成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌欲改變SSL警告:用簡潔換技術(shù)

安全
很多用戶看不懂基于瀏覽器的SSL警告,更別說按警告操作了。谷歌想改變這一現(xiàn)狀。它花費數(shù)年時間針對人類對警告信號的反應(yīng)進(jìn)行跨學(xué)科研究,并基于此研發(fā)了其最新型瀏覽器警告。

很多用戶看不懂基于瀏覽器的SSL警告,更別說按警告操作了。谷歌想改變這一現(xiàn)狀。它花費數(shù)年時間針對人類對警告信號的反應(yīng)進(jìn)行跨學(xué)科研究,并基于此研發(fā)了其最新型瀏覽器警告。

谷歌欲改變SSL警告:用簡潔換技術(shù)

“異議分子、毒販子和外交官們有一個共同點:他們都依靠SSL幫助保證他們的網(wǎng)上通信是保密的。SSL保護(hù)他們的電子郵件、推特和銀行對賬單在傳輸過程中免遭竊聽或篡改。”--《賓夕法尼亞大學(xué)和谷歌的聯(lián)合研究報告》

有意思的是,依據(jù)新的研究,SSL警告的有效性幾乎與安全無關(guān)。事實上,SSL警告需要簡單易讀倒是愈加確認(rèn)了——無論是從理解方面,還是從選項設(shè)計方面,另外還要提供清晰的操作指南。

換句話說,SSL警告需要簡單化。這份研究報告的作者們表示,報刊文章要以六年級的閱讀水平寫就,這樣才能使任何人都能看懂那些新聞。SSL警告也應(yīng)該遵循同樣的準(zhǔn)則。

谷歌這份最新SSL警告研究報告綜合了之前試圖以三個認(rèn)知分類的結(jié)合打造完美SSL警告的研究結(jié)果。這三個認(rèn)知分類分別是用戶對威脅源、受威脅的數(shù)據(jù)和誤報概率的認(rèn)知。這項新研究表明:即使采用前項研究確立的最佳方案,用戶遵循警告的情況也無甚改變。

然而,研究的某些部分還是帶來了一線曙光。盡管這項研究對SSL警告的受眾理解度給出了否定假設(shè),谷歌還是已經(jīng)注意到一份行之有效的SSL警告的某些關(guān)鍵組成部分,并將其集成到了最新版本的Chrome瀏覽器中。

至今為止,大多數(shù)SSL警告看起來像是安全專家做給安全專家看的一樣。對外行用戶而言,Chrome36和IE11的SSL警告幾乎全無意義:

· “……服務(wù)器提供的證書是由不被您的操作系統(tǒng)信任的實體頒發(fā)的。”

· “此網(wǎng)站提供的安全證書不是由受信任的認(rèn)證機(jī)構(gòu)頒發(fā)的。”

火狐瀏覽器的警告比谷歌或微軟的表現(xiàn)稍好。谷歌認(rèn)為這是因為Mozilla一直在逐版本移除其SSL警告中的技術(shù)術(shù)語。

理想狀況下,谷歌稱,一份行之有效的SSL瀏覽器警告應(yīng)該使用戶能夠做出明智的決定,至少,要能引導(dǎo)用戶避開有潛在危險的網(wǎng)站,回到安全狀態(tài)。數(shù)據(jù)滿天飛,不過谷歌表示有大約66%的Chrome用戶無視SSL警告。最終,谷歌決定開發(fā)用戶易于理解且愿意遵守的警告。用谷歌自己的話講,它要增加警告理解度和遵循度。

谷歌相信,“固執(zhí)設(shè)計”概念,或者說用視覺圖案提示推動建議行為的被選中率,是最好的改進(jìn)警告理解率和遵循度的辦法。因此,最新版本Chrome瀏覽器里的警告將會簡單地在灰色背景上用紅色字體顯示“您的連接不是私有的”,旁邊還會有把刻了個大‘X’的紅色鎖頭圖案;而不是繼續(xù)像以前一樣用一堆復(fù)雜難懂的安全術(shù)語攪暈用戶的腦袋。當(dāng)然,在主要警告之下,谷歌還會附上簡要解釋,形如:“攻擊者可能正嘗試從【某些網(wǎng)站】偷取您的信息(如:密碼、消息,或信用卡)。”

