起初被IE“绑架” 之后习惯 “被绑架”
去年8月,本报一篇报道《不认Firefox、Chrome,银行网银为何只爱IE?》引起关注,记者发现国内大多数银行网银支持IE(微软浏览器) 或者IE内核浏览器,但对Firefox(火狐浏览器)和Chrome(谷歌浏览器)并不友好,因兼容性问 题而暂时无法登录。时隔近一年,《IT时报》记者再次调查了各大银行的网上银行支持浏览器的情况,发现改变寥寥。为何?
【新闻故事】
这一年情况未大变,中行、农行、交行仍只支持IE
2012年8月初,记者测试发现,工商银行网银在Windows平台上,支持IE、Firefox浏览器10.0.X版本,但不支持Chrome,而在Mac平台上,支持Mac OS X 10.6.8及Safari5.1或以上版本。
近日记者调查发现,Chrome无法登录工行网银的情况目前已有改观,工行先后解决了Chrome浏览器登录个人网银问题以及Chrome、 Firefox网上银行支持二代U盾验签。但记者从工行客服了解到,U盾目前仍不支持Win7系统和最新的IE10浏览器,而且工行网银只支持10.0.X版本的Firefox,这仍令用户颇为尴尬,因为最新版的Firefox已经是21.0。
工商银行还属于对各大浏览器兼容较好的银行之一。
去年8月记者测试发现,在Windows平台上,中行、农行、交行的网银既不支持Chrome,也不支持Firefox,如今,这些银行依旧不支持这两种非IE核心的浏览器。
而且这些银行也没有及时跟上系统和软件升级的步伐,中国银行网站上写着:“操作系统暂不支持Windows Vista(64位),浏览器支持IE 5.5-7.5版本”,客服也表示,最新的IE9和IE10都不支持。农业银行网银证书则被很多用户“吐槽”说不支持Win 7。据了解,原来农行网银不支持64位浏览器,而这些用户很多都装了带有64位IE浏览器的64位Windows7。
去年本报还报道了招商银行网银使用Chrome和Firefox可以登录但无法直接支付的情况。这一情况目前依旧存在,招行客服告诉记者:“Chrome和Firefox支付时,只能卡号密码支付和手机支付,没有专业版支付的选项。”
不被银行重视的Mac平台也无多大改观。中行、交行、农行等银行网银仍不支持Mac平台。建行网银支持Mac平台登录,但不支持网银盾用户使用更多功 能。浦东发展银行网银在Mac平台上,依然不支持数字证书版用户。招商银行用户在Mac平台上无法使用专业版,只能用大众版,也无法直接支付。“大众版里 的功能吧,我就不说了。”一位软件开发人士说道。
【深度阅读】
浏览器标准之争的牺牲品
“未来四五年,这个问题也不会得到改善。”openbank(网上银行兼容性列表)网站创办者张韡武说。openbank网站由他和热心网友记载了从2007年至今的各大网银对浏览器的兼容情况。“做openbank网站已经五年多了,看到的改善很小。”
国外银行网银支持多种浏览器
为何网银偏偏爱IE?去年本报曾报道,这是因为国内的网上银行的密码输入框一般采用了ActiveX安全控件,而ActiveX是微软的专有技术,目 前只有使用IE或基于IE内核的浏览器才能正常登录网上银行,Chrome、Firefox还有Mac平台都不满足条件。
事实上,网银爱IE的情况在主流国际银行中发生得并不多。张韡武告诉《IT时报》记者,在欧洲、美国等发达地区,很多银行都不依赖ActiveX,像美国银行、花旗银行、摩根大通银行、美国第一资本投资国际集团、汇丰银行等都提供标准化跨平台的支持,德国银行还提供标准网关接口, 许可用户自行开发网银程序。如此,很多国外银行的网银用户可以自由选择IE、Firefox或Chrome,选择Windows或是Mac平台登录和交易。
不使用ActiveX也并不意味着网银不安全,“网银领域老大PayPal更关心安全问题,因为它是世界范围内恶意软件的主要攻击对象,但是 PayPal没有使用ActiveX,它只在规范技术范围内寻找解法,用大量数据分析做补充,通过细致的自动分析,确定一个交易是否有安全问题。”张韡武 说。
被“绑架”后继续“沉沦”
那么,国内银行网银为什么要采用ActiveX安全控件呢?这里牵扯到浏览器标准之争的历史原因。2010年,前谷歌中国首席战略官、前微软IE团队 成员郭去疾在其中透露:“中国网银研发始于2000年初。那是浏览器世界最黑暗的日子,没有竞争与进步,一度微软总部IE研发团队只剩3人,我就是其中之 一,而我们被告知IE永远不会再有单独新版本,将只跟随Windows发布。所以中国网银初起就没考虑支持其他浏览器,后面则只是惯性。”
张韡武解释说,那时IE搞差异化竞争,利用垄断市场地位绑架网站,那个时候出现了很多“仅限于IE”的网站,不遵守国际组织定的技术规范。中国的网银 就是在那时一窝蜂地基于IE开发。近五年业界给IE压力很大,欧盟委员会在2010年判定Windows不能默认使用IE,必须提供用户选择浏览器。这种 局面下,IE也做了改进,进一步合于规范,IE10就是改进后的产品。戏剧化的是,当全球各个过去被IE绑架的网站做出改进合乎规范的时候,中国的网银却 大多一成不变,对于IE10却不支持。
“当中国网银很快被ActiveX这个微软独有的技术‘绑架’之后,要改变格局就意味着要让很多网银系统推倒重来,这不是一件轻而易举的事情。技术挟持,就是这样可怕。这就是为什么平台之争、标准之争总是如此惨烈。”郭去疾说。
郭去疾认为,能解决这一现象真正有效的办法是:“让用户更切身感受到网银只支持IE的痛苦,让用户跳起来给银行提需求。用银行的用户去影响银行,才能改善状况。”不过,张韡武并不认为当其他浏览器使用人数变多时,银行会做出改变。
国内银行不愿主动改变
银行在推进网银对多浏览器支持的过程中,阻力颇大,往往要考虑投入产出比的问题。农行浙江省分行电子银行部张丽说,银行在网银开发过程中要进行大量测 试,以保证网银安全。每一次IE更新,网银都会打补丁,而Chrome和Firefox的更新频率高于IE,市场份额则不及IE,银行一般会优先考虑用户 多的浏览器。
去年本报还援引了银行业内人士的话称,中国各大银行正在研究“下一代网银系统”,它将基于HTML5技术实现跨平台操作,打破浏览器之间的技术差异所带来的影响。
不过据张韡武了解,当他与一些银行业内人士谈到这个技术的研究进展时,他们没有表现出丝毫的主动性。
“国内银行的变化是和立项有关系的,有立项就好办事,没立项一点改动都做不了。亚马逊每天都在观察用户需求,每年都有改进,而国有银行不到网银升级换 代时候是不会改的。当年订购验收了的网银系统,不出严重问题没人会愿意维护。即使只添加一行代码就能修正兼容性。”张韡武说。据其测试,交行网上支付卡的 英文版有一个bug,支付时候会出错,“因为使用英文版的人数少,也不会用中文投诉”这个问题至少拖了两年才解决。
张韡武表示,“不管用户选择哪种操作系统是什么理由,银行作为服务商要尊重用户的选择。”
TIPS
未来或以手机银行为主
“既然浏览器不兼容,我现在通通用手机银行搞定,很方便。”网友“周小西”告诉记者。记者发现,由于手机银行所独具的贴身特性,正在成为继AT