360 Browser แก้ไขกรณีมีเซิร์ฟเวอร์คั่นกลาง iCloud ในจีน

by lew
1 November 2014 - 02:54

หลังจากเกิดเหตุการณ์มีคนตั้งเซิร์ฟเวอร์คั่นกลางการเชื่อมต่อ iCloud ในจีน คนที่ถูกจับตามองคือ 360 Browser ที่รายงานของ GreatFire.org ระบุว่าแสดงหน้าเว็บทันทีแม้จะมีใบรับรองที่ไม่ถูกต้อง และตอนนี้ทาง 360 ก็ออกมาระบุว่าแก้ไขปัญหานี้ไปแล้ว

ทาง CA Browser Forum เชิญตัวแทนของ 360 Browser เข้าไปคุยกันในเมลลิ่งลิสต์ โดยทาง 360 Browser ส่ง Hanrui (高寒蕊) มาเป็นตัวแทน เขาระบุว่า 360 Browser ได้เตือนผู้ใช้แล้วว่าใบรับรองนั้นไม่ถูกต้อง เพียงแต่ 360 Browser จะแสดงหน้าเว็บทันทีเพราะเว็บจำนวนมากในจีนใช้ใบรับรองที่หมดอายุหรือเป็นใบรับรองแบบรับรองตัวเอง (self signed) หากเบราว์เซอร์ไม่ยอมแสดงหน้าเว็บทันทีก็จะกลายเป็นประสบการณ์ที่ไม่ดีสำหรับผู้ใช้ ทำให้ทาง 360 Browser เลือกที่จะเตือนเป็น info bar ด้านบนเว็บแทน

สมาชิกอื่นๆ ใน CA Browser Forum ทักท้วงว่าการแสดงหน้าเว็บทันทีทำให้ผู้ใช้ตกอยู่ในอันตราย เพราะทันทีที่โหลดหน้าเว็บ เบราว์เซอร์ก็จะส่ง cookie ไปยังเซิร์ฟเวอร์แล้ว และผู้ใช้ที่ล็อกอิน iCloud อยู่ก็จะถูกดักฟังและขโมยบัญชีผู้ใช้ได้ทันที

ทาง 360 Browser ยอมรับความผิดพลาดนี้และแก้ปัญหาแล้วในเวอร์ชั่น 7.1.1.518 เป็นต้นมา

ที่มา - CA Browser Forum

Blognone Jobs Premium