科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全七大安全机制 IE9增强网络安全保护

七大安全机制 IE9增强网络安全保护

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

IE9在速度、界面、插件管理、地址栏以及整合Windows 7方面的五大功能打动了不少IE浏览器粉丝以及网民。除了出色的五大性能之外,微软IE 9沿用了IE8的智能屏幕过滤功能,它能防御那些已知的恶意网站攻击。

作者:CNW 来源:CNW 2010年9月25日

关键字: Web安全 IE9

  • 评论
  • 分享微博
  • 分享邮件

万众期待的Internet Explorer 9.0 Beta版(以下均简称为IE9)将于今天在北京发布,首发语言包中就含简体中文,足以见得微软对中国网民的重视。IE9在速度、界面、插件管理、地址栏以及整合Windows 7方面的五大功能打动了不少IE浏览器粉丝以及网民。除了出色的五大性能之外,微软IE 9沿用了IE8的智能屏幕过滤功能,它能防御那些已知的恶意网站攻击。

也许这次的IE9没有让网民失望,微软的死对头谷歌竟然从口袋中掏出大拇指对微软说:“牛”。谷歌浏览器产品经理布莱仇推克丝基(Brian Rakowski)对于微软正在网络浏览器的停顿表现出赞美,表示:“人们十分欢送微软的立异,并对IE9可以支撑更少尺度非常高兴。”他承认微软IE9在一些范畴曾经抢先于谷歌,但许诺谷歌将在一两个月外将相似的功能加减到Chrome浏览器外。

从微软新一代浏览器产品IE9来看,在这段时间内微软对IE浏览器的安全性能提高方面做出非常大的努力,成绩也值得网友期待。目前IE9的各项性能测试成绩已经跟Chrome、Firefox开源浏览器处于同一水平,要想在各项性能方面都超越其他浏览器还有很大的提升空间。不过IE9中安全机制也是非常重要的方面,这主要归功于微软长期以来对浏览器安全性的重视,IE8在安全性方面的表现一直受到业界较高赞同。

今天在北京发布的IE9增添了下载管理功能,当下载的软件是一些恶毒软件时,IE9会提示更加严重的警告。通常来说,用户在下载时,通常会忽略一些警告,但使用IE9后,用户能够就是否下载做出更加准确的决定,因为下载管理能够提供多种安全检测,包括:病毒扫描,确定待下载文件来源值得信任。如果下载有危险,还会利用特殊数据提示用户,不过,IE9的安全功能需要激活之后才能完全使用,但不需要用户更新。

IE9的七大安全机制

1、沙盒技术

沙盒技术与主动防御技术原理截然不同。主动防御是发现程序有可疑行为时立即拦截并终止运行。沙盒技术则是发现可疑行为后让程序继续运行,当发现的确是病毒时才会终止。沙盒技术的实践运用流程是:让疑似病毒文件的可疑行为在虚拟的沙盒里充分表演,沙盒会记下它的每一个动作;当疑似病毒充分暴露了其病毒属性后,沙盒就会执行回滚机制:将病毒的痕迹和动作抹去,恢复系统到正常状态。微软借鉴谷歌Chrome中的沙盒技术,在IE9中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE 9还解决了旧版经常崩溃的问题。

2、插件智能管理

通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE 9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

3、随机化内存管理

国际知名安全调研机构NSS总裁里克·莫伊认为,IE 9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。

4、重定向限制

用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。

5、内容安全策略

根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。

6、插件注册机制

IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。

7、安全的API

通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。

微软IE项目主管詹姆斯-普拉特(James Pratt)和Windows Live 项目管理高级总监瑞恩-加文(Ryan Gavin)曾经表示,微软一直注重IE浏览器安全功能的开发。

加文指出,现在的网络用户都比较关心自己计算机里面的身份窃取和隐私保护的问题。人们对私人信息的分享的态度会有所不同,但人们对身份窃取一直持反对态度。微软的操作系统和浏览器可以保障客户端安全。

随着网络应用不断多样化,网上银行、电子商务以及Web2.0各种应用的展开必将给浏览器安全带来新挑战,微软IE9的发布不仅为浏览器行业指明了方向,更为用户提供了快速又安全的上网窗口。

