1
6IbA2bj5ip3tK49j Oct 26, 2019 小白压根不知道什么 EV 证书。
|
2
lhx2008 Oct 26, 2019 via Android
其实吧,诈骗网站没有 https,普通人也不会退出来。不过我想这个是不是证书商和浏览器公司分赃不均?
|
3
lhx2008 Oct 26, 2019
Chrome 最新版也是藏在锁里面了,要点才能看到
|
4
6IbA2bj5ip3tK49j Oct 26, 2019
话说回来,EV 证书赚的就是,怎么说呢,某种意义上的智商税。
和牙防组认证没有什么太大区别。 |
5
lhx2008 Oct 26, 2019
而且 EV 是不是没有 wildcard 的,这要给证书商花多少钱。。
|
6
iNaru Oct 26, 2019 about:config 都有开关
security.identityblock.show_extended_validation security.secure_connection_icon_color_gray |
8
abc612008 Oct 26, 2019
@iNaru 开关意义不大吧,(作为站长的话)这种东西通常是给网站的用户看的,不是给自己看的,总不能让用户自己开开关吧。(作为用户的话)如果都知道 EV 是什么还自己去开开关的话多半也不会被骗。
|
9
phy25 Oct 26, 2019 via Android Through our own research as well as a survey of prior academic work, the Chrome Security UX team has determined that the EV UI does not protect users as intended (see Further Reading below): https://chromium.googlesource.com/chromium/src/+/HEAD/docs/security/ev-to-page-info.md#Further-Reading
|
10
iNaru Oct 27, 2019
|
11
MicrosoftAccount Oct 27, 2019
chrome 早就不展示了
|
13
zingl Oct 27, 2019
知道看绿标的已经不属于主要的诈骗对象群体了
|