瑞星卡卡安全论坛综合娱乐区Rising茶馆 【推荐】(2006/10/19)Internet Explorer 7 发布啦!

123456   5  /  6  页   跳转

【推荐】(2006/10/19)Internet Explorer 7 发布啦!

我们知道,昨天我们报道了IE程序管理Lead-Chris Wilson向我们透露,IE7不会通过Web Standards Project的Acid2测试,不会支持CSS1(Cascading Style Sheets),HTML4和PNG(Portable Network Graphics)。


为什么呢会这样呢?
今天Paul Thurrott将为我们带来一篇分析文章,并指出IE 7.0的技术变更继续让WEB开发者及用户痛苦徘徊,建议我们联合抵制IE7,使用Mozilla Firefox,当然Apple Safari 和Opera 8也应该可以考虑。

文章概览:
作者批评了IE7的更新几乎都同浏览器执行CSS有关,许多WEB开发人员关心的HTML类技术问题并未得到修复,质问微软:为什么不像之前承诺的那样公开而只对部分开发者进行测试?并且指出IE并能提供安全及标准的兼容性,技术人员要继续使用非标准的技术进行开发,必须要在IE和其他浏览器进行选择。最后,作者建议还是使用Firefox吧!而Safari(当然得有苹果电脑)和Opera 8也是不错的选择。
gototop
 

据外电报道,自IE7测试版1和Vista“打包”推出以来,它“挤走”Google和雅虎工具栏的消息证明是谣言。不过,IE7的确制造了一些麻烦——受害者是能和多个IM实现互动的即时通信产品,包括大名鼎鼎
的Trillion和开放源码的Gaim。
  目前的报告称,Trillian和Gaim在安装IE7之后都会崩溃。




Trillian用于用户数量庞大,率先发现了这一兼容性问题。据悉,一旦安装IE7之后,Trillian便无法工作,但将IE7卸载之后,又恢复正常工作。另外一个“妙方”是删除一个造成冲突的动态链接库:MSN.DLL。这个链接库的名字颇有戏剧性,正是微软即时通信工具的名字简称。

   据报道,Trillian的厂商“蔚蓝工作室”表示已经获悉这个问题,但他们不准备马上升级客户端程序。该公司技术支持论坛中的一个通知说:“IE7现在还是测试版,因此我们还将等待一段时间。如果现在升级程序,说不定IE7的测试版2可能有出现其他的兼容问题。如果IE7的最终版本推出,我们将会进行统一的研究和升级。”

    Trillian是非常有名的即通信工具,其最大特色就是和多款IM工具互通,比如AIM、 ICQ、 MSN Messenger、雅虎通、 IRC、 Novell GroupWise Messenger、 Bonjour、Jabber和Skype。

    Gaim对其他IM的支持和Trillian差不多,但知名度较小。
gototop
 

Boycott IE 7? Not Exactly
联合抵制IE 7?不完全正确


It's amusing but disconcerting to me that what I write can be so widely misunderstood. In an article earlier this week about Microsoft's plans for improving the Web standards compliance in Internet Explorer (IE) 7, I repeated a recommendation I've been making to Windows users for years: Boycott IE.

我觉得很有趣但是也令人不安的是,我写的一写东西竟被普遍地误解了。在本周早些时候,在一篇关于微软要改善IE 7的网络标准支持性的文章中,我重申了一个我一直对Windows用户的倡议,就是联合抵制IE。


This recommendation was completely misunderstood by a number of people. Some misread it as "Boycott IE 7." And some were amazed that a Windows advocate like me would take the "bold" step actually calling on Windows users to stop using a Microsoft product. And clearly, describing IE as "a cancer" was a bit strong. But allow me to explain what's really happening here.

这个倡议却被许多人完全地误解了。一些人误解成了“抵制IE 7”。还有一些人表现出非常惊讶,说一个像我这样一个大力鼓吹Windows的人竟会大胆地迈出抵制Windows用户使用微软产品一步。当然,显而易见的是,把IE说成是“毒瘤”有点过分。但是,请允许我在下文中解释一下。


First of all, put out those torches: I'm not leading a charge on Castle Frankenstein. Years ago, when Microsoft added the buggy and unproven IE code to the core of Windows NT 4.0, I felt that it was the worst decision the company had ever made. And since then, I've been proven right time and time again: IE has become the number one vector for malware intrusions in Windows, as shown by the vast number of security exploits this product has suffered over the years. As a result, one can make only a very weak argument about the benefits of fusing IE with Windows. But one can make a much better argument about the benefits of leaving the browser code separate from the OS.

