Windows

Настройка параметров защиты от кражи данных в буфере обмена в Internet Explorer

Приколы с кошками и котами

Приколы с кошками и котами
Anonim

В браузере и до Internet Explorer 6 браузер может фактически просматривать данные, хранящиеся в буфере обмена Windows. С помощью Internet Explorer 7 корпорация Майкрософт наконец обратилась к этому отверстию безопасности, которое позволило злонамеренным веб-сайтам читать и красть данные вашего буфера обмена.

Microsoft опубликовала способы предотвращения этого в KB224993. Но это сейчас вода под мостом. Как уже упоминалось ранее, после выпуска Internet Explorer 7 все изменилось. Теперь эта кража в некотором роде «необязательна».

По умолчанию в Internet Explorer 11 , если веб-сайт пытается украсть ваши данные в буфере обмена, вы увидите следующую подсказку.

Чтобы проиллюстрировать эту проблему, просто скопируйте любую часть текста с этой веб-страницы или в другое место и посетите этот демонстрационный веб-сайт .

Ваш Интернет Explorer вызовет приглашение: Вы хотите, чтобы эта веб-страница обращалась к вашему буферу? Вы, естественно, должны выбрать Не разрешать .

Но если вы сделаете выбор Разрешить доступ , вы фактически увидите отображаемые там данные буфера обмена.

Текст, который вы в последний раз скопировали для вставки, можно легко украсть на вредоносных веб-сайтах, используя комбинацию JavaScript и ASP или PHP или CGI, чтобы напишите ваши возможные конфиденциальные данные в базу данных на другом сервере.

Кража данных в буфере обмена - защита от безопасности веб-сайтов

Чтобы избежать подсказки и напрямую препятствовать веб-сайтам acc ess для данных вашего буфера обмена, вы можете усилить безопасность IE следующим образом:

Открыть Internet Explorer> Свойства обозревателя> вкладка «Безопасность»> кнопка «Пользовательский уровень»> «Параметры безопасности»> «Под сценарием»> Разрешить доступ к буферу обмена

. > Выберите Отключить вместо стандартного Запросить. Нажмите «Применить»> «ОК».

По умолчанию используется «Подсказка», поэтому ожидается, что будет предложено приглашение. Но если вы хотите быть абсолютно безопасным, вы можете отключить его и просто запретить доступ к буферам обмена. Это обеспечит безопасность вашего содержимого буфера обмена, всегда, так как не будет вопроса о том, что вы даже нажимаете на неправильное - Разрешить доступ - по ошибке.

Вам также может понравиться проверить вы найдете неплохой бесплатный менеджер паролей, такой как бесплатный KeepPass. KeepPass предоставляет возможность очистки буфера обмена через указанное пользователем количество секунд, а также расширенный режим, позволяющий копировать только один раз. Кроме того, вы можете очистить буфер обмена вручную , как и когда вам нужно.

Теперь прочитайте - Что такое Pastejacking.