dallaslu

新版 Firefox 70.0 弱化了 EV 证书的显示效果,第一眼看上去和普通证书一样了,都是一把灰色的小锁

  •  
  •   dallaslu · Oct 26, 2019 · 3651 views
    This topic created in 2392 days ago, the information mentioned may be changed or developed.
    比如 https://www.paypal.com/https://www.paypal-com.example.com ,让小白们更容易看走眼了。

    (诈骗犯们笑出声)
    13 replies    2019-10-27 13:10:56 +08:00
    6IbA2bj5ip3tK49j
        1
    6IbA2bj5ip3tK49j  
       Oct 26, 2019   ❤️ 1
    小白压根不知道什么 EV 证书。
    lhx2008
        2
    lhx2008  
       Oct 26, 2019 via Android
    其实吧,诈骗网站没有 https,普通人也不会退出来。不过我想这个是不是证书商和浏览器公司分赃不均?
    lhx2008
        3
    lhx2008  
       Oct 26, 2019
    Chrome 最新版也是藏在锁里面了,要点才能看到
    6IbA2bj5ip3tK49j
        4
    6IbA2bj5ip3tK49j  
       Oct 26, 2019
    话说回来,EV 证书赚的就是,怎么说呢,某种意义上的智商税。
    和牙防组认证没有什么太大区别。
    lhx2008
        5
    lhx2008  
       Oct 26, 2019
    而且 EV 是不是没有 wildcard 的,这要给证书商花多少钱。。
    iNaru
        6
    iNaru  
       Oct 26, 2019   ❤️ 2
    about:config 都有开关
    security.identityblock.show_extended_validation
    security.secure_connection_icon_color_gray
    Bwoywan
        7
    Bwoywan  
       Oct 26, 2019
    @xgfan 这种税我觉得也起到了所谓“认证”功能,防止垃圾站。
    但是浏览器渐渐的弱化这一点,我想不明白
    abc612008
        8
    abc612008  
       Oct 26, 2019
    @iNaru 开关意义不大吧,(作为站长的话)这种东西通常是给网站的用户看的,不是给自己看的,总不能让用户自己开开关吧。(作为用户的话)如果都知道 EV 是什么还自己去开开关的话多半也不会被骗。
    phy25
        9
    phy25  
       Oct 26, 2019 via Android   ❤️ 1
    Through our own research as well as a survey of prior academic work, the Chrome Security UX team has determined that the EV UI does not protect users as intended (see Further Reading below): https://chromium.googlesource.com/chromium/src/+/HEAD/docs/security/ev-to-page-info.md#Further-Reading
    MicrosoftAccount
        11
    MicrosoftAccount  
       Oct 27, 2019
    chrome 早就不展示了
    abc612008
        12
    abc612008  
       Oct 27, 2019
    zingl
        13
    zingl  
       Oct 27, 2019
    知道看绿标的已经不属于主要的诈骗对象群体了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4133 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 61ms · UTC 04:16 · PVG 12:16 · LAX 21:16 · JFK 00:16
    ♥ Do have faith in what you're doing.