兩大版本間的PK
微軟將會(huì)發(fā)布兩個(gè)版本的IE 7:
l 一個(gè)是Windows Vista“獨(dú)享”的IE 7。
l 還一個(gè)是獨(dú)立安裝包版本,可供Windows XP SP2(2003 SP1)用戶單獨(dú)安裝使用。
和獨(dú)立版本的IE 7相比,以下兩個(gè)安全特性是Windows Vista內(nèi)置IE瀏覽器所獨(dú)有的:
l IE保護(hù)模式
l 父母控制功能
從CTP Build 5365開(kāi)始,Windows Vista內(nèi)置的IE名稱(chēng)已經(jīng)變成了Internet Explorer 7+,如下圖所示,這也是名副其實(shí)的。
與其他瀏覽器的PK
無(wú)庸諱言,目前有不少用戶在使用第三方的Web瀏覽器,例如Mozilla Firefox、Opera等。使用第三方瀏覽器的主要原因是基于安全性的考慮,還有功能上的一些考慮,例如這些瀏覽器支持多標(biāo)簽頁(yè)、RRS訂閱等。
如果您能耐心等待一段時(shí)間的話,那么毫無(wú)疑問(wèn)IE 7將是最佳選擇,原因如下:
(1) 并非只有IE瀏覽器才有漏洞,第三方瀏覽器照樣也有安全漏洞,而且隨著名聲越大,發(fā)現(xiàn)漏洞的概率也相應(yīng)上升。
(2) IE的安全更新直接整合到Windows Update里,便于集中管理、可以通過(guò)WSUS等進(jìn)行補(bǔ)丁分發(fā),無(wú)需我們另外操心。
(3) IE瀏覽器可以通過(guò)組策略進(jìn)行集中管理和維護(hù),而第三方瀏覽器則無(wú)福享受此等優(yōu)待。
(4) 如果使用第三方瀏覽器,就必須忍受某些網(wǎng)頁(yè)無(wú)法正常顯示的問(wèn)題(不是所有網(wǎng)頁(yè)都是為第三方瀏覽器開(kāi)發(fā))。如果這些網(wǎng)頁(yè)正好關(guān)系到企業(yè)的關(guān)鍵應(yīng)用,那么只能要么放棄第三方瀏覽器,要么重新開(kāi)發(fā)關(guān)鍵應(yīng)用,這會(huì)帶來(lái)額外的成本開(kāi)支。
(5) 很多ActiveX加載項(xiàng)無(wú)法在第三方瀏覽器上順利工作,用戶必須花費(fèi)時(shí)間尋找替代品。
(6) 使用第三方瀏覽器,還可能增加用戶培訓(xùn)成本。
(7) 最關(guān)鍵的是,IE 7擁有更多的安全特性的便利功能,那您還猶豫什么?
IE保護(hù)模式
談到Windows Vista的IE 7安全特性,必須首推其保護(hù)模式功能。這個(gè)Feature的來(lái)頭可不小,據(jù)說(shuō)是蓋茨親自點(diǎn)將,可見(jiàn)其重要性。
如果您看過(guò)筆者的Webcast《IE瀏覽器的最佳安全保護(hù)》,可能會(huì)喜歡Windows XP的LUA(最小帳戶特權(quán))功能,既方便又安全。但是畢竟這種LUA兼容性不大好(例如無(wú)法在線安裝合法的插件)。
而只有Windows Vista的IE保護(hù)模式,才是真正可以做到既方便、又安全,同時(shí)又兼容!
IE保護(hù)模式實(shí)際上依賴(lài)于Windows Vista三大安全特性:UAC(用戶帳戶保護(hù))、MIC(強(qiáng)制完整性檢測(cè))和UIPI(用戶界面特權(quán)隔離),這也是為什么獨(dú)立版本的IE 7無(wú)福享受的原因。
通俗的來(lái)說(shuō),保護(hù)模式可以讓IE運(yùn)行在最低的特權(quán)級(jí)別下,比其他任何進(jìn)程都低。運(yùn)行在保護(hù)模式下的IE進(jìn)程、IE進(jìn)程里的插件、還有網(wǎng)頁(yè)里的代碼,根本沒(méi)有權(quán)限干壞事。IE進(jìn)程“不得入內(nèi)”的地方包括:用戶配置文件夾、HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER等,難怪惡意代碼會(huì)感到處處掣肘!
