Android

IE8 có thực sự an toàn hơn không?

6-19:Fixing Responsive Template on IE7 and IE8

6-19:Fixing Responsive Template on IE7 and IE8
Anonim

Internet Explorer 8 truy cập các dây dẫn ngày hôm nay với một loạt các tính năng bảo mật mới, bao gồm bảo vệ chống lại các trang web bị tấn công, khóa ActiveX và chế độ duyệt web riêng tư. Và nếu bạn đang tự hỏi liệu bạn có nên nhận nó hay không, thì đây là câu trả lời ngắn gọn của bạn: Có.

Tính năng bảo mật mới của IE8 không phải là sự rung chuyển trái đất, và đó là một cược an toàn mà kẻ lừa đảo sẽ tiếp tục tìm thấy các cuộc tấn công thành công chống lại trình duyệt. Trường hợp tại điểm: Trình duyệt mới đã bị một chuyên gia bảo mật tấn công tại hội nghị CanSecWest đang diễn ra, cùng với Safari và Firefox.

Nhưng trong khi IE8 sẽ không ngăn chặn phần mềm độc hại và hack máy tính, việc bảo vệ bổ sung của nó sẽ giúp ích. Các tính năng mới bao gồm chặn trang web phần mềm độc hại (SmartScreen), bảo vệ trang web sử dụng tính năng cross-site scripting (XSS) hoặc 'click-jacking' để ăn cắp mật khẩu hoặc dữ liệu khác của bạn, và tính năng đánh dấu tên miền đơn giản nhưng đẹp mắt có thể giúp bạn xác định trang web lừa đảo. Nó cũng cung cấp khóa điều khiển ActiveX và chế độ duyệt riêng tư.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Microsoft cho biết bộ lọc SmartScreen của bạn mở rộng trên bộ lọc chống lừa đảo của IE7 cũng chặn các trang web được biết là lây lan phần mềm độc hại. Tôi đã viết về tính năng này, cùng với những tính năng tương tự trong Firefox và Opera, vào mùa hè năm ngoái. Tính năng này sử dụng danh sách đen được biên soạn từ các đối tác bên thứ ba, cùng với người dùng gửi. Không có danh sách đen nào có thể chặn tất cả các trang web xấu, vì các trang web phải được phát hiện và thêm vào danh sách trước khi chúng bị chặn.

Việc bảo vệ chống lại 'click-jacking', có thể cho phép kẻ tấn công lừa bạn thực hiện một số lệnh mà kẻ tấn công chọn khi bạn nghĩ rằng bạn đang nhấp vào một trang web thông thường, yêu cầu các nhà điều hành trang web thêm một thẻ đặc biệt vào các trang web của họ, và bị một trong những nhà nghiên cứu báo cáo ban đầu về rủi ro. Như với sự bảo vệ cơ bản bổ sung chống lại các cuộc tấn công XSS ăn cắp dữ liệu, nó sẽ không phải là một chữa bệnh chữa bách bệnh-tất cả, nhưng nó có thể giúp đỡ. Tương tự cho các tùy chọn ActiveX để cho phép một điều khiển nhất định chỉ chạy cho một người dùng cụ thể, hoặc một trang web cụ thể - các điều khiển ActiveX lỗi đã là một dịch bệnh lâu đời cho bảo mật IE.

Rõ ràng hơn là miền đơn giản nhưng chào mừng đánh dấu tên. IE8 sẽ làm sáng một số văn bản trong một URL để dễ dàng chọn ngay tên miền thực, điều này có thể giúp tạo ra một chiến thuật lừa đảo phổ biến bằng cách sử dụng các URL dài bắt đầu bằng một thứ trông giống như một trang web ngân hàng thực tế. Người dùng Firefox có thể (và nên) có được chức năng tương tự với addon Locationbar2.

Và cuối cùng, có trình duyệt InPrivate, còn gọi là 'chế độ khiêu dâm'. Tính năng này cho phép bạn lướt các trang web trong một cửa sổ trình duyệt mới mà không để lại bản ghi lướt web trong lịch sử của trình duyệt hoặc bộ nhớ cache cookie, đồng thời tắt các thanh công cụ và tiện ích theo mặc định. Tôi đã viết về tính năng này, cùng với bộ lọc InPrivate liên quan có thể cho phép bạn dừng các trang web bạn truy cập từ việc chia sẻ thông tin về chuyến thăm của bạn với các bên thứ ba. Tôi đã trình bày cả hai tính năng, cùng với các tính năng duyệt web riêng tư trong Firefox, Safari và Chrome của Google vào mùa thu năm ngoái.

Nếu bạn đang sử dụng IE 7, thì đồng nghiệp của tôi Preston Gralla viết trong bài đánh giá tốt đẹp của mình về IE 8, nâng cấp là không -brainer. Cả hai cho bảo mật bổ sung và các tính năng khác. Và nếu bạn vẫn đang sử dụng IE 6, sau đó cài đặt lại Windows lần đầu tiên, bởi vì bạn có thể đã bị nhiễm sáu cách từ Chủ Nhật. Sau đó cài đặt IE 8 trên bản cài đặt Windows sạch sẽ của bạn.

Để xem liệu nó có an toàn hơn so với các trình duyệt cạnh tranh như Firefox hay không, ban giám khảo vẫn ra ngoài. Đối với một điều, nếu nó muốn mặc vương miện duyệt web an toàn, sau đó Microsoft cần phải cải thiện thời gian cần thiết để đóng lỗ phát hiện. Rủi ro mới liên tục bật lên cho tất cả các trình duyệt, nhưng Mozilla có xu hướng đóng các lỗ hổng đó nhanh hơn Microsoft nhiều lần.

Nhưng ngay cả khi bạn sử dụng Firefox, Opera hoặc một cái gì đó khác như trình duyệt chính của bạn, tỷ lệ cược là bạn vẫn phải kích hoạt IE nhân dịp, có thể cho một trang web công ty cũ sử dụng mã cụ thể của IE. Vì vậy, hãy truy cập trang web tải xuống của Microsoft cho trình duyệt mới.