徐继哲 发起了一个 “致招商银行的公开信”的行动,希望招商银行改变不平等的网上银行服务,请求招商银行立刻放弃微软的专有软件技术(ActiveX),而是采用符合W3C、RFC等开放的、自由的互联网标准来开发网上银行服务。

其实我看见这篇文章挺久的了,今天又看到这个自由软件基金会支持徐继哲的行动

我也来写写这个吧.

我也是招商银行的用户,总的来说招商银行的服务还是不错的.
但是其网上银行的使用微软的ActiveX 技术做的所谓的安全控件,必须要使用Windows/IE才能使用其网上银行.而我99%的时间用的是Firefox.非常之不方便.

我也算得上半个Web开发者,我们开发网站经常要考虑的一件事就是浏览器兼容性.

即使不能做到不同浏览器的效果完全一样,但至少要保证用户能够完成基本的功能.

最大的忌讳就是使用专有技术(无论是微软的还是别的什么公司的.)比如VBScript,ActiveX控件.
前几年VBScript还有很多网站用,但是现在已经基本绝迹了.
这是因为使用VBScript就等于拒绝了大量的非IE用户.
而ActiveX控件同样如此,相信它有一天也会从互联网上慢慢消失.

徐继哲写到

无论是什么网络服务,都要遵循互联网的行业标准和技术标准,这是大家都知道的基本道理。可是不知为何,招商银行的网上银行服务却没有遵守W3C等互联网标
准,而是采用了微软公司的专有软件技术,ActiveX。采用微软的ActiveX专有软件技术提供公共服务意味着什么?这意味着用户只有使用微软专有的
IE(Internet
Explorer)浏览器才能正常使用招商银行的网上银行服务;这意味着用户在使用网上银行时,招商银行将用户限制到了专有的、昂贵的、漏洞百出的专有软
件Windows上,时下正在肆虐的“熊猫烧香”病毒
知又折磨了多少微软Windows用户;这意味着招商银行极大地提高了用户使用网上银行的成本,因为你只有花费上千元人民币购买微软的Windows操作
系统才能使用招商银行的网上银行;这意味着招商银行引导用户降低了自己的道德水准,同时增加了用户的法律诉讼风险,因为我不认为我们普通老百姓有足够的财
力去购买微软的Windows操作系统,绝大多数用户最终会选择盗版;这意味着像我这样的只使用GNU/Linux、*BSD、Firefox(大量的
Windows用户也在使用Firefox,因为它更安全)的大量自由软件用户无法正常使用我们应得的网上银行服务,因为我们拒绝专有软件,我们抵制软件
专利,我们需要使用、学习、修改、再发行软件的自由;这意味着招商银行正在不公平地对待你的每一位用户,正在歧视自由软件用户;这意味着招商银行是一家业
余的、虚弱的、不负责任的公司。

对安全的责任.我认为网上银行的责任在于保证通讯的安全(使用https协议),保证服务器上的数据的安全(服务器不被侵入).
至于客户端的安全不是银行的责任,是用户自己的事情,由用户自己负责.
我们欢迎银行对客户端安全提出建议或提供解决方案,但是以此为理由强迫用户使用Windows/IE是没有道理的.
正如徐继哲所说的

任何以提供某种服务为借口强迫的或者偷偷的向计算机安装各类插件的行为都是流氓行为

还有一点我要说,我使用招商银行的网银服务,和我上某一个公共网站比如(Google,Yahoo,Baidu…..)是不一样的,是性质不同的两件事.
我使用招商银行的信用卡(或一卡通,存折…..)并开通了网上银行,招商银行就有义务使我没有障碍的享受网银服务.(而不是强迫我使用Windows/IE)
而后者没有这种义务,因为我和这些公共网站并没有任何法律上的合同关系.

我的建议

  • 完全抛弃ActiveX技术,基于Web标准技术开发网上银行系统.
  • 或者 保留现有技术(IE中使用ActiveX) 针对其他浏览器/操作系统 开发对应的安全控件,比如Firefox 的插件或扩展.