安全中国首页 > 新闻中心 > 其他漏洞
 

Paypal: Safari 不安全,别用

更新时间:2008-3-3 0:09:01
责任编辑:池天
热 点:
Safari 不在 PayPal 推荐浏览器列表中,他们建议用户不要用 Safari 浏览器,因为他们觉得 Safari 不够安全,缺乏两个重要的安全特性。
据 Paypal 首席信息安全官 Michael Barrett 表示,这主要因为 Safari 缺乏两个安全特性。在媒体访谈中他表示,“苹果,很不幸,在保护用户方面做得非常落后。我们现在的推荐浏览器是 Internet Explorer 7.0 和将要推出的 8.0,Firefox 2.0/3.0,或者 Opera。”

Michael Barrett  提到的 Safari 两个缺乏的安全特性,一个是内置钓鱼攻击阻挡机制,另一个是Extended Validation (EV) 证书。

防钓鱼攻击方面,Safari 仅仅支持 SSL 加密,而没有其他安全特性。而苹果方面没有对这点迅速作出回应。

而 EV 证书做为IE7带来的新技术,已经陷入危机。很多人怀疑这仅仅是一个纸老虎特性,没什么用。它的功能是,在访问安全站点的时候把地址栏变绿。而去年,微软和斯坦福大学的研究者发现,除非特别训练用户,基本没有人会注意到地址栏会在某些时刻变绿。

Opera, IE 以及 Firefox 都“更安全,尤其我们认为对一般顾客来说。”他补充到,“我也想说 Safari 是安全的,可现在它还不是。”

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班