Internet Explorer 7的使用使得瀏覽網(wǎng)頁(yè)更加安全。本文概括了IE7新安全性的特性,包括:Active X 選項(xiàng)、Phishing過(guò)濾器、交叉領(lǐng)域安全性、增強(qiáng)隱私保護(hù)、國(guó)際字符集聲明。 雖然經(jīng)常看到有關(guān)Internet Explorer 安全性瑕疵的報(bào)告,但事實(shí)上,微軟一直盡最大努力使得IE更加安全。以下就是一些IE7的安全特性。 #1:Active X控制器潛在危險(xiǎn)的默認(rèn)保護(hù) 不經(jīng)過(guò)檢驗(yàn)和校驗(yàn)保證安全,Active X控制將不會(huì)按默認(rèn)自動(dòng)運(yùn)行。換句話(huà)說(shuō),借助Active X opt-in特性它們將會(huì)自動(dòng)關(guān)閉。 #2:Active X opt-in分區(qū)控制 根據(jù)分區(qū)原則,你可停用Active X opt-in。為了得到更好的安全性,在默認(rèn)的互聯(lián)網(wǎng)和受限站點(diǎn)區(qū)域它能夠允許使用,而在企業(yè)內(nèi)部網(wǎng)和可信站點(diǎn)區(qū)域內(nèi)是設(shè)置為不可用。 #3:Active X 控制器的站點(diǎn)和區(qū)域上鎖 限制控制器運(yùn)行在特定站點(diǎn)(已鎖定)或者在專(zhuān)門(mén)安全區(qū)域(已鎖定),開(kāi)發(fā)人員可以使得Active X 操作更加安全。 #4:phishing的保護(hù) IE7引進(jìn)了Phishing Filter,它能夠保護(hù)用戶(hù)不會(huì)稀里糊涂的鍵入能被盜竊者收集和使用的個(gè)人信息和密碼。Phishing Filter自動(dòng)檢查訪問(wèn)的站點(diǎn),對(duì)照已知的Phishing站點(diǎn),它將會(huì)發(fā)布一個(gè)警告。只有當(dāng)你認(rèn)為站點(diǎn)可疑時(shí),Phishing Filter才對(duì)站點(diǎn)進(jìn)行檢查。 IE7 安全機(jī)制防止了一種被稱(chēng)為交叉域腳本的攻擊策略,它使得腳本只運(yùn)行在原始安全的上下文,甚至讓它們重定向到一個(gè)不同的安全域。 #6:開(kāi)放安全域 因?yàn)槟J(rèn)的更高安全設(shè)置,IE7中安全區(qū)域的開(kāi)放性比以前更加嚴(yán)密。它關(guān)閉內(nèi)部網(wǎng)中的無(wú)名主機(jī),其接口使得選擇低或中低安全性設(shè)置更為困難。 #7:更好的SSL/TLS通告和認(rèn)證信息 借助于SSL/TLS IE7的用戶(hù)可以更容易的判斷站點(diǎn)是否安全,獲得發(fā)給站點(diǎn)的認(rèn)證信息。 #8:隱私保護(hù)特性 IE7包括被稱(chēng)為特性控制密鑰的三個(gè)新的注冊(cè)密鑰,能夠防止HTML獲取用戶(hù)個(gè)人信息。此外,僅需單擊,你可以輕松地清除你在網(wǎng)頁(yè)上的信息、瀏覽器緩存(臨時(shí)互聯(lián)網(wǎng)文件)、歷史記錄、cookies和其他個(gè)人信息。 #9:地址欄 所有IE7的瀏覽器窗口都包含有一個(gè)地址欄,惡意站點(diǎn)通過(guò)隱藏URL的手段達(dá)到隱蔽身份的目的變得更加困難。 #10:多國(guó)字符集聲明 IE7支持多國(guó)字符集,防止弄混不同語(yǔ)言字符的相似性。在多國(guó)字符集使用的時(shí)候,瀏覽器會(huì)提示另一語(yǔ)言中對(duì)應(yīng)的字符。 責(zé)任編輯:張琎 |