首先,我声明一下:这篇文章不是为了改变这个自掘坟墓产品的命运。数年前,在微软把未经测试、全身漏洞的IE编到Windows NT核心时,我觉得这是这个公司做过的最糟糕的决定。之后,一次次的现实证明我是正确的:大量的安全漏洞显示,IE已经变成了Windows被恶意软件入侵的第一大媒介。所以,Windows中集成IE是弊大于利。


IE's security ills were so bad for so long, in fact, that Microsoft stopped even thinking about new end user features for the product for several years. The version of IE included with Windows XP Service Pack 2 (SP2) in 2004 fixed some of the security problems, but as even Microsoft acknowledges, it was just a step down a long road towards making IE truly secure (if that's even possible).

IE的安全漏洞严重性之大,时间之久,几年内连微软都想过停止给用户增加新的功能。在2004年发布的Windows XP SP2中包含的IE虽然解决了一些安全问题,但是连微软都承认,这只是让IE真正安全的万里长征的第一步(如果可能实现的话)。


In any event, I've been calling on Windows users to try less-often-hacked browsers such as Mozilla Firefox for years. Other browsers, like Opera 8, are probably equally acceptable, though I just don't have as much experience with that product as I do with Firefox. My Web browser recommendation applies to the here and now: Today's IE, even with XP SP2, is just not secure enough. Too, IE 6 doesn't offer the broad feature set found in most modern browsers, so IE users are likely not even aware of the incredible functionality you can get with other choices. I most thoroughly explored these differences in my Target IE series on the SuperSite for Windows last year.

在任何时候,我一直在呼吁Windows用户使用像Mozilla Firefox一类的很少被攻击的浏览器。其他浏览器像Opera 8也是可以接受的,尽管我不像用Firefox那样经常用它。我对于使用浏览器的忠告适用于任何时候,就是说今天的IE,甚至是XP SP2上的,都是不够安全。还有就是,IE 6不像其他大多数现代浏览器那样提供大量的功能,所以IE用户可能都不知道使用其他浏览器后所带来的不可思议的功能。去年,我曾经在SuperSite 的my Target IE series文中彻底地讨论了这些不同点。


As for IE 7 specifically, I've analyzed what Microsoft is planning to do with this product and would like to clear up some misconceptions. First, there are really two versions of IE 7: The standalone version that will ship for XP SP2 (and Windows XP x64 Edition, and Windows Server 2003 with SP1), and the version that will ship in Windows Vista. The Windows Vista version of IE will be a superset of the standalone version, offering security features that are impossible to implement on previous generation Windows versions.

对于IE 7,我特别解释一下。我已经分析出微软的打算和要消除的误会。首先,IE 7会有两个版本:为XP SP2 (包括Windows XP 64位版本和Windows Server 2003 SP1)的单独版本,和为Windows Vista的版本。Windows Vista版本的IE将会是那个单独版本的一个扩展集合,提供那些不能在早期版本Windows上执行的安全功能。


If you simply must use IE for some reason, you would be crazy not to upgrade to IE 7 when it comes out. On both platforms, IE 7 will offer crucial anti-phishing technology and a number of end user features that look interesting, including tabbed browsing and better add-on management. However, on Windows Vista, IE 7 will be even more powerful, offering a new protected mode in which the browser runs without any add-ons, allowing you to get work done if an electronic attack does infect the system. I'll write more about this in my upcoming IE 7 Beta 1 review on the SuperSite for Windows.

