Android

Microsoft добавляет защиту Clickjacking к IE8 RC1

rytp барбоскины без мата VIDEOMEGA RU

rytp барбоскины без мата VIDEOMEGA RU
Anonim

Защита от вредоносных веб-атак и настроек для функции, которая позволяет пользователям просматривать Интернет в частном порядке среди обновлений, пользователи Internet Explorer могут протестировать в первом кандидате на выпуск для IE8, который Microsoft опубликовал в понедельник.

Как сообщалось ранее IDG Служба новостей В пятницу Microsoft выпустила полнофункциональную версию IE8 для веб-понедельника. Microsoft добавила улучшения производительности для существующих функций и одно важное обновление безопасности для блокировки веб-атак, известных как «clickjacking», которые, по словам компании, делают IE8 единственным веб-браузером, предлагающим такую ​​защиту.

Clickjacking позволяет хакерам размещать прозрачный фильтр на сайтах, чтобы они может просматривать, какую информацию пользователь получает и какие действия выполняет пользователь, сказал Джеймс Пратт, старший менеджер по продуктам IE в Microsoft. Например, если кто-то находится на веб-сайте банка, злоумышленники могут использовать clickjacking для просмотра банковской информации пользователя и получения паролей, и пользователь не будет знать, что информация просматривается удаленно, сказал он.

[Читать дальше] новый ПК нуждается в этих 15 бесплатных, отличных программах]

Функция безопасности, которая препятствует переходу на клик в IE8 RC1, позволяет владельцам контента веб-сайта помещать тег в заголовок страницы, который поможет обнаружить и предотвратить щелчок. Если сайт, использующий тег IE8, обнаруживает щелчок мышью, он предоставит веб-пользователям экран с сообщением об ошибке, позволяющий им знать, что хост контента решил не разрешать этот контент и дает им возможность открывать содержимое в новом защищенном окне от атаки.

Microsoft также в RC1 расширила функциональность функции, которую она представила в выпуске IE8 beta 2 под названием InPrivate. InPrivate имеет две настройки: InPrivate Browsing, которая позволяет пользователям просматривать веб-страницы, не создавая запись о том, где они были, или запрещает куки-файлы, и InPrivate Blocking, которая была переименована в RC1 в InPrivate Filtering.

Фильтрация InPrivate позволяет людям установите пороговое значение для того, сколько раз контент сторонних производителей отображается на сайтах, которые они просматривают, до того, как функция позволяет им просматривать информацию о том, как сторонние владельцы контента собирают информацию о привычках просмотра. Этот порог может быть установлен между тремя и 30 раз.

Например, Пратт сказал, что если одно и то же стороннее объявление появляется 10 раз на веб-сайтах, которые пользователь просматривает в сеансе, и установлен порог фильтрации InPrivate человека до 10, пользователь может посмотреть, как владелец контента третьей стороны собирает информацию о действиях просмотра.

В представлении совместимости, представленном в IE8 beta 2, также есть обновление в RC1. Эта функция позволяет пользователям просматривать веб-сайты, которые могут быть несовместимы с текущими веб-стандартами. Поддержка IE8 в другом представлении, чтобы сайты отображались правильно.

Microsoft добавила дополнительную поддержку для существующих веб-стандартов, таких как CSS (каскадные таблицы стилей) и RSS в IE7, но сайты, которые были разработаны для предыдущих версий IE, которые не поддерживали эти стандарты, не работали должным образом. Одна из главных целей Microsoft для IE8 заключается в том, чтобы сделать ее максимально совместимой с веб-стандартами, а также обеспечить, чтобы старые сайты можно было просматривать так, как они были разработаны.

В IE8 RC1 Microsoft встроила в браузер список общих Веб-сайты, которые он обнаружил, должны быть просмотрены в режиме просмотра совместимости для правильного отображения, сказал Пратт. Теперь, когда кто-то просматривает эти сайты в IE8 RC1, они автоматически появляются в этом режиме, без необходимости нажатия на кнопку «Совместимость», как это было в IE8 beta 2, сказал он.

Microsoft также изменила производительность браузера функции, поэтому IE8 RC1 быстрее открывается как приложение, а также быстрее открывает новые вкладки или веб-страницы.

Более подробную информацию о IE8 RC1 можно найти в информационном листе на веб-сайте Microsoft.