据台湾CNET报道,为协助过滤骗取个人数据的网络钓鱼(phishing)网站,IE7加入彩色网址列表设计,像绿灯一样表示某网站值得信赖,可安心在该网站执行交易。
这个点子出自于CA Browser Forum的草案。该组织由授予安全认证给网站与主要浏览器制造商的公司所组成。微软上周决定,IE 7将采用CA Browser Forum为网站安全认证草拟的准则。不过,在此之前,微软必须先推出新的Windows根凭证以供浏览器辨认,所以IE7要到明年1月,才会增加这项功能。
微软Windows产品经理Markellos Diorinos说:“检视今天的网钓问题,你会发现通常遭到仿冒的网站都是知名大企业的品牌。所以我们决定解决这个迫切的问题。”
业界的共识是:必须用更有效的方式,让网页浏览器能辨识哪些是安全可靠的网站。目前浏览器以黄色挂锁图示标示某网站传输的数据经过加密处理,且已获得认证授权机构确认。但标准松散和疏于监督,已导致这套系统的安全性大打折扣。
不过,IE7初期只把大企业的网站纳入这套信任网站指针,造成规模较小的公司被挡在门外,也引起争议。CA Browser Forum将着手制定正式的准则,把所有合法网站都纳入其中,但需要一段时间才能完成这项任务。
因此,许多小企业抱怨微软仓卒行事,让他们权益受损。其它浏览器公司,如Opera和管理Firefox的Mozilla,则暂时采取观望态度,准备等到CA Browser Forum正式版安全认证准则公布后再采用。
被锁在门外?
IE7支持的标准全名是“CA Browser Forum第11号草案”,用来规范安全插座层延伸认证(EV SSL)。采用此认证系统后,若使用者连上获得 EV SSL认证的安全网站,IE7就会显示绿色的网址列。
但初期这项新式证书只由授权单位售予注册为法人组织的机构,以确认公司的真实性。问题是,对于独资公司、合伙公司等其它类型的公司,就很难比照办理。CA Browser Forum曾就此问题讨论了一年多,但目前尚未达成共识。