如果因为一些原因,你一定要用IE,当IE 7发布时,你肯定要去升级,否则你一定是疯了。在两个平台上,IE 7都将提供非常重要的反钓鱼技术和一些看上去有趣的用户功能,其中包括多标签浏览和更好的插件管理。不过,在Windows Vista上,IE 7将会更强大,它提供一个新的可以不运行任何插件的保护模式。这个模式可以让你在系统受到电子攻击感染的情况下还可以完成工作。我将在我即将发表在SuperSite for Windows上的IE 7 Beta回顾中做进一步讨论。


That said, I still have my concerns about IE's compliance with Web standards. Many of you don't realize this, but I have a Web development background tracing back over a decade, and I developed or helped develop some of the first database-backed Web sites on the Internet 10 years ago. In fact, WinInfo was one of these sites, back when it was hosted on the Internet Nexus in the mid-1990s. Since then, I've scaled back on Web development work to focus on writing, but I've also written and contributed to a number of books focusing on database-backed Web development, Visual Basic, and databases over the years. I understand the issues Web developers face, and I watched as Microsoft exerted its dominance and pushed its proprietary technologies over true Web standards. While Microsoft can truly claim to want to deliver a good "Web experience," it's equally true that the company is working to ensure you can only get that experience with its own products. Microsoft is not interested in a level playing field where users have a choice of browsers, all of which offer equivalent user experiences.

还有人说,我仍然是关心IE对网络标准支持性的问题。可能你们许多人不知道,我有十几年网络开发的背景。10年前,我开发过或者说是帮助开发过一些第一批基于数据库的网站。事实上,20世纪90年代中期运行的WinInfo就是其中之一。从那以后,我就不搞网络开发,而专心写作了,但是几年来,我也写了一些关注基于数据库网络开发,Visual Basic和数据库的书。我理解网络开发所面临的问题,同时我也看到微软暴露出了它的优势,而且它不断推行它自己的网络标准专利技术。当微软能够真正的宣称要提供一个好的“网络体验”时,就是说这个公司正在竭力确保你只能用它的产品来得到那种体验。微软不希望用户有大量有同样体验的浏览器可供选择。


Folks, that's OK. It's called a competitive advantage, and it's something all companies seek to get. My issue with this is that I don't personally care what's good for Microsoft. I care about what's good for the people that use its products. And sometimes what's good for Microsoft and what's good for its customers are completely at odds with each other. Windows Genuine Advantage, Product Activation, and, yes, bundling IE with Windows are three obvious examples.

大伙,其实这是可以理解的。这叫做竞争优势,一个所有公司都想要的东西。我的问题是我个人不关心什么对微软好,我关心什么对使用它产品的用户好。有时,对微软有利的东西对用户无利。Windows正版增值验证、产品激活,还有同Windows捆绑IE就是三个明显的例子。


Finally, I spoke with the IE team this week and while it was a somewhat tense discussion--I did, after all, refer to their product as "a cancer"--I think we reached a workable understanding. IE Lead Program Manager Chris Wilson, for example, continues to insist that the Acid2 test I mentioned previously is "not a compliance test." And technically, he's right: Passing the Acid2 test doesn't mean that you've reached compliance with any particular Web standard (such as CSS 2.0). My beef with the Acid2 test is that Microsoft, alone among the browser makers, has publicly shown no interest at all in passing the Acid2 test, which was designed to "help browser vendors make sure their products correctly support features that Web designers would like to use. These features are part of existing standards but haven't been interoperably supported by major browsers." I commend the company for seeking to fix the IE issues that Web developers say are most onerous. I'd still like to see them do more, however.

最后,本周我和IE的开发队伍进行了一次交谈。我有点紧张,毕竟我把他们的产品叫做“毒瘤”。我认为我们达成了一定程度的谅解。例如,IE项目经理Chris Wilson一直强调,我以前提到的Acid2测试“不是一项支持性测试”。从技术上来讲,他是对的。通过Acid2测试并不表示你达到了支持任何网络标准(比如CSS 2.0)的程度。我对Acid2测试所发的牢骚是因为连同微软在内的所有浏览器制造商们已经公然地表现出对通过Acid2测试一点兴趣都没有。Acid2测试本身就是设计来“帮助浏览器制造商确保他们的产品能准确地支持网络开发者们想要的功能,这些功能是现存标准的一部分,但并没有被主要浏览器共同支持。”我要表扬那些寻找和结决IE问题的公司,网络开发者都说是最费事的事。不过,我还想看到他们在做得更多。


Gary Schare, the Director of Product Management for the IE team, discussed with me the security features Microsoft will be adding to IE 7, and while I've highlighted a few of them above, I'll be writing more about this in my IE 7 Beta 1 review. The long and the short of it is that IE 7 will be better than IE 6. The question is whether it will be good enough. In the meantime, I will still use and recommend Firefox today. That's because IE 7 isn't here yet, and I can't possibly make a recommendation about an uncompleted product one way or the other.

