安全连连看 在Vista下安全使用IE7
日期:2007年7月12日 作者: 查看:[大字体 中字体 小字体]-
随着Windows Vista的发布,你也就可以使用微软最新最安全版本的浏览器。Internet EXPlorer 7中的新特性能够帮助你阻拦恶意软件的初始威胁并防止其扩散。为了能够在最普遍的范围内保护用户的个人信息以及Vista的安全,IE 7在安全性和可用工具上都有很多新的改进,以帮助用户阻拦攻击或者是降低危险性。
其中一个最简单的改变就是在使用浏览器时使用了安全套接字层(SSL)保护。通常地,在浏览器地步出现一个锁的图标时就预示着你进入了一个使用了加密安全技术的“安全的”网站。现在,新的安全状态栏能够更清晰的显示出你所访问的某个站点是否安全。而当安全状况良好的时候,锁的图标也会出现在接近浏览器顶部并以蓝色高亮显示。这只是一项让你浏览体验更为简易和安全的一个小小的例子。
早期的浏览器程序可能由于使用的技术比较简陋而容易受到攻击。如今的浏览器都高度精密,并朝着更为安全的方向不断行进。这些新的浏览器不仅能够显示文本和图像,还能够播放声音文件、电影,运行可执行代码。浏览器中通常都还存储了关于它所在的计算机的信息,例如通过cookies将数据存储在本地硬盘上,它们能够被上传到网络服务器上,无论是在用户自行上传的情况下,还是在浏览器对一个网站的代码响应的情况下。
这些特性都具备实用的效果。对例如Java、Java脚本以及ActiveX这些“活动内容”的运行代码的支持,能够让网络开发者以更精密的方式来开发与用户互动的网页。cookies则允许用户对那些下一次还会再访问的网站保留着设置。
然而,黑客和攻击者也能够从各种途径利用这些特性。例如,一个攻击者可以改动一个网站的运行代码来将病毒通过浏览器传播到计算机上,删除关键的系统文件,或者是植入后门程序,这样黑客就能够控制用户的系统。
网络欺骗
网络欺骗是这样一种手段,攻击者能够看到甚至是对从目标计算机发出或者是送达的网页做出改动。这些页面包含了机密的信息,例如访问网上银行的信用卡号码以及密码。Java脚本能够通过攻击者的计算机来定制网页和信息的路线,而此时攻击者的计算机就扮演了目标网络服务器的角色。攻击者能够向受害者发送电子邮件,其中会包含一个通往伪造的页面的链接,或者一个通往使用普遍的搜索引擎。SSL并不一定能够阻止这种“中间人”攻击,因为呈现在受害人面前的网络连接是安全的。
但问题在于,这个安全网络连接会将受害人带到并非他所想要连接到的那个网站。超链接欺骗正是利用到了这种情况,SSL并不能确保用户点击的超链接的真实有效,因此,如果通过一个链接而访问一个网站,他就有可能会进入一个显示为合法但实际上是一个欺骗性的站点中。
网络欺骗是一种高技术形式的反面艺术。这种欺骗的关键点就在于,欺骗用户向用户认为合法的实体提供例如信用卡号码、银行帐户号码或者是社会安全号码(SSNs)的个人私密信息,接着再使用这些信息用于身份窃取或者是信用卡欺诈这样的犯罪目的。这与真实世界中的敲开受害者的门来骗取私密信息的不同之处就在于,它是以技术作为推动力的。
其实,有一些线索能够让细心的用户发现这个网站并不是他们想要访问到的,例如URL或者是浏览器的状态栏。你也许会想你进入了正确的网站,因为URL有在地址栏中列出,然而在浏览器中的其它地方,已经暗示你访问的是一个不同的URL。攻击者能够使用Java脚本来修改一些你所看得到的东西来掩饰他的小动作。
攻击者目前甚至还可以使用Java脚本来替换浏览器的菜单栏,他们让菜单栏看起来是一样的,但实际上就将其中的内容换成了引导无效页面的信息。要对较新版本的浏览器软件进行修改来进行网络欺骗则要更为困难。早期的一些浏览器非常容易受到此类型的攻击。而IE中的一些改进则足以防御欺骗性攻击,因为现在你可以对每个你所访问的网站查验其真实有效性。
安全地配置Internet Explorer现在,你已经对当前的恶意软件类型以及微软所采取的保护用户不受攻击的方式有了清晰的了解,那么就让我们来讨论一些如何配置和使用新的工具和设置。在Internet Explorer 7中,有很多的方式能够改进安全性。Internet Explorer 7在Vista中就代表着浏览器安全和隐私保护都向前迈进了一大步。Internet Explorer 7中所有的安全特性都是围绕着让你的计算机和网络浏览体验能够并且应当达到的安全程度的。
受保护模式
Internet Explorer 7有一种新的模式,叫做“受保护模式”。当你处在受保护模式中时,浏览器则不用担心恶意软件能够获得高的权限。除了在工作时提供安全的架构之外,受保护模式还能够帮助处理和证实任何在系统中移动数据的脚本或自动行为,例如Temporary Internet Files文件夹,那开始一个恶意软件的避风港。
ActiveX选择性加入
Internet Explorer 7对使用到ActiveX组件工作时的控制更为严密。在过去,很多工具都是利用ActiveX来进行的。AcitveX组件能够为计算机用户处理文件下载和安装。尽管这能够提供便利,但恶意软件就会见缝插针地利用它。ActiveX仅在微软的系统上才能够运行,而它也是通过微软专有的形式来开发和升级的。
