Android

Microsoft adauga protectie Clickjacking la IE8 RC1

Offline обновление IE8 до IE11 на Windows 7/2008R2 (полный процесс)

Offline обновление IE8 до IE11 на Windows 7/2008R2 (полный процесс)
Anonim

Protecția împotriva atacurilor și modificărilor de tip malware pe Web la o caracteristică care permite utilizatorilor să navigheze privat pe Internet se numără printre actualizările pe care utilizatorii Internet Explorer le pot testa în primul candidat de lansare pentru IE8, pe care Microsoft l-a pus la dispoziție luni. Serviciul de știri de vineri, Microsoft a lansat versiunea completă a caracteristicilor IE8 pe Web luni. Microsoft a adăugat îmbunătățiri ale performanței la caracteristicile existente și o actualizare de securitate majoră pentru a bloca atacurile Web cunoscute ca "clickjacking" pe care compania a spus că face ca IE8 să fie singurul browser Web care să ofere o astfel de protecție.

Clickjacking permite hackerilor să introducă un filtru transparent pe site-uri poate vedea ce informații accesează un utilizator și ce activități face acel utilizator, a declarat James Pratt, manager de produs senior IE la Microsoft. De exemplu, dacă cineva se află pe un site Web al băncii, atacatorii pot folosi clickjacking pentru a vedea informațiile bancare ale utilizatorului și pentru a obține parole, iar utilizatorul nu va ști că informațiile sunt vizionate de la distanță, a afirmat el. noul PC are nevoie de aceste 15 programe gratuite, excelente]

Caracteristica de securitate care împiedică clickjacking-ul în IE8 RC1 permite proprietarilor de conținut web-site-uri să plaseze o etichetă într-un antet al paginii, care va ajuta la detectarea și prevenirea clickjacking-ului. Dacă un site care utilizează eticheta IE8 detectează clickjacking, va oferi utilizatorilor Web un ecran de eroare, permițându-le să știe că gazda de conținut a ales să nu permită acel conținut și le oferă posibilitatea de a deschide conținutul într-o fereastră nouă care este protejată de la atac.

Microsoft, de asemenea, în RC1 a extins funcționalitatea unei caracteristici pe care a introdus-o în versiunea IE8 beta 2 numită InPrivate. InPrivate are două setări - Browsing InPrivate, care permite utilizatorilor să navigheze pe Web fără a crea o înregistrare a locului în care au fost sau care să permită fișiere cookie și Blocarea InPrivate, care a fost redenumită în RC1 în Filtrarea InPrivate.

Filtrarea InPrivate permite utilizatorilor stabiliți un prag de câte ori apare conținut terță parte pe site-urile pe care le navighează înainte ca funcția să le permită să vizualizeze informații despre modul în care acești proprietari de conținut terță parte colectează informații despre obiceiurile de navigare. Acest prag poate fi stabilit de trei ori și de 30 de ori.

De exemplu, Pratt a spus că, dacă aceeași reclamă terță parte apare de 10 ori pe site-urile pe care un utilizator le navighează într-o sesiune și este setat pragul de filtrare InPrivate al persoanei la 10, utilizatorul poate vedea modul în care proprietarul conținutului terță parte colectează informații despre activitățile de navigare.

Vizualizarea compatibilității introdusă în IE8 beta 2 a primit de asemenea o reîmprospătare în RC1. Această caracteristică permite utilizatorilor să vizualizeze site-uri Web care pot să nu fie compatibile cu standardele Web pe care le suportă IE8 într-o altă vizualizare, astfel încât site-urile să redea corect.

Microsoft a adăugat mai mult suport pentru standardele Web actuale precum CSS (Cascading Style Sheets) IE7, dar site-urile care au fost concepute pentru versiunile anterioare ale IE care nu au suportat aceste standarde nu au funcționat corect. Unul dintre obiectivele principale ale Microsoft pentru IE8 este să-l facă compatibil cu standardele web, dar și să asigure că site-urile mai vechi pot fi vizualizate în modul în care au fost proiectate.

În IE8 RC1, Microsoft a construit în browser o listă comună Site-urile Web pe care le-a descoperit trebuie să fie vizualizate în modul View View compatibilitate pentru a face corect, a spus Pratt. Acum, când cineva navighează pe aceste site-uri în IE8 RC1, acestea apar automat în acel mod fără ca un utilizator să trebuiască să facă clic pe butonul "Compatibility View", așa cum au trebuit să facă în IE8 beta 2.

Microsoft a modificat, de asemenea, caracteristici astfel încât IE8 RC1 se deschide mai rapid ca o aplicație și deschide, de asemenea, noi file sau pagini Web mai repede, a spus compania.

Mai multe informații despre IE8 RC1 pot fi găsite într-o fișă de informații pe site-ul Web Microsoft.