Mozilla計劃向Firefox瀏覽器中添加違規(guī)警告
Mozilla 計劃向 Firefox 瀏覽器中添加警告通知,當用戶訪問過得網(wǎng)站被黑客入侵時。
黑客入侵網(wǎng)絡服務和網(wǎng)站是互聯(lián)網(wǎng)上常見的事情,雖然黑客可能有不同的目的,但他們都想盜取網(wǎng)站的用戶數(shù)據(jù)庫。
有一個很好的例子,雅虎黑客將近30億用戶記錄放在黑客手中。在 2017 年,黑客成功竊取了 Equifax 的數(shù)據(jù)庫,這個數(shù)據(jù)庫中有 1.43 億個客戶記錄,還有一個擁有 5700 萬條記錄的 Uber 數(shù)據(jù)庫。
雖然有些公司制定了關于披露黑客的規(guī)章制度,但有些公司卻沒有。因為沒有可遵循的指導原則,所以公司對黑客的反擊也不相同。
用戶應該被告知有關違規(guī)行為的權利,以便他們能夠?qū)π侣勛龀龇磻?。他們在維護一個被黑客入侵的用戶名/電子郵件地址的數(shù)據(jù)庫的同時,應該把這些數(shù)據(jù)返回給用戶,讓用戶知道他們的數(shù)據(jù)是否被黑客入侵。
還有些網(wǎng)站依靠訪問被黑客入侵的數(shù)據(jù)添加到自己的數(shù)據(jù)庫。所以Mozilla計劃增加對火狐瀏覽器 “Have I Been pwned” 數(shù)據(jù)庫的支持。主要目的是告知Firefox用戶他們訪問這些網(wǎng)站已經(jīng)被黑客入侵。但該功能目前處于原型階段,尚未在Firefox中實現(xiàn)。
當在Firefox瀏覽器中訪問一個正在被黑客入侵的網(wǎng)站,火狐的下方地址欄會有提示。提示信息是:該網(wǎng)站已經(jīng)被黑客入侵,并提供選項輸入電子郵件或用戶名,檢查你的數(shù)據(jù)是否外泄。
將黑客警報添加到Firefox網(wǎng)絡瀏覽器是一個很好的想法。盡管一部分的Firefox用戶會通過電子郵件帳戶或通過閱讀新聞站點時受到影響,但大部分人可能不會,這是該功能的受益群體。
Mozilla也應該設置禁用該功能的選項, 雖然看起來這個警報只顯示一次,但是如果多次發(fā)生了黑客攻擊,那么顯示警報就沒有多大的用處。
該功能的有效性完全取決于“我是否用過這個數(shù)據(jù)庫”。數(shù)據(jù)庫依賴于用戶公開存儲,或私下轉(zhuǎn)發(fā)給服務。
如果該功能正式實施,那肯定會很有趣。