Windows

הגדרת אבטחה של גניבת נתונים של הרדן ב- Internet Explorer

Field Level Security in Dynamics 365 CRM or Field Security Profile in MS D365 CRM | Dynamix academy

Field Level Security in Dynamics 365 CRM or Field Security Profile in MS D365 CRM | Dynamix academy
Anonim

לפני וב- Internet Explorer 6, הדפדפן יכול למעשה לאפשר לאתרים לקרוא בשקט את הנתונים המאוחסנים בלוח Windows. עם Internet Explorer 7, מיקרוסופט התייחסה לבסוף לחור אבטחה זה, שאיפשר לאתרים זדוניים לקרוא ולגנוב את נתוני הלוח שלך.

Microsoft פירסמה דרכים כיצד למנוע זאת ב- KB224993. אבל עכשיו זה מתחת לגשר. כפי שצוין קודם לכן, דברים השתנו לאחר שחרורו של Internet Explorer 7. עכשיו זה גניבה, במובן מסוים, "אופציונלי".

כברירת מחדל, ב Internet Explorer 11 , אם אתר מנסה לגנוב את נתוני הלוח שלך, תראה את הפקודה הבאה.

כדי להמחיש בעיה זו, פשוט העתק כל חלק מהטקסט מדף אינטרנט זה או מכל מקום אחר ובקר באתר אתר הדגמה

האינטרנט שלך סייר יקפיץ את הפקודה: האם אתה רוצה שדף אינטרנט זה יגיע ללוח שלך? אתה צריך בדרך כלל, כמובן, לבחור אל תאפשר

אבל אם תבחר אפשר גישה , תראה את נתוני הלוח שלך מוצגים שם.

הטקסט שהעתקת לאחרונה לצורך הדבקה ניתן לגנוב בקלות על ידי אתרים זדוניים באמצעות שילוב של JavaScript ו- ASP או PHP או CGI, לכתוב את הנתונים הרגישים שלך למסד נתונים בשרת אחר.

גניבת נתונים הלוח - Harden אבטחה IE

כדי למנוע את הנחיה, ולמנוע ישירות אתרי אינטרנט Acc Ess לנתוני הלוח שלך, אתה יכול להקשיח את האבטחה של IE כדלקמן:

פתח את Internet Explorer> אפשרויות אינטרנט> הכרטיסייה אבטחה> לחצן רמה מותאמת אישית> הגדרות אבטחה> תחת Scripting> אפשר גישה לפרוגרמה לוחית

בחר השבת , במקום ברירת המחדל הצג. לחץ על `החל`> `אישור`

ברירת המחדל היא בקש כך שציפייה צפויה לזרוק אותך. אבל אם אתה רוצה להיות בטוח לחלוטין, אתה יכול לבטל את זה ופשוט לא לאפשר גישה ללוח. זה יהיה להבטיח את שלומם של תוכן clipboards שלך, תמיד, כמו לא תהיה שאלה של לחיצה אפילו על הלא נכון - אפשר גישה - כפתור, בטעות.

ייתכן גם רוצה לבדוק החוצה כמה מנהל סיסמה טובה בחינם כמו. KeepPass מספק אפשרות לניקוי הלוח לאחר מספר מוגדר של שניות, וכן מצב משופר המאפשר הדבקת העתקה פעם אחת בלבד. חוץ מזה אתה יכול זיכרון הלוח באופן ידני , כמו וכאשר אתה צריך.

עכשיו לקרוא - מה זה Pastejacking.