Android

Microsoft legger til Clickjacking Protection til IE8 RC1

☝️ Важное обновление, касается каждого!

☝️ Важное обновление, касается каждого!
Anonim

Beskyttelse mot ondsinnede nettangrep og tweaks til en funksjon som lar brukere surfe på Internett privat, er blant oppdateringer Internet Explorer-brukere kan teste i den første utgivelseskandidaten for IE8, som Microsoft gjorde tilgjengelig mandag.

Som først rapportert av IDG News Service Fredag ​​utgav Microsoft den funksjonelle versjonen av IE8 på nettet mandag. Microsoft la til ytelse tweaks til eksisterende funksjoner og en stor sikkerhetsoppdatering for å blokkere webangrep som kalles "clickjacking" som selskapet sa, gjør IE8 til den eneste nettleseren for å tilby slik beskyttelse.

Clickjacking lar hackere sette et gjennomsiktig filter på nettsteder slik at de kan se hvilken informasjon en bruker har tilgang til og hvilke aktiviteter den brukeren gjør, sa James Pratt, en IE senior produktleder hos Microsoft. For eksempel, hvis noen er på et banknettsted, kan angriperne bruke clickjacking for å se brukerens bankinformasjon og anskaffe passord, og brukeren vil ikke vite at informasjonen blir vist eksternt, sa han.

[Videre lesing: Din Ny PC trenger disse 15 gratis, gode programmene]

Sikkerhetsfunksjonen som bekrefter clickjacking i IE8 RC1, gjør det mulig for webområdeinnholdseiere å sette en tag i en sideoverskrift som vil bidra til å oppdage og forhindre clickjacking. Hvis et nettsted som bruker IE8-taggen registrerer clickjacking, vil det gi webbrukere en feilskjerm som lar dem vite at innholdsverten har valgt å ikke tillate det innholdet, og gir dem muligheten til å åpne innholdet i et nytt vindu som er beskyttet fra angrepet.

Microsoft også i RC1 utvidet funksjonaliteten til en funksjon den introduserte i IE8 beta 2-utgaven, kalt InPrivate. InPrivate har to innstillinger - InPrivate Browsing, som lar brukere surfe på nettet uten å lage en oversikt over hvor de har vært eller aktivert informasjonskapsler, og InPrivate Blocking, som har blitt omdøpt i RC1 til InPrivate Filtrering.

InPrivate Filtrering lar folk Angi en terskel for hvor mange ganger tredjepartsinnhold vises på nettsteder de surfer før funksjonen tillater dem å vise informasjon om hvordan disse tredjepartsinnholdseierne samler inn informasjon om nettleservaner. Den terskelen kan settes mellom tre ganger og 30 ganger.

For eksempel sa Pratt at hvis den samme tredjepartsannonsen vises 10 ganger på nettsteder som en bruker leser i en økt, og personens InPrivate Filtering-terskel er satt til 10, kan brukeren deretter se hvordan eieren av tredjeparts innhold samler inn informasjon om nettlesingsaktivitetene.

Kompatibilitetsvisningen som ble introdusert i IE8 beta 2, fikk også en oppdatering i RC1. Funksjonen tillater brukere å vise nettsteder som kanskje ikke er kompatible med dagens webstandarder. IE8 støtter i en annen visning slik at nettstedene gjengis riktig.

Microsoft la til mer støtte for gjeldende webstandarder som CSS (Cascading Style Sheets) og RSS i IE7, men nettsteder som ble utviklet for tidligere versjoner av IE som ikke støttet disse standardene, fungerte ikke riktig. En av Microsofts hovedmål for IE8 er å gjøre det som mulig for webstandarder, men også for å sikre at eldre nettsteder kan sees slik de ble designet.

IEE8 RC1 innebygde Microsoft en liste over vanlige Nettsteder som den oppdaget må vises i Kompatibilitetsvisning-modus for å gjengis riktig, sa Pratt. Nå når noen ser på disse nettstedene i IE8 RC1, vises de automatisk i den modusen uten at en bruker må klikke på en "Kompatibilitetsvisning" -knapp, som de måtte i IE8 beta 2, sa han.

Microsoft har også finjustert nettleserens ytelse funksjoner, slik at IE8 RC1 åpnes raskere som et program, og åpner også nye faner eller nettsider raskere, sier selskapet.

Mer informasjon om IE8 RC1 finner du i et faktablad på Microsofts nettsted.