返回信息流针对国内网银、支付宝之类浏览器插件的情况,有很多技术人士指出插件也不一定就安全(最近支付宝钓鱼网站的事情就证明了这一点),当然也有很大一批插件安全论者。争论挺激烈。
小弟不是很理解,大牛们能不能详细的分析下呢?
这是一条镜像帖。来源:北邮人论坛 / security / #30048同步于 2010/9/27
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
为什么说浏览器插件也不一定安全呢?
Anchor
2010/9/27镜像同步8 回复
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
没有绝对的安全吧...
每种安全协议总归会有漏洞的
【 在 Anchor 的大作中提到: 】
: 针对国内网银、支付宝之类浏览器插件的情况,有很多技术人士指出插件也不一定就安全(最近支付宝钓鱼网站的事情就证明了这一点),当然也有很大一批插件安全论者。争论挺激烈。
: 小弟不是很理解,大牛们能不能详细的分析下呢?
: --
: ...................
ActiveX 控件也是人写的, 也存在bug 所以说不是绝对的安全。
另外 Ukey 也不安全... 话说二代U盾已经有人能干掉了...利用交易的瞬间劫持你的认证信息而达到目的....
具体情况不清楚, 坐等楼下大牛分析.