一个名叫ActiveX选择性加入的新特性能够在跳转屏幕前对所有的ActiveX控件禁用。换言之,如果一个ISV并没有预设能够在Vista和Internet Explorer 7中工作,那么它就无法工作。实际上,Internet Explorer 7中的安全状态信息栏会在每次需要使用到ActiveX空间的时候显示出选项。这就能够让用户确切地知道每个控件的作用,他们需要安装什么等等。
注意:
ActiveX是一种微软开发的软件技术,它能够让Internet Explorer下载一些浏览器需要使用的组件、工具和程序,以实现一些例如让浏览器显示图片或播放视频这样的功能。这些程序类似与Java的程序类型,只是Java则不被限制在使用基于微软的产品的范围中。
修复我的设置
没有什么比按下一个按钮就能够完成多个任务更简易了。为了朝着这个方向努力,Internet Explorer 7加入了一个新特性名叫“修复我的设置”,它能够让你一次点击就调整浏览器的默认设置。通过安全状态栏,“修复我的设置”就能够帮助用户很快地判断一个网站是否是可靠的,以及是否依照网站来更改合适的设置,甚至还能够对用户提出一些设置的建议。
如果你访问了一个可疑的网站,Internet Explorer认定你可能会承受风险的话,这时,安全状态栏就会对你发出危险警示并提供一些选项让你避免这个危险。这时,你可以查看“我的修复设置”,它能够引导你对你的设置进行调整,以让你不遭到恶意的攻击。
如果你的浏览器有一些问题,你也始终都可以在Internet选项设置中将其恢复预设,你只要打开“工具”菜单并选择“安全”选项卡或者“高级”选项卡中进行恢复预设即可。接着你就可以让浏览器回复出厂设置了。
安全状态栏
如同之前所提到的,Internet Explorer 7中新的安全状态栏让浏览器都始终对你的操作保持高度关注,并会根据你的浏览习惯提出一些建议。还句话来说,如果Internet Explorer感觉到你处在危险中,它就会对你发出警示,并建议你一种保护自己不受可能承受的威胁侵害的方法。
安全状态栏是通过这样的一种方式进行工作,它对于那些可能损害系统的问题对你发出警示,接着再提供一些选项帮助你解决一个潜在的问题。用户现在无论是处在可靠的网站还是恶意的网站中都能够很快地获得提示。通过对访问数字证书信息功能的改进,就能够帮助用户证明那些网上银行站点的可靠性,而用户也可以更放心地在网上进行购物了。
Windows Defender
- [1] [2] [3] 下一页
-
- 安全连连看 在Vista下安全使用IE7 相关文章:
- ·安全连连看 在Vista下安全使用IE7
- 安全连连看 在Vista下安全使用IE7 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:Vista基准测试分数的由来
精品推荐
热点TOP10
- ·vista分区软件
- ·最快速定制Vista桌面上的系统图标
- ·大量Windows Vista 边栏小工具下载
- ·怎么用虚拟光驱装系统?
- ·用移动硬盘来安装Vista系统
- ·我也发个破解(可破解正版中文旗舰版 Windows Vista Ultimate ChnSimp )试用没问题
- ·vista下用什么刻录软件?
- ·如何在Vista下安装矮人DOS工具
- ·酷!Vista图标下载(Vista Aero Pack2)
- ·在vista系统中使用特殊方法来输入特殊字符
- ·vista下 迅雷右键不能使用
- ·装VISTA的分区要多大?
- ·安装vista的硬盘分区一定要15G吗
- ·如何硬盘安装vista?
- ·清理系统垃圾!让你的Vista跑得更快
- ·cmd-c:\boot\bootsect.exe /nt60 c: 提示bootsect.exe 不是有效的win32应用程序。请高
- ·竟无一丝差别:XP完美模拟Vista全攻略
- ·VISTA不能下载QQ游戏
- ·Vista中摄像头驱动问题!
- ·Vista使用教程之卸载Vista
特别推荐
- ·让Vista用得更好点的常用10大攻略
- ·Vista基础 12个最实用技巧与问题
- ·Win Vista系统常用补丁功能介绍
- ·还原Vista隐藏更新严查详情
- ·让vista资源管理器不再显示公用文件夹链接
- ·打造Win Vista的完全控制面板
- ·巧妙重置Windows Vista帐户密码
- ·Win Vista八大疑难问题解决方法
- ·总结:Vista最常用的10个系统设置
- ·经验 Vista最常用的10个系统设置
- ·Win Vista中八大疑难问题解决方法
- ·探密Win Vista的EFS加密功能(上)
- ·用移动硬盘来安装Vista系统
- ·别再糊涂 把共享就放在你眼皮底下
- ·实现Vista 系统信息“一键报告”
- ·安装Vista SP1最保险和最正确的方法
- ·XP不够爽!看Vista如何装入苹果MacBook
- ·安装Vista时,无法选择或格式化硬盘分区
- ·实现Win vista与XP局域网互连互通
- ·通过Win Update破解安装Vista SP1
