网络安全 频道

遭受“恶意攻击”支付宝关闭非IE内核浏览器

    如今在网络上,安全受到来自各方的威胁,小到个人电脑内的QQ,大到网络站点、网银业务,而如今支付宝网站为了确保自身安全,居然从2007年8月15日起,开始关闭非IE内核的:firefox、Opera等浏览器用户访问支付宝的权限。这一声明立即引起网民的争议。

    公告原文:
    支付宝于7月31日公布了有关非IE内核浏览器访问权限的消息,公告原文如下:
    亲爱的firefox浏览器用户:由于firefox等非IE内核浏览器的用户在访问支付宝网站时,无法正常安装支付宝安全控件,出于您的访问安全考虑,支付宝决定从2007年8月15日起,关闭firefox、Opera等非IE内核的浏览器用户访问支付宝的权限,请您选用其余浏览器,如IE、MYIE等浏览器访问支付宝(如果您想继续试用firefox浏览器,需要安装firefox的插件,具体方法如下)。我们也会尽快解决firefox与支付宝安全控件的兼容问题,在此期间给您造成的不便,敬请谅解。公告原文见:http://club.alipay.com/show_thread-19---6044452-.htm

    用户质疑
    而面对网民的质疑(质疑内容:我们是Linux用户,如果淘宝停掉对非IE浏览器的支持的话,我们将无法使用支付宝。但是我的支付宝账户上还有钱。我不知道支付宝公司的行为是不是造成对我们LINUX用户的歧视和侵权。我们强烈要求支付宝公司取消上面的规定。微软不是安全标准!!!IE比Firefox更不安全!!!! )支付宝公司又作出了补充说明:详情见http://club.alipay.com/show_thread-120---6049516-.htm。(小提示:对于firefox及Opera、IE安全性对此此处可参考http://safe.it168.com/ss/2007-07-30/200707300701375.shtml页面))

    网友强议
    有人说,支付宝虽然可以全面支持Vista系统下的正常访问,但却无情的将非Windows用户阻挡在门外,而面对种种IE不安全因素与firefox浏览器相比,firefox反而是相对要安全的多。面对这些,支付宝声明中强调出[出于您的访问安全考虑,所以关闭,但如果要使用firefox,必要先安装插件],却又足以消除firefox用户的顾虑。看到补充说明后,用户又道出了其声明内的奥妙之处:网民有自由发表言论的权利,支付宝论坛不因先关闭论坛内的抱怨帖,而是在firefox以及linux支持做出来之前维持原状,其操作系统以及浏览器的兼容问题原本就是个发展过程,其过程也许几天、几月、也许永远也等不来,安全一定要,难到说一个跨浏览器的防截屏随机布局密码器实现有那么难么?

    安全观点:
    业内人氏认为,浏览器的安全与否,那是要靠事实来证明。微软虽然不是网络执行标准,但从某种解度上讲,目前网民根本离不开微软的产品,而微软作为一个强式企业,其目标大自然形成恶意用户的攻击目标,其浏览器漏洞受利用事件更是层出不穷,从总体意义上讲,微软是有实力解决这一切的,而支付宝选择IE内核的浏览器正是因为看中此点。对于firefox浏览器,虽然在安全分析上较IE相对稳实,但其使用的人群还是小范围内,自然不会引起较大数量的恶意用户破解、查找并利用漏洞。而支付宝提出的兼容性问题,正是有鉴于此。

    束语:
    其实现在经商企业为了自身的利益都不会放弃自己的客户,企业要生存更需要良好的口啤,如果失去了用户群体,独自让IE内核浏览器支持支付宝,那么支付宝估计很难做到:因为信任,所以简单了。这里仅希望时间的磨合能让各式浏览器都伸展到支付宝的安全平台中。

0
相关文章