IE队伍的产品主管Gary Schare和我讨论了微软将在IE 7中加入的安全功能,而在上文中,我已经突出介绍了其中的一些,我将在我的IE 7 Beta 1回顾中再多写一些。不管什么说,IE 7将比IE 6好。问题是它是否会足够好。现在,我还是推荐使用Firefox。这是因为IE 7还没发布,无论如何,我是不可能推荐使用一个未完成的产品的。
gototop
 

谢谢大家关注,因为个人原因好久没有更新!
从现在开始,继续为大家更新
gototop
 


IE7将支持国际化多语种域名
微软本周宣布IE7将提供国际化域名(IDN,多语言域名)的支持,并且会加入多项阻止黑客使用钓鱼式欺骗攻击的安全措施,而在今年早些时间Firefox、Opera、afari都已经加入类似的安全措施.
使用IDN所带来主要问题是:由于IND使用Unicode编码才能让域名中包括多国不同的语言字符,而 Unicode编码URL地址必须由浏览器转换为一种名为"Punycode"的ASCII编码,而由此也为一些恶意网站模仿一个可信任URL地址打开了方便之门,这些恶意模仿URL地址甚至包括SSL安全认证.
Opera在2月份首先解决了这个问题,他们增加了一个可以显示拥有SSL安全证书机构名称的黄色安全工具栏,并且只显示那些通过公司鉴定的顶级域名.Apple在3月份为他们的Safari浏览器发了一个升级包,让浏览器可以显示一些非核准的字符.Firefox最初完全取消了对IDN的支持,后来他们又为部分顶级域名增加了反欺骗功能.
微软在IE7中使用了一种不同的方法,浏览器首先会检测URL地址语种,如果地址中包含字符不在所选择的语言范围内,IE7会以Punycode编码格式显示域名.这个方法可以预防使用混合字符地址将用户引向欺骗网站的钓鱼式攻击,并且不会影响IDN域名的实际使用效果.如果IE7显示的一个域名语种没有在本机上存在,会出现一个信息提示栏提示用户选择添加此语言脚本到他们的允许列表中.
IE7的Beta 2版本将会在明年早些时候发布,当然也会包括IDN支持.



附录:
1.国际化域名IDN (Internationalized Domain Name)也称多语种域名,是指非英语国家为推广本国语言的域名系统的一个总称,例如含有日文的为日文域名,含有中文的域名为中文域名.
IDN域名具有以下特点:
--以用户自己喜爱的语言接触互联网
--消除域名意译或音译书写引起的混乱状况
--拓展和保护各个实体的网上品牌形象
--确保各民族品牌和各民族语言的一致性
--表明尊重当地语言文化
--容易记忆,容易使用
2. punycode:新的国际化域名之标准在网域名称编码上,为了保留向下兼容性及不影响现有的应用程序协议,因此将多国语言域名转成ASCII编码,而这种编码称为『punycode』.
gototop
 


14楼:IE图标触犯反垄断法 微软要对Windows XP修改
15楼:微软IE 7.0嫌麻烦不支持Windows 2000惹争议
18楼:安全至上,IE7权限默认设为最低模式
21楼:微软公布新一代IE7技术细节 整合反间谍软件
25楼:削权IE仅为Longhorn准备
26楼:低权限钟情Longhorn
29楼-34楼:最新发布!!
36楼:RSS可能和IE相结合 微软将扩展RSS标准
37楼:IE 7浏览器测试版即将发布 微软敦促网站尽快测试
39楼~44楼:IE7 & Next Hotmail最新截图
47楼:IE 7.0浏览器安全保护功能详览
48楼~54楼:IE 7.0 beta1一睹为快
58楼:下载地址
70楼:Internet Explorer 7 Beta 1 绿色版
73楼:微软借力外部厂商帮助 在IE7中打击钓鱼欺诈
75楼:微软否认IE7故意排斥Google和雅虎的工具条
79楼:IE7.0背离用户,遭遇抵制?
80楼:IE7搞瘫部分IM软件 QQ MSN雅虎通幸免遇难
81楼:Paul Thurrott:抵制IE7?不完全正确
gototop
 