除了警告,用戶還被鼓勵點擊那個大大的藍(lán)色按鈕,它將使用戶“重回安全”。只要用戶愿意,也可以點擊那個不太醒目的“高級”鏈接去看看更具技術(shù)細(xì)節(jié)的問題描述,然后跟隨另一個鏈接無視警告而繼續(xù)訪問站點。這自選的第二步及其帶來的麻煩,谷歌稱,又嚇退了2%~15%的用戶。

谷歌稱,“對警告的遵從度因此而從37%上升到62%,意味著每月新增數(shù)百萬用戶由于我們的警告設(shè)計改變而選擇進(jìn)行安全的操作。”

谷歌在去年針對基于瀏覽器的惡意軟件警告采取了類似措施。先進(jìn)行了一項用心理學(xué)構(gòu)建更好的瀏覽器警告的研究,然后以研究結(jié)果為依據(jù)在其Chrome瀏覽器里實現(xiàn)新型惡意軟件警告。

原文地址:http://www.aqniu.com/neotech/6579.html

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2012-05-03 10:35:18

云計算IT

2011-08-04 10:18:09

2015-07-20 10:46:41

谷歌亞馬遜OpenStack

2019-10-08 15:00:45

人工智能機(jī)器學(xué)習(xí)技術(shù)

2012-09-18 13:13:17

2012-06-12 09:35:07

WWDC蘋果谷歌

2012-07-16 09:58:15

SPDY協(xié)議HTTP

2010-04-27 10:46:02

蘋果谷歌

2012-12-03 09:44:34

SDNOpenFlowgoogle

2012-07-10 10:51:45

2012-12-25 09:57:06

谷歌微軟云計算平臺

2011-04-01 09:54:50

iOS地圖LBSiOS

2020-01-14 16:51:57

谷歌AWSSalesforce

2015-06-04 11:14:45

蘋果谷歌

2011-12-21 01:24:49

飛客數(shù)據(jù)恢復(fù)ACE

2025-03-14 07:40:00

中間人攻擊網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-12-25 13:26:15

開源開源專訪谷歌

2023-03-31 08:11:04

2009-07-01 19:13:10

開源云計算Ubuntu

2014-12-10 10:01:41

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美激情精品久久久久久变态 | 欧美日日 | 久久久欧洲| 欧美一级做性受免费大片免费 | 羞羞的视频在线观看 | 四虎影 | 国产精品自产拍在线观看蜜 | 一区二区三区影院 | 亚洲福利一区二区 | 国产一区久久 | 国产人成精品一区二区三 | 国产黄色在线观看 | 日韩在线观看精品 | 91精品国产91久久久久久吃药 | 国产日产精品一区二区三区四区 | 国产日韩精品一区二区三区 | av永久免费 | 欧美日韩国产一区二区三区 | 一区二区三区在线观看视频 | 一级毛片免费看 | 91九色视频| 亚洲视频在线一区 | 成人妇女免费播放久久久 | 亚洲欧美国产精品久久 | 少妇性l交大片免费一 | 美女视频一区二区三区 | 国产 欧美 日韩 一区 | 亚洲第一天堂无码专区 | 91九色视频在线 | 国产清纯白嫩初高生在线播放视频 | 亚洲a视频| 国产精品福利网 | 色综合久久天天综合网 | 国产精品色综合 | 欧美日韩在线免费观看 | 一区二区三区国产精品 | 久久国产日韩欧美 | 成人精品鲁一区一区二区 | 国产成人一区二区三区 | av一级久久 | 国产在线激情视频 |