三好技巧网

IE9的七大安全机制(图)

时间:2010-04-18 21:40来源:Windows 7之家 作者:admin 点击:

      除了出色的性能外,IE 9中安全机制也是非常重要的方面,资讯网站eWeek撰文为大家介绍IE 9的七大安全机制:

1、沙盒技术

微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE 9还解决了旧版经常崩溃的问题。

2、插件智能管理

通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE 9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。

而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

3、随机化内存管理

国际知名安全调研机构NSS总裁里克·莫伊认为,IE 9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。

 4、重定向限制

 用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。

5、内容安全策略

根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。

6、插件注册机制

IE9可以帮助用户区分插件的好坏。通过代码的链接散列计算、白名单、信誉机制来帮助用户们知晓应用程序的作者和封装者。

 

7、插件的安全API 技术

浏览器应带头保护插件防止内存攻击,类似:缓存溢出攻击和heap sprays漏洞攻击。通过提供安全的API,来取代直接的内存访问机制,可以大大的降低受攻击的可能性。

顶一下
(0)
0%
踩一下
(0)
0%

------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
栏目列表
推荐技巧
无觅相关文章插件,快速提升流量