谈支付宝不再支持非IE类浏览器
刚刚看到阿里巴巴的一则通知,内容是即将关闭非IE类浏览器访问支付宝的权限,理由是Firefox,Opera等非IE浏览器“安全性不佳”。
先说浏览器,到底什么是“安全性”,这个很难评断,只是在稍微有些IT常识的人里面,大凡都会知道IE应该算是这个世界上最不安全的软件之一了。特别是在中国,网上木马的泛滥和IE脱离不了干系。当然,10个中木马的普通人里面应该有9个还自以为“很安全”,所以也就会一次又一次的出现帐号被盗,密码被盗的悲剧了。更可悲的是,大概那些好了伤疤忘了痛的人是不会明白问题出在哪里的,所以就像在淘宝论坛上一样,一群人在公告的后面跟着吼:支持~IE是最安全的~支持消灭非IE的妖怪~
然后再来谈谈支付宝。好吧,2月份的时候,支付宝曾经被查出有严重的安全漏洞,同样的,隐患就在与支付宝目前支持的平台IE+ACTIVEX上。
2007年2月7日,江民公司反病毒中心监测到,阿里巴巴支付宝( https://www.alipay.com/)ActiveX控件(pta.dll)的一处严重漏洞被发现,利用该漏洞的源代码也同时被公布到互联网上。针对这个漏洞,黑客可以编写恶意网页,如果用户计算机上安装过支付 宝,在浏览黑客网页时就可能执行任意代码。此漏洞有可能在近期被大量黑客使用,来种植网页木马。
也许因为这种安全漏洞去而去取消对IE的支持是不近人情的,毕竟盗版Windows+IE用户在中国还是一抓一大把,只是反过来却取消非IE浏览器的使用权就让人有点匪夷所思了。当网络上还在大肆宣传Firefox比IE安全的时候(是否正确暂且不论),支付宝却反其道而行之,公然宣传非IE浏览器不安全,是真的支付宝的开发人员发现了众多非IE浏览器如Firefox,Opera,Safari以及更多估计他们连听都没听过的浏览器的安全漏洞,还是开发人员的技术实在是有限?
如果说是技术问题,好吧,如果是一开始就不支持非IE浏览器,可以理解。但是一直就工作顺利的功能突然之间要被取消,而且取消之前也没有传出什么所谓的“安全性”的漏洞,就只能是很佩服支付宝官方的想象能力了。
支付宝口口声声一直在宣传的“尊重用户体验”,到了真正实施的时候,也就成了一坨狗屎。看吧,一出闹剧正在热播中~
附:支付宝社区讨论的帖子
http://club.alipay.com/show_thread-120-1–6047521-.htm
08月 5th, 2007 at 12:23 下午
那个帖子貌似被转移了或者删除了…