微軟於去年10月份正式發佈瀏覽器IE 7英文版,12月初正式發佈了中文版。新的操作系統Vista也內置了IE 7,也就是說IE 7有針對Windows XP SP2(2003 SP1)和Vista的兩個版本。微軟瀏覽器IE的以前版本漏洞常出,有的漏洞已不能補上,新的版本IE 7將安全擺在第一位。微軟稱全新Internet Explorer 7的體系結構以及改進的安全功能可幫助抵禦惡意軟件的攻擊以及幫助個人數據免受欺騙性網站和聯機仿冒網站欺詐的竊取,使用戶安全放心地進行網上衝浪、購物和搜索。
下面我們來看看IE 7的新的安全功能。
1、防禦網絡釣魚
IE 7引進了「網絡釣魚過濾器」(Phishing Filter),可以幫助保護用戶們免受那些欺詐網站的欺騙而輸入個人訊息或密碼,從而防止惡意攻擊者收集到你的身份資料。「網絡釣魚過濾器」會自動根據一份已知的惡意網站名單對你所瀏覽的網站進行檢查,並在認定該網站為惡意網站後向你提出一份警告。如果你不打算對網站始終執行自動檢查,可以在感覺某些網站含有惡意成份時使用該功能對其進行個別檢測。
2、隱私保護功能
3個新註冊表鍵值為「功能控制鍵(Feature Control keys)」,能阻止HTML獲取用戶個人訊息。另外,你可以很容易的清除掉你在網頁上已經輸入的個人訊息,並可以輕易的清除瀏覽器cache(臨時Internet文件)、歷史紀錄、Cookies以及其它個人訊息,只需鼠標輕輕一點。
3、對Active X控件的默認保護及針對Active X控件的網站或區域鎖定
默認情況下,沒有被檢查和校驗為安全的Active X控件將不再被自動執行,它們將被Active X選擇加入功能(Active X opt-in)自動禁止掉。
開發者們現在可以讓他們的Active X變得更加安全,因為他們可以限定某個控件僅在某個特定網站上使用(網站鎖定),或僅在某個特定安全區域內使用(區域鎖定)。
4、Active X選擇加入(Active X opt-in)功能的分區域控制
你可逐一解除每個網頁內容「區域」的Active X選擇加入功能。針對「互聯網」與「限制的網站」而言,這項「選擇加入」功能缺省為開啟,以提升安全性,但對「近端內部網絡」(intranet) 與「信任的網站」而言,缺省為關閉。
5、跨域名安全性
新的IE 7安全機制防止一種稱為「跨域名scripting」的手法,迫使script程序在原屬的安全區域內執行,即使script已被轉到不同的安全區域也一樣。
6、更好的SSL/TLS告示以及數字認證訊息
使用IE 7的用戶可以更加容易的確定一個網站是否使用了SSL/TLS加密,並獲取該網站的相關數字認證訊息。若網站具有高可靠度認證,則地址欄變成綠色。
7、地址欄
IE 7中的所有瀏覽器窗口現在均提供地址欄,所以一個惡意網站難以再通過隱藏該網站的URL地址達到欺瞞用戶的目的。
8、國際字符警告
IE 7支持國際字符集,但是為了防止用戶受到不同語種的近似字符欺騙,如果出現某些字符是在使用國際字符集中的其它語種時,IE 7瀏覽器會提出警告。◇
整理╱曉聰
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores