谷歌研究發(fā)現(xiàn)用戶習(xí)慣于忽略Chrome安全警告
大家在上網(wǎng)時一定遇到過這樣的情況:Chrome瀏覽器沒有直接打開目標(biāo)網(wǎng)站、反而進(jìn)入一套警示頁面,提醒用戶正要訪問的網(wǎng)站可能是偽造的或者包含惡意軟件。
這時候您會:
(一)點(diǎn)擊“繼續(xù)訪問”,因?yàn)槲覍?shí)在對別人發(fā)來的小貓圖片太過好奇;(二)點(diǎn)擊“返回安全網(wǎng)站”,為了看小貓而導(dǎo)致銀行賬戶被洗劫一空可不值得。
如果大家選擇了前一個選項(xiàng)并因此被惡意軟件鉆了空子,倒也無需太過自責(zé):一份由谷歌公司發(fā)布的最新調(diào)查報告顯示,全球七成以上的用戶都會忽略類似的警示信息。
這份名為《警示信息:瀏覽器安全警示效率全面調(diào)查》的報告收集了“2013年5月及6月全球25405944條谷歌Chrome及Mozilla火狐瀏覽器發(fā)出的警示消息”,并發(fā)現(xiàn)其中大部分都遭到使用者的忽略。
具體數(shù)據(jù)請參照以下表格:
根據(jù)統(tǒng)計信息,我們發(fā)現(xiàn)一個有趣的現(xiàn)象——使用陳舊版本軟件的用戶對于警示消息更不以為意。
細(xì)心的朋友可能還會注意到,Chrome瀏覽器用戶比起其他瀏覽器使用者更傾向于忽略安全警告。
調(diào)查報告作者,來自加州大學(xué)伯克利分校的谷歌員工Devdatta Akhawe對Chrome用戶的冷漠態(tài)度進(jìn)行了一番分析。誤報是其中一大主要潛在因素,而不同用戶之間的技術(shù)能力差異也會導(dǎo)致對警示信息的不同態(tài)度。他同時發(fā)現(xiàn),很多用戶已經(jīng)出現(xiàn)了“警示疲勞癥”,進(jìn)而對安全提醒的實(shí)際價值產(chǎn)生了懷疑。報告認(rèn)為各瀏覽器廠商可以向Windows Vista學(xué)習(xí)盡量減少警示信息數(shù)量的做法,從而培養(yǎng)用戶對于提醒的關(guān)注程度、最終實(shí)現(xiàn)安全性改進(jìn)。
“我們通過此次普查活動意識到瀏覽器安全警示機(jī)制還需要進(jìn)一步完善,”調(diào)查報告得出結(jié)論。“在谷歌公司,我們已經(jīng)開始設(shè)計新的警示方案,希望借此提升安全提醒機(jī)制的實(shí)際效果。”