Internet Explorer Developer Toolbar

这个工具条虽然不起眼,但开发过网页的朋友一用肯定会就大呼过瘾 :)又发布了一个新的Beta,按照微软的习惯,更新未知.
微软发行的工具条可以让网络开发员快速完成了解,建立,对Web页的除错等工作,这个版本为测试版,在最终版本发布后,功能上也可能有所不同.





下载:http://www.microsoft.com/downloads/details.aspx?FamilyID=e59c3964-672d-4511-bb3e-2d5e1db91038&DisplayLang=en]Internet Explorer Developer Toolbar
gototop
 


微软公开发布IE7 Beta2 供所有用户下载

安装之后发现版本比早先泄露出来的那个5299版本的要低.这次公开发布的版本是:5296.
已经安装之前版本的如果要安装这个版本,要先卸载之前的版本.方法是打开控制面板,把“显示更新”选上,就可以看到Internet Explorer的卸载选项了.


下载:
http://www.microsoft.com/windows/ie/ie7/default.mspx官方下载页面




gototop
 

微软IE7即将推出测试版2

2月25日消息,微软即将推出IE 7测试版2,新版本增加了许多新功能,其中最突出的要数安全性能,此外还支持标签浏览,整合了搜索引擎栏,同时还支持RSS信息聚合订阅服务等.事实上IE的主要竞争产品火狐浏览器的用户使用上述功能已有一段时间.

  据国外媒体《电脑世界》报道,与IE6相比,IE7的界面更紧凑,尽可能将更大的视窗空间用于展示网站内容.使用正版Windows XP SP2的用户可直接从微软公司网站下载IE7测试版2,由于该软件目前尚处于开发阶段,因此该测试版也可能存在一些蠕虫或技术上的瑕疵,比如可能会出现显示问题,使用中也可能遇到突然关闭的情况.

  新版IE界面非常简洁,浏览窗口顶部只有窄窄的两条工具栏,包括前进与后退导航栏、刷新和主页分割等.IE7的标签出现在第二列,这个标签的位置无法移动,却拥有一个很好玩的功能,名为“Quick Tabs”,点击该标签旁边的一个网格状图标,可执行分页浏览.

  IE7的安全性能大大提升,其中包括反钓鱼攻击过滤功能,在用户浏览存在钓鱼攻击陷阱的网页时,过滤器会发出警告;此外还包括更好的ActiveX 管理功能,同时对相关软件进行了改进,减少了可能遇到攻击的漏洞.新版浏览器提供一键删除个人浏览纪录功能,其中包括浏览历史纪录、cookies的存储的临时文件.


gototop
 



Windows Vista里内置的IE浏览器,绝对会让您大吃一惊!送四字评语“脱胎换骨”,亦毫不过分.相对于其前辈IE 6.0,最新的IE浏览器不仅出落得花容月貌、姿色可人(例如多标签页支持、内置RSS支持、页面可以无缝放大缩小),还新增了众多安全特性,非常值得期待.本文就以Windows Vista CTP Build 5374为例,进行介绍IE 7的三大安全特性.
两大版本间的PK
微软将会发布两个版本的IE 7:
l 一个是Windows Vista“独享”的IE 7。
l 还一个是独立安装包版本,可供Windows XP SP2(2003 SP1)用户单独安装使用。
和独立版本的IE 7相比,以下两个安全特性是Windows Vista内置IE浏览器所独有的:
l IE保护模式
l 父母控制功能
从CTP Build 5365开始,Windows Vista内置的IE名称已经变成了Internet Explorer 7+,如下图所示,这也是名副其实的。




