Windows

Bảo mật Cài đặt bảo mật Clipboard Data Theft trong Internet Explorer

Galaxy S20/S20+: How To Delete Copied Text/Images From Clipboard

Galaxy S20/S20+: How To Delete Copied Text/Images From Clipboard
Anonim

Trong và trước Internet Explorer 6, trình duyệt thực sự có thể cho phép các trang web âm thầm đọc dữ liệu được lưu trữ trong Windows Clipboard. Với Internet Explorer 7, Microsoft cuối cùng đã giải quyết lỗ hổng bảo mật này cho phép các trang web độc hại đọc và ăn cắp dữ liệu clipboard của bạn.

Microsoft đã đăng các cách để ngăn chặn nó trong KB224993. Nhưng đó là bây giờ nước dưới cầu. Như đã đề cập trước đó, mọi thứ đã thay đổi sau khi phát hành Internet Explorer 7. Bây giờ, hành vi trộm cắp này theo cách “tùy chọn”.

Theo mặc định, trong Internet Explorer 11 , nếu trang web cố lấy cắp Để hiển thị vấn đề này, chỉ cần Sao chép bất kỳ phần nào của văn bản từ trang web này hoặc bất cứ nơi nào khác và truy cập

trang web demo này . Internet của bạn Explorer sẽ ném lên lời nhắc:

Bạn có muốn trang web này truy cập Clipboard của mình không? Bạn nên chọn Không cho phép . Nhưng nếu bạn chọn

Cho phép truy cập , bạn sẽ thấy dữ liệu clipboard của bạn được hiển thị ở đó. Văn bản bạn đã sao chép lần cuối để dán có thể dễ dàng bị đánh cắp bởi các trang web độc hại bằng cách sử dụng kết hợp JavaScript và ASP hoặc PHP hoặc CGI, ghi dữ liệu nhạy cảm có thể của bạn vào cơ sở dữ liệu trên một máy chủ khác.

Clipboard Data Trộm - Bảo mật IE của Harden

Để tránh lời nhắc, và ngăn chặn trực tiếp các trang web acc ghi vào dữ liệu Clipboard của bạn, bạn có thể tăng cường bảo mật IE như sau:

Mở Internet Explorer> Tùy chọn Internet> tab Bảo mật> Nút Mức tùy chỉnh> Cài đặt bảo mật> Trong tập lệnh>

Cho phép truy cập clipboard có lập trình . Chọn

Tắt , thay vì Nhắc mặc định. Nhấp vào Áp dụng> OK. Mặc định là

Nhắc để một Nhắc nhở dự kiến ​​sẽ được ném vào bạn. Nhưng nếu bạn muốn hoàn toàn an toàn, bạn có thể Vô hiệu hóa nó và chỉ đơn giản là không cho phép truy cập clipboard. Điều này sẽ đảm bảo sự an toàn của nội dung clipboard của bạn, luôn luôn, vì sẽ không có câu hỏi nào thậm chí bạn nhấn nhầm - Cho phép truy cập - nút, do nhầm lẫn. Bạn cũng có thể muốn kiểm tra ra một số trình quản lý mật khẩu miễn phí tốt như phần mềm miễn phí KeepPass. KeepPass cung cấp tùy chọn xóa khay nhớ tạm sau một số giây do người dùng chỉ định, cũng như chế độ nâng cao cho phép sao chép chỉ một lần. Khác bạn có thể

xóa bộ nhớ tạm thời bằng tay , và khi bạn cần. Bây giờ hãy đọc

- Dán là gì.