V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
vimutt
V2EX  ›  问与答

chrome 下使用网银的问题

  •  
  •   vimutt · Nov 28, 2015 · 2957 views
    This topic created in 3804 days ago, the information mentioned may be changed or developed.
    一直用 chrome ,可是建行的网银支付和招行信用卡登陆始终有问题,当前 chrome 版本是 46.0.2490.86 ,大家也像我一样,支付的时候很麻烦的切换到 ie 下吗? 这种事情是不是只能等银行们觉悟呢,因为平时从来不用 ie ,所以也怕对 ie 的关注太少 万一别人使用我的电脑时 ie 中招,然后我使用网银的时候出现安全问题。真是很麻烦的事情。大家有什么好的解决办法吗?
    22 replies    2015-11-29 17:56:37 +08:00
    jedrek
        1
    jedrek  
       Nov 28, 2015
    firefox 招行暂时还能用
    V69EX
        2
    V69EX  
       Nov 28, 2015
    我也挺困惑,银行对自己的电子口令卡或 U 盾就那么没信心么?非要在浏览器里加个插件才让交易,如果不搞插件,应该就不挑浏览器了。。。。
    cevincheung
        3
    cevincheung  
       Nov 28, 2015
    @V69EX U 盾需要有插件才能叫醒。然而银行不会轻易跟随 chrome 升级的步伐的…… 禁止了 NPAPI ,现在大部分 U 盾都已经挂了。
    cevincheung
        4
    cevincheung  
       Nov 28, 2015
    其实我想问的是,为毛像国外就完全没有什么狗屁插件, moneybookers 也没有,渣打银行也没有,就国内银行有……
    ccc008
        5
    ccc008  
       Nov 28, 2015 via iPhone
    @cevincheung 应该是国外信用制度比较完善。但是也不意味着老外这样弄就安全,很多国外黑卡流通就是因为网银安全性差。
    imn1
        6
    imn1  
       Nov 28, 2015
    @cevincheung
    因为人家是先赔付,后追查。人家盗用账户、虚报损失(报假案)等等都是犯罪,没有行政拘留一说,一律有案底,然后影响各种诚信体系
    这边别说追查了,警察是否受理都不能确定呢
    Trim21
        7
    Trim21  
       Nov 28, 2015
    建行在 chrome 下一直没问题,插件可以正常使用..
    vimutt
        8
    vimutt  
    OP
       Nov 28, 2015
    @Trim21 能说下 chrome 版本吗
    vimutt
        9
    vimutt  
    OP
       Nov 28, 2015
    @cevincheung
    @imn1
    @Trim21
    下面是 chrome 文档所说的不支持网站所使用的插件,应该就包括各种网银的插件了吧 我记得就是从 9 月份开始我的浏览器就不能使用的
    [为什么 NPAPI 插件现在无法正常运行
    过去,许多插件都是使用名为 NPAPI 的旧版系统开发而成。如今,只有少量网站在使用 NPAPI 插件,因为这些插件常常会给网站带来安全风险。

    为了让用户获得更安全、更快速且更稳定的 Chrome 浏览体验, 2015 年 9 月 1 日我们已停止支持 NPAPI 插件。
    使用 NPAPI 的插件(包括 Silverlight 、 Java 和 Unity )将无法正常运行。如果您想浏览使用 NPAPI 插件的网站,则需要使用其他网络浏览器。]
    V69EX
        10
    V69EX  
       Nov 28, 2015
    @cevincheung 对不起,我一时糊涂把 U 盾给打上去了,其实我想说的是电子口令卡或密码器,既然是动态密码,而且算法里貌似还加进了当前支付金额,应该不存在被嗅探并冒用的风险,所以那个输入框应该没必要用插件来保护。
    wx3571
        11
    wx3571  
       Nov 28, 2015
    显得安全
    hljjhb
        12
    hljjhb  
       Nov 28, 2015
    NPAPI 全废了 换老版本可破
    LuoLuoKaka
        13
    LuoLuoKaka  
       Nov 28, 2015
    可以考虑在 Sandboxie 里运行 IE ,用完就立即倒沙,这样大部分情况下就不必担心同事用 IE 所带来的病毒了。当然你得保证你的主机确实是无毒的,不然也白搭
    Khlieb
        14
    Khlieb  
       Nov 28, 2015 via Android
    @cevincheung 不光是信用体系,人家有技术,又不像国内某些企业办事辣么官僚。
    cevincheung
        15
    cevincheung  
       Nov 28, 2015
    @Khlieb 然而国内国企也自己知道自己的毛病。
    GeekTest
        16
    GeekTest  
       Nov 29, 2015 via Android
    别喷银行了,银行不该背锅,该让外包公司背
    FrozenYogurtPuff
        17
    FrozenYogurtPuff  
       Nov 29, 2015
    Chrome 应用商店里有一个 IE TAB 我一直用那个进行支付
    honeycomb
        18
    honeycomb  
       Nov 29, 2015
    @V69EX

    现在带屏幕的 U 盾至少有这样的好处:

    以前有一种木马,可以做到注入浏览器进程直接修改页面上的内容:

    用户想给 A 打款 XXXXY 元
    木马给改成了向 B 打款

    这个时候,用户在浏览器上看到的是:
    “给 A 汇款 /打款 XXXXY 元”

    带屏幕的 U 盾可以抵挡这种攻击
    而伪随机数两步验证码的密码器就没有这个作用

    现在
    Google
    Microsoft
    Github
    Evernote
    QQ 账号
    国内很多网游
    等等

    都在用 TOTP 协议或是类似的两步验证措施


    -------------------
    然后,在没有进行任何修改的 Chrome 上,是可以使用 U 盾的
    是这种使用 FIDO U2F 标准的 U 盾

    https://support.google.com/accounts/answer/6103523
    http://www.forbeschina.com/review/201312/0029824.shtml

    目前 Google 和 GitHub 支持这种 U 盾
    zjqzxc
        19
    zjqzxc  
       Nov 29, 2015
    农行说他们只支持 IE 。。。
    Trim21
        20
    Trim21  
       Nov 29, 2015
    @vimutt 在 45 的时候用过, 46 之后用没用过不记得了
    xbb7766
        21
    xbb7766  
       Nov 29, 2015 via Android
    国内银行就老老实实用 ie ,人家基本没考虑其他浏览器。
    大妈行到现在还只支持火星版本的 ff, chrome.
    rshun
        22
    rshun  
       Nov 29, 2015
    @GeekTest 这句话说的就像:出了事情全是临时工干的,和我们没关系
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3577 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 10:52 · PVG 18:52 · LAX 03:52 · JFK 06:52
    ♥ Do have faith in what you're doing.