更加值得稱(chēng)道的是,保護(hù)模式的IE還有很好的兼容性,如附圖所示。
l 提供兩個(gè)“代理人”(Broker Process):
一個(gè)叫做IEUser.exe,專(zhuān)門(mén)幫助IE打理需要普通用戶權(quán)限的工作,例如保存文件到配置文件夾。
另一個(gè)叫做IEInstal.exe,專(zhuān)門(mén)幫助IE處理需要管理員特權(quán)的任務(wù),例如安裝IE插件等等。
l 除此之外,還提供兼容層功能,可以把文件和注冊(cè)表的讀寫(xiě)重定向到一個(gè)低特權(quán)(Low Rights)的地方,這有點(diǎn)類(lèi)似于UAC的重定向功能。
除了“Trusted Sites”外,其他安全區(qū)域都默認(rèn)啟用保護(hù)模式。有時(shí)候可能不希望對(duì)某個(gè)網(wǎng)頁(yè)啟用“保護(hù)模式”,這時(shí)候可以關(guān)閉“Internet”安全區(qū)域的“Enable Protected Mode”選項(xiàng),如附圖所示。需要注意的是,對(duì)于Build 5374以前的Windows Vista,必須單擊“Custom Level”按鈕,然后在彈出的對(duì)話框里Disable掉“Protected Mode”選項(xiàng)。
另外,值得一提的是,這個(gè)Feature的原名為Low Rights,后來(lái)才改名為Protected Mode。從中也可以體現(xiàn)微軟一貫的匠心獨(dú)具,貼近最終用戶。盡管Low Rights的原名更能體現(xiàn)其技術(shù)本義,但是很顯然,對(duì)于最終用戶來(lái)說(shuō),弗如Protected Mode容易理解。
類(lèi)似的例子還有很多,例如BitLocker,原名Secure Startup;而Windows Defender,原名Windows AntiSpyware;再比如UAC(用戶帳戶保護(hù))的Feature,最初名為L(zhǎng)UA(最小帳戶特權(quán))、后來(lái)改名為UAP(用戶帳戶保護(hù))、最后才定名為UAC。
可見(jiàn),微軟于大關(guān)節(jié),固然縱橫捭闔,頗具“大江東去”的手筆;而于枝蔓處,亦求細(xì)致入微,深得“曉風(fēng)殘?jiān)?/span>”的韻致。俠之大者,原當(dāng)有此巨眼。
提示 有關(guān)IE 7保護(hù)模式,筆者將會(huì)再撰寫(xiě)一篇文章,進(jìn)一步討論有關(guān)信息。
反釣魚(yú)網(wǎng)站
IE 7另一個(gè)值得濃墨重彩宣傳的安全特性就是釣魚(yú)網(wǎng)站過(guò)濾器(Phishing Filter),這是一個(gè)非常有用的功能,介紹之前先說(shuō)一個(gè)發(fā)生在筆者身上的真實(shí)故事:一天正在看書(shū),突然收到一條手機(jī)短信,說(shuō)是您使用××銀行卡在××商場(chǎng)消費(fèi)了5000元,然后請(qǐng)到××站點(diǎn)輸入卡號(hào)、密碼進(jìn)行核對(duì)……
這種拙劣的伎倆須瞞不過(guò)俺去,因?yàn)樵谙率且粋€(gè)徹底的無(wú)產(chǎn)階級(jí),向來(lái)嚴(yán)格奉行一切收入完全上交的“基本國(guó)策”……所以自然不會(huì)上當(dāng),但是如果是一位接觸計(jì)算機(jī)時(shí)間不長(zhǎng)的用戶,收到這樣的“釣魚(yú)”短信或者郵件,則難保不會(huì)上當(dāng)。
幸好IE 7給我們提供了釣魚(yú)網(wǎng)站過(guò)濾器(Phishing Filter)。只要啟用了這個(gè)安全特性,如果遇到某些網(wǎng)站的特征很像釣魚(yú)網(wǎng)站,IE會(huì)自動(dòng)把該網(wǎng)站的URL信息送到微軟的專(zhuān)門(mén)數(shù)據(jù)庫(kù)進(jìn)行比對(duì)。
