瑞星卡卡安全论坛综合娱乐区Rising茶馆 【推荐】(2006/10/19)Internet Explorer 7 发布啦!

123456   2  /  6  页   跳转

【推荐】(2006/10/19)Internet Explorer 7 发布啦!

近期已有不少关于微软发布低权限IE7的传闻,这引起了不少人的关注--仅拥有“最低必要权限”的IE将允许某些程序和窗口在非管理员帐户中运行,减少管理员帐户受袭击的可能。 


  目前,所有黑客都瞄准计算机的管理员帐户,如果病毒或木马侵入系统的管理员帐户,便能够让侵入者获得受感染PC的所有权限。低权限IE能够给予普通用户足够的浏览权限,而不能修改用户文件和默认设置。即使攻击者试图入侵IE,其代码也不会有足够的权限进行安装、拷贝到启动文件夹或修改浏览器主页、搜索引擎等。

  IE安全项目主管Rob Franco近日确认,低权限版IE确实在微软开发计划中,不过,该版本IE将仅在Longhorn正式上市时捆绑发布。虽然Windows XP SP2版IE7将拥有Longhorn版的绝大多数功能,但是并不支持低权限特性,因为后者建立在Longhorn的安全特性基础之上。

  Franco警告说,IE7将不会“弥补”目前IE的安全隐患,但是会降低安全隐患所造成的损失严重性。

gototop
 

随着微软下一代浏览器发布日期的临近,有关IE7.0的更细节被透露。其中,在安全性方面,除了整合反间谍软件和限制交叉域名脚本接入等功能外,有关“低权限”模式的诸多细节也浮出水面。



  据一位IE7开发小组的成员介绍,“低权限”IE是微软公司保护用户上网安全采取的新措施之一,这是一个“深度防御”功能,使用户能够在没有“管理员”权限的情况下运行Windows及其应用软件。以“管理员”权限登录的用户受到恶意代码攻击的危险性更高,因为如果一种蠕虫或病毒突破了安全防线,就会向黑客提供对PC的全部访问权限。

  不过IE7的“低权限”是专门为Longhorn全新的安全服务架构设计的,与过去的Windows操作系统不同, Longhorn可以在没有“管理员优先权”的情况下通过“用户帐号保护”菜单运行程序。这种情况下用户可以获得更安全的保障,Windows 将可以阻止恶意代码的破坏活动。

  “低权限”的主要目标是限制软件在兼容过程中可能出现的安全漏洞的影响。它并不能修补漏洞,但它却能限制一个漏洞造成的危害。这一方面,其作用类似于XP SP2中的“Local Machine Zone Lockdown”功能,该功能就可以组织跨域名的漏洞在XP SP2用户电脑上安装恶意软件。官方认为,“低权限”IE可以帮助用户免于其它级别的漏洞侵害。

  当然,“低权限”的效力也并非绝对安全——“低权限”模式的主要目标是限制安全缺陷的影响,并保持兼容性。开发人员进一步介绍:“低权限”IE并不能完全保护用户在下载或安装软件时都是安全的,仍然有可能出现恶意软件。用户下载或运行程序时都会得到默认的“用户帐号保护”功能的保护,但如果用户将它改为“管理员优先级”,电脑的安全保护措施将受到影响。

  此外,“低权限”IE功能不会改变原有的IE安全设置中的ActiveX功能,也不会改变Windows Server 2003 中面向IE的ESC设计。

  IE7代号为Rincon,将适用于WindowsXP SP2、Windows Server 2003 SP1和Windows XP Professional x64版本等。新的浏览器将会改变执行文件的方式,这包括反间谍和反钓鱼式攻击功能,防止交叉域名接入等功能。同时,新的浏览器还支持国际域名、插入式RSS、插入式搜索功能等。此外,其SSL用户界面也更好看,并整合了Windows反间谍软件。微软称,约有30%的Windows电脑被间谍软件感染,而由收购的Giant软件公司推出的AntiSpyware软件目前下载已超过了1700万份。

  IE7 的第一个测试版预计在6月30日发布,用户的操作系统至少是Windows XP SP2。 不过要想尝试IE7的“低权限”模式,还要等到Longhorn发布。
gototop
 

可以看出自IE5.5后IE系列软件最大的改动就要出炉了,支持RSS,新的外观和工具栏,都值得我们好好关注一下!

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

当地时间本周四,微软公司的一名发言人称,微软计划扩展能更好地支持排序信息列表发布的RSS标准。
  微软公司Windows部门负责策略产品管理的主任加里说,尽管RSS在升级短信形式的信息时是一种很可靠的标准,但目前在帮助订户掌握反馈的信息方面还没有理想的组织方法。他说:“RSS在传递新信息方面很好用,但在进行信息分类或重新排序时就不行了。”

  RSS的最初用途是,当网站上出现新的网络日志或新闻内容时,博客和基于网络的新闻发布者就通过RSS向订户发出通知,这些更新材料通常被看作是“RSS反馈”,是博客们根据自己的兴趣从不同网站选择来的信息。

  微软计划于当地时间本周五在西雅图召开的Gnomedex 5.0会议上正式公布其扩展RSS的计划。之前,微软就曾在其将于2006年下半年发布的Longhorn操作系统中发布过新功能,可以提高用户收集、组织信息的能力。

  关于微软扩展RSS支持的消息最早是由戴夫在一篇网络日志中泄密的。戴夫于周三发到网络日志上的帖子中称,微软可能会对将RSS与IE浏览器密切整合很感兴趣。戴夫写道:“到周五,你就可以看到RSS是被如何紧密地整合到浏览器架构中的,但那只是‘冰山一角’,我们观察到的只是一些表象,RSS还有许多实质性的应用。”
gototop
 

北京时间7月17日消息,据国外媒体报道,随着IE 7浏览器第一个Beta测试版的发布日期日益临近,微软开发人员建议网站开发者和管理者应当尽快进行特定项目的测试,以防止IE 7发布后可能带来的问题。

  尽管微软还没有公布IE 7测试版的推出时间,但可以肯定的是它将于今年夏天发布,因此开发者应当尽快做好准备。到目前为止,除了标签浏览和高级开发者平台等功能外,微软还没有公布更多IE 7浏览器的细节。不过,据微软互联网平台及安全产品管理部门主管加里-斯卡尔(Gary Schare)透露,微软很快就会在公司的技术资源网站上公布更多的信息。他说:“根据IE 7开发团队的网络日志,未来几个月内我们将公布更多细节。”

  微软明确表示,网站开发人员从现在开始就应当为IE 7的推出做准备,其中包括测试用户代理字符串。用户代理包含在HTTP请求数据包的包头中,服务器可以通过它了解发送请求的浏览器是什么类型。考虑到应用程序兼容性的问题,微软对用户代理进行了部分修改。斯卡尔表示:“开发者必须确定他们的网站已经为IE 7用户代理字符串做好了准备。”他并没有明确如果网站没有做好相应准备将会产生什么样的后果。

  尽管微软已经多次提醒,部分开发人员除了等待IE 7测试版的发布,并没有做任何特别工作。KidoImages公司的网站设计者多纳-多诺休(Donna Donohue)表示:“我根本不用IE浏览器,但我仍然不得不测试它。”网站开发人员斯蒂夫-查姆皮诺(Steve Champeon)承认,很多网站都在等待IE 7测试版的发布,这并不是一个好方案。。他说:“很多网站本身就存在这样或那样的问题,因此进行测试并不是小题大作。”
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT