אנדרואיד

האם IE8 למעשה בטוח יותר?

Holiday Edition 2012, Tour of Consciousness with Dr Dain Heer

Holiday Edition 2012, Tour of Consciousness with Dr Dain Heer
Anonim

Internet Explorer 8 פוגע החוטים היום עם קערה של תכונות אבטחה חדשות, כולל הגנה יותר מפני אתרים פרוצים, נעילות ActiveX, ומצב גלישה פרטית. ואם אתה תוהה אם אתה צריך לקבל את זה, אז הנה התשובה הקצרה שלך: כן.

תכונות האבטחה החדשות של IE8 אינן מתנפצות על כדור הארץ, וזה הימור בטוח כי נוכלים ימשיכו למצוא התקפות מוצלחות נגד הדפדפן. מקרה לדוגמה: הדפדפן החדש כבר נפרץ על ידי מומחה אבטחה בכנס CanSecWest המתמשך, יחד עם Safari ו- Firefox.

אבל בעוד ש- IE8 לא יפסיק תוכנות זדוניות ופריצות מחשב, ההגנות הנוספות שלו יסייעו. התכונות החדשות כוללות חסימת אתרי תוכנה זדונית (SmartScreen), הגנות על פריצות אתר המשתמשות ב- Scripting בין אתרים (XSS) או 'לחיצה על גניבה' כדי לגנוב את הסיסמאות שלך או נתונים אחרים, ותכונה פשוטה אך נחמדה להדגשת דומיין שיכולה לעזור לך לזהות אתר התחזות. הוא גם מציע נעילה של פקד ActiveX ומצב גלישה פרטי. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

Microsoft מסרה כי סינון SmartScreen שלה מתרחב במסנן האנטי-פישינג של IE7, וחוסם גם אתרים שהם הידוע להפיץ תוכנות זדוניות. כתבתי על התכונה, יחד עם אלה דומים ב- Firefox וב- Opera, בקיץ שעבר. התכונה משתמשת ברשימה השחורה שנאספה משותפים של צד שלישי, יחד עם הגשות משתמש. אין רשימה שחורה יכולה לחסום כל אתר רע, שכן האתרים צריכים להיות הראשונים שהתגלו והוסיפו לרשימה לפני שהם חסומים. אבל כל הזדמנות נוספת כדי לחסום אתר רע עוזר.

הגנה מפני 'לחיצה על הגלישה', אשר עלולה לאפשר לתוקף להערים עליך לתוך ביצוע פקודה כלשהי על בחירת התוקף כאשר אתה חושב שאתה לחיצה על אתר רגיל כפתור, דורש כי מפעילי אתר אינטרנט להוסיף תג מיוחד לאתרים שלהם, היה panned על ידי אחד reseachers אשר במקור דיווחו על הסיכון. כמו עם הגנה בסיסית נוספת נגד גניבת נתונים XSS התקפות, זה לא יהיה תרופת פלא תרופה, אבל זה עשוי לעזור. זהה עבור אפשרויות ActiveX כדי לאפשר שליטה נתון לרוץ רק עבור משתמש מסוים, או אתר מסוים - פקדי ActiveX buggy כבר מגפה ארוכת שנים עבור אבטחה IE.

ברור יותר לחתוך את התחום פשוט אבל בברכה הדגשה-שם. IE8 יבהיר חלק מהטקסט בכתובת אתר, כך שקל לבחור מיד את שם הדומיין האמיתי, אשר יכול לסייע לסכל טקטיקת התחזות נפוצה של שימוש בכתובות אתר ארוכות שמתחילות במשהו שנראה כמו אתר בנק אמיתי, למשל. משתמשי Firefox יכולים (וצריכים) לקבל את אותה פונקציונליות עם addon LocationB2.

ולבסוף, יש את הגלישה InPrivate, מצב פורנו aka. התכונה מאפשרת לך לגלוש באתרים בחלון דפדפן חדש מבלי להשאיר תיעוד של הגלישה שלך בהיסטוריה של הדפדפן או במטמון קובץ Cookie, וגם מכבה סרגלי כלים ותוספים כברירת מחדל. כתבתי על התכונה, יחד עם סינון InPrivate הקשור שיכולים לאפשר לך לעצור את האתרים שבהם אתה מבקר לשתף מידע על הביקור שלך עם צדדים שלישיים. כיסיתי את שתי התכונות, יחד עם תכונות גלישה פרטית ב- Firefox, Safari ו- Chrome של גוגל, בסתיו האחרון.

אם אתה משתמש כרגע IE 7, אז כמו חברי פרסטון Gralla כותב בסקירה נאה של IE 8, שדרוג הוא לא - מסובכת יותר. הן עבור אבטחה נוספים ותכונות אחרות. ואם אתה עדיין משתמש ב- IE 6, אז ראשית להתקין מחדש את Windows, כי אתה כנראה כבר נגועים שש דרכים מיום ראשון. ואז להתקין את IE 8 על התקנה נקייה של Windows.

האם זה יהיה בטוח יותר מאשר המתחרים דפדפנים כגון פיירפוקס, המושבעים עדיין בחוץ. דבר ראשון, אם הוא רוצה ללבוש את כתר הגלישה מאובטח, אז מיקרוסופט צריכה לשפר את הזמן שנדרש כדי לסגור חורים שהתגלו. סיכונים חדשים תמיד צצים לכל הדפדפנים, אבל מוזילה נוטה לסגור את החורים האלה הרבה יותר מהר מאשר מיקרוסופט.אבל גם אם אתה משתמש פיירפוקס, אופרה או משהו אחר כמו הדפדפן הראשי שלך, רוב הסיכויים שאתה עדיין צריך לירות IE מדי פעם, אולי עבור אתר אינטרנט של חברה ישנה המשתמשת קוד IE ספציפי. אז פנה לאתר ההורדה של מיקרוסופט עבור הדפדפן החדש