Безопасные сайты позеленеют во всех браузерах
Разработчики четырех самых популярных веб-браузеров IE, Firefox, Opera и Konqueror на прошлой неделе встретились в Торонто и договорились унифицировать свои браузеры ради безопасности.
Одно из нововведений, о которых шла речь на неформальной встрече разработчиков 17 ноября, — новый способ информирования пользователей о посещении безопасных веб-сайтов. Кроме того, планируется кардинально поменять внешний вид всплывающих окон. Согласно договоренности, новые функции должны быть реализованы абсолютно одинаково во всех браузерах, чтобы не запутывать пользователя.На самом деле разработчики уже около восьми месяцев вели между собой диспут, какие функции безопасности и каким именно образом нужно реализовать в браузерах, но только 17 ноября в Торонто они пришли к согласию.
Самое заметное нововведение состоит в способе отображения некоторых важных сайтов, таких как eBay и PayPal. Разработчики договорились, что при посещении таких сайтов адресная строка браузера должна становиться зеленой. Эта функция поможет бороться с фишингом, который предусматривает заманивание пользователей на сайты-фальшивки, чтобы выманить у них пароли и другую персональную информацию.
Чтобы браузер знал, какие сайты нужно подсвечивать зеленым, у сайта должен быть специальный цифровой сертификат с цифровой подписью центра сертификации, такого как Verisign или EnTrust. Разработчики браузеров договорились создать более строгую процедуру выдачи сертификатов. Браузер будет проверять сертификат и окрашивать адресную строку в зеленый или — если проверка оказалась неудачной — в красный цвет.
В браузере Firefox и сейчас есть нечто подобное. Там адресная строка становится желтой при установлении защищенного соединения по https. В седьмой версии IE тоже присутствует подсветка адресной строки — таким образом работает антифишинговый фильтр, который окрашивает в красный цвет адреса сайтов, подозреваемых в фишинге.
Один из программистов Microsoft опубликовал в своем блоге скриншоты, как примерно будет выглядеть IE 7 с раличными видами подсветки (Firefox будет выглядеть так же). Как видим, для сертифицированных сайтов браузер будет дополнительно показывать название компании-владельца сертификата.
Кроме того, на встрече в Торонто разработчики договорились, что отныне все всплывающие окна будут в обязательном порядке отображаться с адресной строкой, чтобы пользователь не мог перепутать их с системными сообщениями Windows. Эта функция будет реализована уже в IE 7.
А вот сертификация сайтов может занять более длительное время. По мнению разработчиков, пользователи увидят адресную строку зеленого цвета, возможно, года через полтора.
http://www.webplanet.ru/news/security/2005/11/23/green.html
Моя конфигурация Firefox Thunderbird Nvu
Википедия: Расширения Firefox
Отсутствует
Да, ошибся конечно, надо было в "Новости" постить.
Моя конфигурация Firefox Thunderbird Nvu
Википедия: Расширения Firefox
Отсутствует
Я несказанно рад тому что разработчики столь разных проектов пошли на диалог ради удобства пользователей. Только меня беcпокоит реализация этого замысла, ктото обязательно постарается оставить другим "вкусную дырку от бублика".
Отредактировано FUBAr (24-11-2005 15:54:33)
Сноси несвободное, отрубай от матриц
Отсутствует
Хм... Функции подсветки адресной строки конечно полезные, однако я крайне сомневаюсь что они положительно скажутся на безопасности. Сколько процентов пользователей будут знать что означает зеленая или красная подсветка?
Да и сертификаты сделают жизнь веб-девелоперов более сложной, особенно в свете того, что они "договорились создать более строгую процедуру выдачи сертификатов". Глядишь найдутся параноики которые по сайтам без сертификатов вообще ходить не будут, т.к. любой сайт не имеющий сертификата тут же будет обвиняться браузером в фишинге. Даже на тех сайтах где фишинг ни к чему.
...она старалась, чтобы я больше времени проводил в разных пионерлагерях и группах продлённого дня - кстати сказать, удивительную красоту последнего словосочетания я вижу только сейчас. (c) Виктор Пелевин
Отсутствует
Идея неплоха... Смотрится красиво... но требует еще обдумываний и доработки...
F.I.R.E.F.O.X.: Fearsome, Intimidating, Redhead-Eating Fiend from the Ominous Xenopolis
Скиньтесь мне на новый MacBook Pro! Кто сколько может!
Отсутствует
...Самое заметное нововведение состоит в способе отображения некоторых важных сайтов, таких как eBay и PayPal. Разработчики договорились, что при посещении таких сайтов адресная строка браузера должна становиться зеленой. Эта функция поможет бороться с фишингом, который предусматривает заманивание пользователей на сайты-фальшивки, чтобы выманить у них пароли и другую персональную информацию...
Хм... Функции подсветки адресной строки конечно полезные, однако я крайне сомневаюсь что они положительно скажутся на безопасности.
...Глядишь найдутся параноики которые по сайтам без сертификатов вообще ходить не будут...
А прикольно будет если когда нибудь хакеры взломают eBay, но при этом не тронут сертификат безопасности, и взломанный eBay будет высвечиваться зелёным цветом...
Отредактировано arab (27-11-2005 05:14:42)
Отсутствует
Глядишь найдутся параноики которые по сайтам без сертификатов вообще ходить не будут, т.к. любой сайт не имеющий сертификата тут же будет обвиняться браузером в фишинге.
И очень скоро таких станет ПОДАВЛЯЮЩЕЕ большинство!
Разработчики браузеров договорились создать более строгую процедуру выдачи сертификатов.
Здравствуй, ЦЕНЗУРА !
Хочу поднять старую тему, так как проблема показалась интересной. Что-то ничего из того, что в этой новости описано, я сегодня не наблюдаю (по-моему, 2,5 года — срок вполне достаточный). Или новость опять оказалась «фейком»?
Отсутствует
Адресная панель в попапах — есть.
Зелёный цвет — сравни https://www.paypal.com/ и https://mail.google.com/.
Отредактировано INFOMAN (26-06-2008 13:10:45)
Закрой кран
Включи свет ©
Fire! Kill IE is your desire | NULL | NULL
Отсутствует
Al_H
Да, действительно, в Firefox 3 это видно, причём если по нему щёлкнуть, вылезает фигурка полицейского...
А вот на ebay ничего такого не видел. Правда, я там не регистрировался, может быть, поэтому его и нет.
А в Firefox 2 эту штуку добавить можно?
Отсутствует
А в Firefox 2 эту штуку добавить можно?
Нет, мусор ака "Ларин полицейский" только в тройке появился
"Software is like SEX - it's better when it's FREE" (C) Linus Torvalds
Отсутствует
Al_H
Это не регистрация, это подпись сертификатом, например, при https-доступе
Я и имею в виду, что из-за того, что не регистрировался на сайте, не получил https-доступа. Наверное.
Отсутствует