与其他浏览器的PK
无庸讳言,目前有不少用户在使用第三方的Web浏览器,例如Mozilla Firefox、Opera等。使用第三方浏览器的主要原因是基于安全性的考虑,还有功能上的一些考虑,例如这些浏览器支持多标签页、RRS订阅等。
如果您能耐心等待一段时间的话,那么毫无疑问IE 7将是最佳选择,原因如下:
(1) 并非只有IE浏览器才有漏洞,第三方浏览器照样也有安全漏洞,而且随着名声越大,发现漏洞的概率也相应上升。
(2) IE的安全更新直接整合到Windows Update里,便于集中管理、可以通过WSUS等进行补丁分发,无需我们另外操心。
(3) IE浏览器可以通过组策略进行集中管理和维护,而第三方浏览器则无福享受此等优待。
(4) 如果使用第三方浏览器,就必须忍受某些网页无法正常显示的问题(不是所有网页都是为第三方浏览器开发)。如果这些网页正好关系到企业的关键应用,那么只能要么放弃第三方浏览器,要么重新开发关键应用,这会带来额外的成本开支。
(5) 很多ActiveX加载项无法在第三方浏览器上顺利工作,用户必须花费时间寻找替代品。
(6) 使用第三方浏览器,还可能增加用户培训成本。
(7) 最关键的是,IE 7拥有更多的安全特性的便利功能,那您还犹豫什么?
IE保护模式
谈到Windows Vista的IE 7安全特性,必须首推其保护模式功能。这个Feature的来头可不小,据说是盖茨亲自点将,可见其重要性。
如果您看过笔者的Webcast
《IE浏览器的最佳安全保护》
,可能会喜欢Windows XP的LUA(最小帐户特权)功能,既方便又安全。但是毕竟这种LUA兼容性不大好(例如无法在线安装合法的插件)。
而只有Windows Vista的IE保护模式,才是真正可以做到既方便、又安全,同时又兼容!
IE保护模式实际上依赖于Windows Vista三大安全特性:UAC(用户帐户保护)、MIC(强制完整性检测)和UIPI(用户界面特权隔离),这也是为什么独立版本的IE 7无福享受的原因。
通俗的来说,保护模式可以让IE运行在最低的特权级别下,比其他任何进程都低。运行在保护模式下的IE进程、IE进程里的插件、还有网页里的代码,根本没有权限干坏事。IE进程“不得入内”的地方包括:用户配置文件夹、HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER等,难怪恶意代码会感到处处掣肘!
更加值得称道的是,保护模式的IE还有很好的兼容性,如附图所示。
l 提供两个“代理人”(Broker Process):
一个叫做IEUser.exe,专门帮助IE打理需要普通用户权限的工作,例如保存文件到配置文件夹。
另一个叫做IEInstal.exe,专门帮助IE处理需要管理员特权的任务,例如安装IE插件等等。
l 除此之外,还提供兼容层功能,可以把文件和注册表的读写重定向到一个低特权(Low Rights)的地方,这有点类似于UAC的重定向功能。




除了“Trusted Sites”外,其他安全区域都默认启用保护模式。有时候可能不希望对某个网页启用“保护模式”,这时候可以关闭“Internet”安全区域的“Enable Protected Mode”选项,如附图所示。需要注意的是,对于Build 5374以前的Windows Vista,必须单击“Custom Level”按钮,然后在弹出的对话框里Disable掉“Protected Mode”选项。




