黑基网 首页 资讯 安全圈 查看内容

IE9 的七大安全机制

2010-4-20 09:05| 投稿: red

摘要:     此前曾报道,软件巨头微软公司发布了新一代浏览器产品IE 9.尽管IE 9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE 9的成绩仅次于C...
    此前曾报道,软件巨头微软公司发布了新一代浏览器产品IE 9.尽管IE 9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE 9的成绩仅次于Chrome、Firefox,不再出现排名垫底的尴尬局面。除了出色的性能外,IE 9中安全机制也是非常重要的方面,资讯网站eWeek撰文为大家介绍IE 9的七大安全机制。     浏览器之家此前曾报道,软件巨头微软公司发布了新一代浏览器产品IE 9.尽管IE 9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE 9的成绩仅次于Chrome、Firefox,不再出现排名垫底的尴尬局面。     除了出色的性能外,IE 9中安全机制也是非常重要的方面,资讯网站eWeek撰文为大家介绍IE 9的七大安全机制:     #1、沙盒技术     微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE 9还解决了旧版经常崩溃的问题。     #2、插件智能管理     通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE 9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。     而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。     #3、随机化内存管理     国际知名安全调研机构NSS总裁里克·莫伊认为,IE 9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。     #4、重定向限制     用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。     #5、内容安全策略     根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。     #6、插件注册机制     IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。     #7、安全的API     通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。
小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册黑基账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!



免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论


新出炉

返回顶部