Windows

Setarea de securitate a furtului de date Harden Clipboard în Internet Explorer

NFC больше не нужен Бесконтактная оплата QR кодом через Сбербанк Онлайн

NFC больше не нужен Бесконтактная оплата QR кодом через Сбербанк Онлайн
Anonim

În și înainte de Internet Explorer 6, browserul putea permite site-urilor web să citească în tăcere datele stocate în Clipboard-ul Windows. Cu Microsoft Internet Explorer 7, Microsoft a abordat în cele din urmă această gaură de securitate, care a permis site-urilor rău intenționate să citească și să fure datele clipboardului.

Microsoft a publicat modalități de prevenire a acestei probleme în KB224993. Dar acum apa este sub pod. Așa cum am menționat mai devreme, lucrurile s-au schimbat după lansarea Internet Explorer 7. Acum, acest furt este, într-un fel, "opțional".

În mod implicit, în Internet Explorer 11 datele dvs. de clipboard, veți vedea următoarea Prompt.

Pentru a ilustra această problemă, pur și simplu Copiați orice parte a textului din această pagină Web sau din orice altă parte și vizitați acest site demo . Exploratorul va arunca promptul:

Doriți ca această pagină să acceseze Clipboard-ul dvs. În mod normal, trebuie să selectați Nu permiteți

Permiteți accesul , veți vedea efectiv datele clipboard afișate acolo. Textul pe care l-ați copiat ultima dată pentru lipire poate fi ușor furat de site-uri web rău intenționate folosind o combinație de JavaScript și ASP sau PHP sau CGI scrieți posibilele date delicate într-o bază de date de pe un alt server.

Furtul de date Clipboard - Harden IE Security

Pentru a evita promptul și a împiedica direct site-urile web acc esc la datele din Clipboard, puteți întări securitatea IE după cum urmează:

Deschideți Internet Explorer> Opțiuni Internet> Fila Securitate> Buton Custom Level> Security Settings> Under Scripting>

> Selectați Dezactivați , în loc de

Prompt implicit. Faceți clic pe Aplicați> OK. Valoarea implicită este Prompt, astfel încât o Prompt este de așteptat să fie aruncată la dvs. Dar dacă vrei să fii absolut sigur, poți să-l dezactivezi și să nu mai ai acces la clipboard. Acest lucru va asigura siguranța conținutului clipboard-urilor dvs., întotdeauna, deoarece nu va fi nici o problemă cu privire la faptul că ați apăsat chiar și pe cel rău -

Permiteți accesul - butonul, din greșeală. De asemenea, un bun manager de parole gratuit, cum ar fi freeware KeepPass. KeepPass oferă o opțiune de ștergere a clipboard după un număr de secunde specificat de utilizator, precum și un mod îmbunătățit care permite copierea lipirii doar o singură dată. De altfel puteți șterge manual memoria clipboardului, când și când trebuie.

Acum citiți - Ce este Pastejacking