另外,值得一提的是,这个Feature的原名为Low Rights,后来才改名为Protected Mode。从中也可以体现微软一贯的匠心独具,贴近最终用户。尽管Low Rights的原名更能体现其技术本义,但是很显然,对于最终用户来说,弗如Protected Mode容易理解。
类似的例子还有很多,例如BitLocker,原名Secure Startup;而Windows Defender,原名Windows AntiSpyware;再比如UAC(用户帐户保护)的Feature,最初名为LUA(最小帐户特权)、后来改名为UAP(用户帐户保护)、最后才定名为UAC。
可见,微软于大关节,固然纵横捭阖,颇具“大江东去”的手笔;而于枝蔓处,亦求细致入微,深得“晓风残月”的韵致。侠之大者,原当有此巨眼。
提示 有关IE 7保护模式,笔者将会再撰写一篇文章,进一步讨论有关信息。
反钓鱼网站
IE 7另一个值得浓墨重彩宣传的安全特性就是钓鱼网站过滤器(Phishing Filter),这是一个非常有用的功能,介绍之前先说一个发生在笔者身上的真实故事:一天正在看书,突然收到一条手机短信,说是您使用××银行卡在××商场消费了5000元,然后请到××站点输入卡号、密码进行核对……
这种拙劣的伎俩须瞒不过俺去,因为在下是一个彻底的无产阶级,向来严格奉行一切收入完全上交的“基本国策”……所以自然不会上当,但是如果是一位接触计算机时间不长的用户,收到这样的“钓鱼”短信或者邮件,则难保不会上当。
幸好IE 7给我们提供了钓鱼网站过滤器(Phishing Filter)。只要启用了这个安全特性,如果遇到某些网站的特征很像钓鱼网站,IE会自动把该网站的URL信息送到微软的专门数据库进行比对。
如果比对发现是“疑似”钓鱼网站,IE地址栏马上就会呈黄色显示,并会自动弹出一个警告信息,以提醒用户注意,如附图所示。



而如果确认是钓鱼网站,则IE地址栏会红色显示,同时IE浏览器会自动阻止对该网站的访问,如附图所示。如果硬要查看该网站,可以单击“Continue to this website(not recommended)”选项。




加载项的完美管理
加载项(也叫做插件)极大地丰富了IE浏览器的功能,然而这也招来了一些间谍软件的“垂青”,它们也会在IE浏览器里尝试安装加载项。同时不少IE相关问题都可能和一些不完善的第三方加载项有关,例如网页会突然关闭、IE浏览器经常容易崩溃等……
从Windows XP Service Pack 2开始,IE浏览器增加了对加载项的管理功能,可以选择禁用或者启用某些加载项。而到了IE 7,加载项的管理功能又有了很大的提高,我们还可以选择删除某些加载项,如附图所示。



提示 猜猜看,这个删除加载项的功能是谁来完成的?对了,就是前面提到过的IEInstal.exe代理进程!
如果我们想要一次性删除所有的非重要工具按钮、加载项,清除Internet缓存、Cookies、历史、密码,同时恢复所有的IE设置(包括主页等),这时候可以打开“Internet Options”对话框、“Advanced”标签页,单击其上的“Reset Internet Explorer Settings”按钮,在弹出菜单上单击“Reset”按钮即可,如附图所示。



如果仅仅是想启动一个不带加载项的IE版本,可以单击开始菜单、All Programs、Accessories、System Tools、Internet Explorer(No Add-ons)菜单项即可。也可以直接在“Run”对话框里输入以下命令启动不带加载项的IE版本:
"%ProgramFiles%Internet Exploreriexplore.exe" -extoff



写在最后
IE 7的新增安全特性当然不仅限于此,其他令人称道的新增安全特性还包括父母控制功能(仅适用于Windows Vista),可以参考MVP刘晖的文章
《Windows Vista父母控制功能介绍》
。还有包括URL处理保护、URL显示保护、跨安全区域的限制等特性。事实上,IE 7的还有许多令人期待的其他功能改进,但是光这三个重大安全功能,就足可成为期待升级IE 7的最佳理由,不是吗?
IE 7浏览器新增了那么多令人期待的安全特性,这倒也罢了,更加难能可贵的是,微软能把如此庞大的功能组合设计得一丝不乱。可以说IE浏览器就是Windows Vista的具体而微者,充分体现了Windows Vista的三C理念:信心(Confident)、简明(Clear)和互联(Connected)。
IE浏览器的增强安全特性给我们带来了足够的安全保障,这就是Confident,让我们可以更好地在网上遨游(Connected),而所有的一切都非常简单方便,几乎不需要我们进行额外的配置,而这正是Clear的绝佳诠释。
本篇文章来自
ITECN
cnBeta.COM 授权转载
作者为ahpeng(Microsoft MVP)
ITECN旨在研究和推广微软产品技术,由近40名MVP和认证讲师组成,还有多位技术工程师的参与.
gototop
 
123456   5  /  6  页   跳转
页面顶部
Powered by Discuz!NT