说实在的,银行有必要搞基于 ActiveX 或者 NPAPI 的安全密码控件吗?

2016-03-11 10:19:05 +08:00
 tony1016

刚入安全团队不久,也可能正是因为不久,所以才会停下来思考这个问题:是否有必要??银行做这些安全控件,目的都是防止键盘窃听。但是,为了做到这一点,就需要为各个浏览器量身定做,也就造成了对于各平台各浏览器支持不全的遗憾。但是我在想:

不知道做过安全的,或者做过调查的,有多少人的密码失窃,是因为键盘被窃听呢?

4942 次点击
所在节点    奇思妙想
28 条回复
ericls
2016-03-12 02:48:38 +08:00
有法律保护 不怕
ericls
2016-03-12 02:50:52 +08:00
核心问题是你的私有合法财产是受法律保护的

就像生命一样 我从来不担心我的衣服不防砍

又不是原始社会 谁抢到算谁的
tony1016
2016-03-12 12:17:16 +08:00
@ericls 话是如此,但是,一旦上法庭,被告是谁,还不是银行。那么银行,你能胜诉吗?
ericls
2016-03-12 13:25:20 +08:00
@tony1016 那就是法庭的问题了
xiya
2016-04-26 11:20:16 +08:00
建行就没有用控件。。
lzturbo
2016-05-24 13:20:23 +08:00
@yeyeye 银行用 ActiveX 是最傻的行为。。。能有木马整天在那里截屏和监听鼠标和键盘事件, 100 个 ActiveX 都没有。
lzturbo
2016-05-24 13:29:49 +08:00
@yeyeye 银行用 ActiveX 是最傻的行为。。。能有木马整天在那里截屏和监听鼠标键盘事件, 100 个 ActiveX 插件都没用。所以:一不要中木马,二最好不要用 IE 和类 IE 浏览器,因为经常跑 IE 的电脑基本都中木马(因为 ActiveX 权限太大,而用户很少关心这些权限设置)。而使用 ActiveX 是迫使用户用 IE ,所以用 ActiveX 只会增加风险。强烈建议使用 Chrome 浏览器,远离 IE 和类 IE 浏览器,特别要远离 ActiveX 插件。
yeyeye
2016-05-24 13:55:51 +08:00
@lzturbo 不想解释了 你爱咋咋地

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/262701

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX