在Vista下IE瀏覽器的保護模式和淘寶的activeX控件有沖突。
如果直接取消IE8 beta1的保護模式,問題可以解決,如果你想保留此保護模式的話,可以把淘寶和支付寶加入到可信網(wǎng)站,然后取消“啟用保護模式”功能。
密碼輸入的問題,在vista+IE7保護模式下正常,只是在Vista+IE8beta1才會不正常,由于XP下的IE沒有此保護模式功能,所以無此bug。
雖然問題是解決了,不過還是很不爽,為什么?因為國內(nèi)眾多銀行網(wǎng)站和淘寶支付寶都使用activeX作為密碼輸入控件,聲稱這樣可以帶來安全,防止密碼被盜。其實activeX才是最不安全的,使用activeX將脫離瀏覽器的沙盒(sandbox)范圍,實際上給系統(tǒng)帶來更大的安全風險。國外銀行不用activeX,難道老外就不安全了?
現(xiàn)在可笑的是,IE8beta1下,淘寶支付寶必須取消IE的保護功能才能實現(xiàn)所謂密碼的安全輸入,要知道vista下IE是默認啟用了此功能的,非得把它關(guān)閉,知道的會用可信站點,不知道的就所有網(wǎng)站都關(guān)閉此功能了,反而給用戶帶來更大的風險。
如果直接取消IE8 beta1的保護模式,問題可以解決,如果你想保留此保護模式的話,可以把淘寶和支付寶加入到可信網(wǎng)站,然后取消“啟用保護模式”功能。
密碼輸入的問題,在vista+IE7保護模式下正常,只是在Vista+IE8beta1才會不正常,由于XP下的IE沒有此保護模式功能,所以無此bug。
雖然問題是解決了,不過還是很不爽,為什么?因為國內(nèi)眾多銀行網(wǎng)站和淘寶支付寶都使用activeX作為密碼輸入控件,聲稱這樣可以帶來安全,防止密碼被盜。其實activeX才是最不安全的,使用activeX將脫離瀏覽器的沙盒(sandbox)范圍,實際上給系統(tǒng)帶來更大的安全風險。國外銀行不用activeX,難道老外就不安全了?
現(xiàn)在可笑的是,IE8beta1下,淘寶支付寶必須取消IE的保護功能才能實現(xiàn)所謂密碼的安全輸入,要知道vista下IE是默認啟用了此功能的,非得把它關(guān)閉,知道的會用可信站點,不知道的就所有網(wǎng)站都關(guān)閉此功能了,反而給用戶帶來更大的風險。