V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Quaintjade
V2EX  ›  信息安全

Firefox 52 增加了个不错的安全改进

  •  
  •   Quaintjade · 2017-03-19 15:11:43 +08:00 · 4091 次点击
    这是一个创建于 2832 天前的主题,其中的信息可能已经有所发展或是发生改变。

    非 HTTPS 的页面如果有密码框,那么光标在密码框内时,会直接在下面提示不安全。

    https://support.mozilla.org/t5/Protect-your-privacy/Insecure-password-warning-in-Firefox/ta-p/27861

    随手拿网易邮箱做示范:

    8 条回复    2017-03-20 18:23:02 +08:00
    nanpuyue
        1
    nanpuyue  
       2017-03-19 15:16:29 +08:00
    都 2017 年了,大清都亡了,围观网易邮箱。
    caomu
        2
    caomu  
       2017-03-19 18:08:54 +08:00
    网易邮箱:我正在使用 SSL 登录
    ehs2013
        3
    ehs2013  
       2017-03-19 18:22:22 +08:00
    chrome 直接会在地址栏提示不安全的
    Quaintjade
        4
    Quaintjade  
    OP
       2017-03-19 18:40:30 +08:00
    @ehs2013
    Firefox 地址栏也有提示。但是地址栏不是很显眼,而且仅靠小图标很难准确表达意思。

    我试了一下网易邮箱登陆页, Firefox 是一个锁+红色斜杠,点开有红色的警告字; Chrome 只有灰色的圆圈i,点开只有黑色的警告字。
    kokutou
        5
    kokutou  
       2017-03-19 18:42:32 +08:00
    网易邮箱:我正在使用 SSL 登录 2333333
    nbieyn
        6
    nbieyn  
       2017-03-19 18:52:24 +08:00
    昨天登录路由器后台,自动填写也要多点击一次。
    网易邮箱强制改 https 也不行啊。
    xuan880
        7
    xuan880  
       2017-03-19 20:43:30 +08:00
    这功能用户体验查的一塌糊涂,网页安不安全我不知道?就算不安全我还能不用?本地网页我还上 https ?页面要是缩放的话还容易误点,真心拍脑门想出来的功能。
    Williamp
        8
    Williamp  
       2017-03-20 18:23:02 +08:00
    Not only firefox but google chrome version 56 (which is current updated version) is also giving SSL warning if HTTP page is accepting important details from the users like password, credit card information etc. Read more on it from https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5137 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 09:23 · PVG 17:23 · LAX 01:23 · JFK 04:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.