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊搁崐椋庢閿熺姴鐭楅幖娣妼缁愭鏌¢崶鈺佷汗闁哄閰i弻鏇$疀鐎n亞浠炬繝娈垮灠閵堟悂寮婚弴锛勭杸閻庯綆浜栭崑鎾诲冀椤撱劎绋忛梺璺ㄥ櫐閹凤拷

    濠电姷鏁告慨鐑姐€傛禒瀣劦妞ゆ巻鍋撻柛鐔锋健閸┾偓妞ゆ巻鍋撶紓宥咃躬楠炲啫螣鐠囪尙绐為梺褰掑亰閸撴盯鎮惧ú顏呪拺闂傚牊鍗曢崼銉ョ柧婵犲﹤瀚崣蹇旂節婵犲倻澧涢柛瀣ㄥ妽閵囧嫰寮介妸褋鈧帡鏌熼挊澶婃殻闁哄瞼鍠栭幃婊堝煛閸屾稓褰嬮柣搴ゎ潐濞叉ê鐣濈粙璺ㄦ殾闁割偅娲栭悡娑㈡煕鐏炲墽鐭嬫繛鍫熸倐濮婄粯鎷呯粵瀣異闂佹悶鍔嬮崡鍐茬暦閵忋倕鍐€妞ゆ劑鍎卞皬闂備焦瀵х粙鎴犫偓姘煎弮瀹曚即宕卞Ο闀愮盎闂侀潧鐗嗛幊搴㈡叏椤掆偓閳规垿鍩ラ崱妞剧凹濠电姰鍨洪敋閾荤偞淇婇妶鍛櫤闁稿鍊圭换娑㈠幢濡纰嶉柣搴㈣壘椤︾敻寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鏁嗗〒姘功閻绻涢幘鏉戠劰闁稿鎹囬弻锝呪槈濞嗘劕纾抽梺鍝勬湰缁嬫垿鍩為幋锕€宸濇い鏇炴噺閳诲﹦绱撻崒娆戝妽妞ゃ劌鎳橀幆宀勫磼閻愰潧绁﹂柟鍏肩暘閸斿矂鎮為崹顐犱簻闁圭儤鍨甸鈺呮倵濮橆剦妲归柕鍥у瀵粙濡歌閸c儳绱撴担绛嬪殭婵☆偅绻堝濠氭偄绾拌鲸鏅i悷婊冪Ч閹﹢鎳犻鍌滐紲闁哄鐗勯崝搴g不閻愮儤鐓涢悘鐐跺Г閸犳﹢鏌℃担鐟板鐎规洜鍠栭、姗€鎮╅搹顐ら拻闂傚倷娴囧畷鍨叏閹惰姤鈷旂€广儱顦崹鍌炴煢濡尨绱氶柨婵嗩槸缁€瀣亜閺嶃劎鈽夋繛鍫熺矒濮婅櫣娑甸崨顔俱€愬銈庡亝濞茬喖宕洪埀顒併亜閹哄棗浜鹃梺鎸庢穿婵″洤危閹版澘绫嶉柛顐g箘椤撴椽姊虹紒妯哄鐎殿噮鍓欒灃闁告侗鍠氶崢鎼佹⒑閸撴彃浜介柛瀣閹﹢鏁冮崒娑氬幈闁诲函缍嗛崑鍡樻櫠椤掑倻纾奸柛灞剧☉缁椦囨煙閻熸澘顏柟鐓庢贡閹叉挳宕熼棃娑欐珡闂傚倸鍊风粈渚€骞栭銈傚亾濮樺崬鍘寸€规洖缍婇弻鍡楊吋閸涱垽绱遍柣搴$畭閸庨亶藝娴兼潙纾跨€广儱顦伴悡鏇㈡煛閸ャ儱濡煎褜鍨伴湁闁绘ǹ绉鍫熺畳闂備焦瀵х换鍌毼涘Δ鍛厺闁哄洢鍨洪悡鍐喐濠婂牆绀堟慨妯挎硾閽冪喖鏌曟繛褍瀚烽崑銊╂⒑缂佹ê濮囨い鏇ㄥ弮閸┿垽寮撮姀鈥斥偓鐢告煥濠靛棗鈧懓鈻嶉崶銊d簻闊洦绋愰幉楣冩煛鐏炵偓绀嬬€规洟浜堕、姗€鎮㈡總澶夌处

    重磅专题
    往期文章
    最新文章