據(jù)美國科技網(wǎng)站Gizmodo報(bào)導(dǎo),谷歌瀏覽器底子沒有暗碼呵護(hù)的設(shè)置,可加害廣大年夜用戶的安然好處。
初次把持谷歌瀏覽器會(huì)發(fā)現(xiàn)一些成心思的東西。一日, Gizmodo小編正在利用谷歌瀏覽器成立一個(gè)Ember.js利用法度。平常平凡小編都是利用Safari瀏覽器的,但Safari常常會(huì)在小編無防御時(shí)隱躲文件,所以有時(shí)小編也會(huì)換用谷歌瀏覽器。

看到這個(gè)指令,小編決定點(diǎn)擊谷歌瀏覽器的“此刻導(dǎo)進(jìn)書簽”鏈接,看看能不克不及把Safari的書簽欄導(dǎo)進(jìn)往,如許兩個(gè)瀏覽器用著就更便利了。但小編沒有想到會(huì)看到這個(gè):

小編感應(yīng)很希罕。為甚么“存儲(chǔ)暗碼”是灰色的,并且是必選?為甚么還要前面給選擇框?這底子就是一個(gè)偽選擇。小編覺得這個(gè)設(shè)定很有誤導(dǎo)性,啟事鄙人面:
這是谷歌瀏覽器設(shè)置面板中的一頁:

看到“顯示”鍵了嗎?它的功能和你猜的一樣。

沒有主暗碼,沒有安然呵護(hù),乃至沒有提示“暗碼對(duì)他人可見”。不相信小編的網(wǎng)友請(qǐng)點(diǎn)擊谷歌瀏覽器的chrome://settings/passwords
這個(gè)標(biāo)題問題可從開辟者和用戶兩個(gè)立場(chǎng)來看。兩種角色對(duì)計(jì)較機(jī)的工作有著截然不合的不雅點(diǎn)。每次小編試圖呼吁大年夜家都存眷,手藝人員的凡是回應(yīng)都是這個(gè):
利用1Pass就好了
一旦開端把持計(jì)較機(jī),就已不服安了
暗碼治理就是如許的
當(dāng)然上述不雅點(diǎn)都對(duì),但它們不克不及解決一個(gè)底子標(biāo)題問題:谷歌底子就不清晰本身的暗碼安然標(biāo)題問題。
谷歌在YouTube、影院預(yù)熱片、告白牌上鼓吹本身的瀏覽器,接觸這些告白的不是開辟人員,而是大年夜眾市場(chǎng)中的用戶,一個(gè)復(fù)雜年夜的群體。他們底子就不知道谷歌瀏覽器是如許設(shè)定的,他們也沒想到本身的暗碼可以等閑就被看到。每天,數(shù)百萬通俗用戶都在谷歌瀏覽器中存儲(chǔ)他們的暗碼。我們不克不及任由谷歌如許做。

這個(gè)對(duì)話框更有誤導(dǎo)性。經(jīng)由過程利用“奧秘信息”和“存儲(chǔ)到你的鑰匙串(暗碼治理系統(tǒng))”如許的字眼,OSX系統(tǒng)描述用戶的默許暗碼的安然狀況。這層安保恰是谷歌瀏覽器意圖超出的,谷歌瀏覽器經(jīng)由過程直接顯示用戶暗碼,無需經(jīng)由過程鑰匙串治理系統(tǒng),無需要求供給暗碼。當(dāng)用戶瀏覽每個(gè)網(wǎng)站時(shí),谷歌瀏覽器都能讀取用戶在該網(wǎng)站利用的暗碼。
小編建議大年夜家往找一個(gè)不通手藝的人借電腦,拜候chrome://settings/passwords 并點(diǎn)擊“顯示”,看看他們會(huì)說甚么。
小編敢打賭,他們必定不會(huì)說“暗碼治理就該是如許設(shè)置的”。