如果比對(duì)發(fā)現(xiàn)是“疑似”釣魚(yú)網(wǎng)站,IE地址欄馬上就會(huì)呈黃色顯示,并會(huì)自動(dòng)彈出一個(gè)警告信息,以提醒用戶注意,如附圖所示。
而如果確認(rèn)是釣魚(yú)網(wǎng)站,則IE地址欄會(huì)紅色顯示,同時(shí)IE瀏覽器會(huì)自動(dòng)阻止對(duì)該網(wǎng)站的訪問(wèn),如附圖所示。如果硬要查看該網(wǎng)站,可以單擊“Continue to this website(not recommended)”選項(xiàng)。
加載項(xiàng)的完美管理
加載項(xiàng)(也叫做插件)極大地豐富了IE瀏覽器的功能,然而這也招來(lái)了一些間諜軟件的“垂青”,它們也會(huì)在IE瀏覽器里嘗試安裝加載項(xiàng)。同時(shí)不少IE相關(guān)問(wèn)題都可能和一些不完善的第三方加載項(xiàng)有關(guān),例如網(wǎng)頁(yè)會(huì)突然關(guān)閉、IE瀏覽器經(jīng)常容易崩潰等……
從Windows XP Service Pack 2開(kāi)始,IE瀏覽器增加了對(duì)加載項(xiàng)的管理功能,可以選擇禁用或者啟用某些加載項(xiàng)。而到了IE 7,加載項(xiàng)的管理功能又有了很大的提高,我們還可以選擇刪除某些加載項(xiàng),如附圖所示。
提示 猜猜看,這個(gè)刪除加載項(xiàng)的功能是誰(shuí)來(lái)完成的?對(duì)了,就是前面提到過(guò)的IEInstal.exe代理進(jìn)程!
如果我們想要一次性刪除所有的非重要工具按鈕、加載項(xiàng),清除Internet緩存、Cookies、歷史、密碼,同時(shí)恢復(fù)所有的IE設(shè)置(包括主頁(yè)等),這時(shí)候可以打開(kāi)“Internet Options”對(duì)話框、“Advanced”標(biāo)簽頁(yè),單擊其上的“Reset Internet Explorer Settings”按鈕,在彈出菜單上單擊“Reset”按鈕即可,如附圖所示。
如果僅僅是想啟動(dòng)一個(gè)不帶加載項(xiàng)的IE版本,可以單擊開(kāi)始菜單、All Programs、Accessories、System Tools、Internet Explorer(No Add-ons)菜單項(xiàng)即可。也可以直接在“Run”對(duì)話框里輸入以下命令啟動(dòng)不帶加載項(xiàng)的IE版本:
"%ProgramFiles%\Internet Explorer\iexplore.exe" -extoff
寫(xiě)在最后
IE 7的新增安全特性當(dāng)然不僅限于此,其他令人稱(chēng)道的新增安全特性還包括父母控制功能(僅適用于Windows Vista),可以參考MVP劉暉的文章《Windows Vista父母控制功能介紹》。還有包括URL處理保護(hù)、URL顯示保護(hù)、跨安全區(qū)域的限制等特性。事實(shí)上,IE 7的還有許多令人期待的其他功能改進(jìn),但是光這三個(gè)重大安全功能,就足可成為期待升級(jí)IE 7的最佳理由,不是嗎?
IE 7瀏覽器新增了那么多令人期待的安全特性,這倒也罷了,更加難能可貴的是,微軟能把如此龐大的功能組合設(shè)計(jì)得一絲不亂??梢哉f(shuō)IE瀏覽器就是Windows Vista的具體而微者,充分體現(xiàn)了Windows Vista的三C理念:信心(Confident)、簡(jiǎn)明(Clear)和互聯(lián)(Connected)。
IE瀏覽器的增強(qiáng)安全特性給我們帶來(lái)了足夠的安全保障,這就是Confident,讓我們可以更好地在網(wǎng)上遨游(Connected),而所有的一切都非常簡(jiǎn)單方便,幾乎不需要我們進(jìn)行額外的配置,而這正是Clear的絕佳詮釋。
聯(lián)系客服