLite)方向发展。然而,真正及时的解决方案仍然难以捉摸。一些人建议利用 DNS 来进行证书状态管理,借鉴其高效的更新机制。最终,这一挑战凸显了一种根本性的矛盾:长期有效的证书提供了便利性,但需要强大(且目前缺乏)的撤销能力。未来可能在于完全放弃长期有效的证书,优先考虑速度和敏捷性,而不是持久性。
该项目旨在数字化重现并记录 20 世纪 80 年代的标志性“Unix Magic”海报,该海报由 Gary Overacre 创作,是 Unix 爱好者的珍贵参考资料。一个专门的流程正在构建一个网站,以映射和解释海报上的每个元素,将其转化为一个交互式和注释的资源。
该项目超越了简单的定义,鼓励贡献者探索每个组件的*历史背景*——它的技术创新以及在 Unix 早期和当代操作系统中的文化意义。这是一项协作努力,旨在理解这些元素在系统演变中*为何*重要。
目前,该网站正在开发中,欢迎贡献,特别是关于澄清标记列表问题的贡献。创作者还分享了关于海报及其创作者的有趣背景信息,包括关于未发布后续设计的细节。
## BBC Micro 音乐演示:重现的失落场景
在21世纪初,克里斯·理查森的公共领域收藏中发现了一个隐藏的世界——早期的、电脑混音流行音乐的BBC Micro演示。这些演示早于广泛的互联网文件共享,存在于晦涩的公告板上的代码流中。20世纪80年代中期是它们的鼎盛时期,像丹尼尔·普格和梅尔文·赖特这样的程序员创作了蒂芙尼和凯莉·米诺格等艺术家的热门歌曲的器乐版本,通常未经许可——导致至少一次版权诉讼。
最初由于法律压力从公共领域库中清除,许多这些“非法”杰作得以幸存,现在已被编译到易于访问的光盘上。这些不仅仅是简单的曲调;最好的演示将音乐与令人印象深刻的视觉效果结合起来。
亮点包括普格对《It’s a Sin》和《I Want a Lover》的演绎,以及梅尔文·赖特始终令人惊叹的《Music Machine》系列,最终以他令人惊艳的《Musical Snowmen》达到高潮。虽然模拟器和YouTube提供了访问途径,但作者强调了在原始BBC Micro硬件上聆听这些演示的独特体验。这次重新发现庆祝了一个充满创意、地下场景,它正在突破8位技术的极限。