上一篇 | 下一篇

微软费周章增强浏览器防护 IE 7十大安全要点

发布: 2006-11-15 10:00 | 作者: webmaster | 来源: CNET | 查看: 89次

微软推出Internet Explorer 7浏览器的目的是让网页浏览更安全可靠。下文简略说明IE 7新增的一些安全功能,包括Active X的缺省环境改为“选择加入”(opt-in)、网络钓鱼过滤器(Phishing Filter)、跨域名安全性、加强隐私保护,以及国际字符警示功能。DOIT博客9d]b7sDxkT9l+~

IE 7正式发布后,随即传出耸动的安全漏洞报道,但事后证明问题出在电子邮件软件Outlook Express,而不是IE本身。事实上,微软已大费周章增强IE 7的安全防护。以下是新增IE7安全功能的简介。 

?6nh3f*M\/t8~V-]DOIT博客OMp:RQ+XI#` _

1. 缺省环境防堵潜在安全风险的Active X控制项

;?8wSXhC

$xL(n)|Z改变缺省环境,凡未经查验为安全的Active X控制项,即不再自动执行,而会通过Active X“择择加入”功能自动予以关闭。DOIT博客%j,?.gPofX'?

`)PM u{6M3CDu2. 以Active X选择加入功能控制每个网页内容的区域DOIT博客4`F u!I`^2T4h

DOIT博客OU t_(Vqf

你可逐一解除每个网页内容“区域”的Active X选择加入功能。针对“互联网”与“限制的网站”而言,这项“选择加入”功能缺省为开启,以提升安全性;但对“近端内部网络”(intranet) 与“信任的网站”而言,缺省为关闭。

4lb?@}8k*EDOIT博客2Q+cra:j3],Q'j$a3{]

3. 锁站和锁区式的Active X控制

F/PQ5n.Fxf

FyN~3u开发人员今后可让他们的Active X控制元件更安全,方法是限制某控制元件只在特定的网站上执行,即“锁站”(site locking);或只在特定的安全区域内执行,即“锁区”(zone locking)。

B2Z l7j xVU

:@6U'ej$pO"vg4. 防范网钓DOIT博客3FG+R/k#s

)]r!`@6DIE 7推出网钓过滤器(Phishing Filter),以免使用者受骗后在仿冒网站输入个人信息或密码,遭有心人士收集和冒用身份。网钓过滤器会自动检查你所造访的网站,并与已知的网钓网站黑名单比对;若是该网站被识别出是钓鱼网站,就会发布警示信息。若你宁可不要自动检查网站,也可以选择性地检查令你起疑的特定网站。DOIT博客,OE {3R(g6T6W ~.hj.U

DOIT博客5QVPC$x d3g+Z^

5. 跨域名安全性DOIT博客pA!\Q.F t-F Mz

DOIT博客.CL.YN1`:|

新的IE 7安全机制防止一种称为“跨域名scripting”的手法,迫使script程序在原属的安全区域内执行,即使script已被转到不同的安全区域也一样。DOIT博客T"ZDo!^@

)MZ%][T;Al6. 锁定安全区域

2Q]+Z _5[(`L'Ru'|

l*UW)FX;Zn由于安全环境缺省在更高层级,IE 7的安全区域锁得比以往更严密,包括取消非域名电脑上的近端内部网络区域,并且用新的界面让人更难选择低级或中低级的安全性。DOIT博客7m|"s9W h N1J I

'}k Ee}7. 更强的SSL/TLS通知与数字认证信息

g/g5mL?d#WftDOIT博客3u `0lX!v2xq9d

IE 7的使用者可更轻易地判断某个网站是否具有SSL/TLS安全性,并取得该网站获得的数字认证信息。若网站具有高可靠度认证,浏览器网址列的颜色会变绿。

+ERR2a%ec%v

t(a T;^0pdxMi3`8. 隐私保护功能

t4GH(c8A,rv

(YY? d~ v_!p新增三种注册键(registry keys),正式名称是功能控制键(feature control keys),用来防止HTML窃取使用者的个人信息。此外,你只要点击一下鼠标,即可轻易清除曾在网页上输入的信息,以及浏览器缓存(网络暂存盘)、浏览纪录、cookies和其他个人信息。DOIT博客3VL.z'N`7PQy3A;w

X1GS_d?5@`Q9. 网址列

5Pd U2pz-{5t mDOIT博客 jqA3F&M|Z

IE 7的浏览窗口都内含网址列,让恶意网站更无所遁形。恶意网站以前可借隐藏URL网址隐匿形迹。DOIT博客 ltYS F+]-d

DOIT博客q \N;IJ_.{v

10. 国际字符警示DOIT博客0N'p!S D.pv(Q

&X;Z'N~ Sr"v#FIE 7支持国际字符,但为了防止歹徒利用不同语言字符的相似性为害,每当你使用国际字符集时,如果出现属于另一种语言的字符,浏览器会提醒你留意。DOIT博客O;U9`:q Xl G Q#D

DOIT博客'mb:jl![/|f}I

文/Deb ShinderDOIT博客1X lP6T7E+T

字号: | 推荐给好友

 

评分:0

我来说两句

seccode