互联网
新闻日历
图片新闻
天文爱好者拍到“宇宙黎明” 媲美专业人士(图)
英国一名业余天文爱好者日前在自家后花园观测天空时,...
2008/11/28
“哈勃”观测到两颗剧烈燃烧的超级恒星(图)
据美国太空网报道,质量非常大的恒星经常最难看到,因...
2008/11/27
“火箭人”成功背“包”飞越457米宽大峡谷(图)
喷气背包是一种根据反冲原理设计的单人飞行器,依靠高...
2008/11/26
科学家发明空气造水机 “水力磨”无限造水(图)
加拿大一家公司近日研制出了一种新式生态机器,能直接...
2008/11/25
分析评论
CNET全球副总王路:商业推广不是搜索引擎的毒药
如果不是百度“竞价门”事件,相信很多人不会去关注搜...
2008/11/27
克丽感悟:金融风暴不足怪 过渡索取定买单
房地产商、学校、医院的贪婪对自己客户的过渡索取和出...
2008/11/25

IE 7反钓鱼新功能 为可信赖网站开绿灯




作者: CNET科技资讯网
CNETNews.com.cn
2007-02-05 09:02:22
关键词: 安全 网站 钓鱼攻击 钓鱼欺诈 微软 IE 7

CNET科技资讯网2月5日国际报道 微软悄悄打开了IE 7中的一项旨在打击钓鱼式欺诈攻击的新功能。

在一次接受采访时,微软Windows产品经理马克洛斯说,1月份,微软对其计算机系统进行了一项修改,使获得新型安全证书的网站在IE 7的地址栏中显示为绿色。微软计划在本周的RSA Conference上推广这一“绿色地址栏”功能。

绿色地址栏是打击钓鱼式欺诈的一种新武器,表明一个网站是值得信赖的,使Web用户能够放心地在该网站上进行交易。Overstock.com和VeriSign等安全网站的地址栏已经能够显示为绿色。

VeriSign高级产品经理斯皮洛斯说,VeriSign有约300家客户获得了“绿色地址栏”认证。他表示,VeriSign计划在RSA Conference上公布更多的参与网站。

钓鱼式攻击是一种普遍的网络欺诈方式,它利用虚假网站诱骗用户泄露自己的个人信息。它不但能够给企业造成数百万美元的损失,还会损害消费者对互联网的信任。

Gartner最近进行的一项调查估计,2006年,安全担忧使美国损失了近20亿美元的电子商务收入。斯皮洛斯表示,我们希望用户树立信心,感觉到网上交易是安全的。

只有在显示具有EV SSL证书的网站时,IE 7才会显示绿色的地址栏。EV SSL是一种新的安全证书。业界已经形成一种共识,浏览器需要能够更好地识别可信赖的网站。

目前的挂锁图标旨在表明一个网站的流量是加密的,但是,由于标准不够严格和监管松懈,这一系统的安全性受到了削弱。

EV SSL证书与使浏览器和网站间进行加密通讯的证书非常相似,差别在于每个证书持有者的身份得到了验证,请求者必须遵守一系列严格的认证过程。因此,EV证书的价格要高于传统的SSL证书。

业界对微软采用的新系统褒贬不一。首先,只有购买EV证书的网站才能够获得可信赖标记,这将会把小公司排除在外。负责起草EV SSL证书规则的“CA浏览器论坛”仍然在制定覆盖所有合法网站在内的指南。

微软是第一家采用EV SSL证书的浏览器厂商,一些人认为微软采取了一个尚未完成的。其它浏览器厂商还仍然在考虑如何在它们的产品中支持这种新的证书。

Mozilla计划在Firefox 3中支持EV证书。Opera的代表则表示,他们会首先考察IE 7采用新证书的效果,然后决定是否支持新的证书。

随着越来越被人们所熟悉,EV SSL证书将迅速普及。Cybertrust高级主管约翰说,在6-12个月后,大多数知名Web网站都将获得EV SSL证书。


 

用户评论

  • 用户名
  • 评论内容