`
javasee
  • 浏览: 961736 次
  • 性别: Icon_minigender_1
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

IE8的最新安全特性

阅读更多

IE7IE6相比,很大一部分是安全方面的提高。低权限模式(low right mode),反网络钓鱼(anti-phishing),对ActiveX的保护(ActiveX Opt-In)等等。但是,安全和性能往往是一对矛盾。IE7的性能并不让非常令人满意,尤其是和IE6Firefox相比。

IE8的很大一部分努力就是提高性能。但是,它的安全方面并没有(也不可能)被牺牲。同IE7相比,IE8的最大的安全方面的改进就是缺省支持数据支持保护,也就是DEPData Execution Protection)。

什么是DEP?我的上一篇blog安全编码实践二:NXCOMPAT选项和数据执行保护DEP 专门讨论了这个问题。里面,我也提到,在Windows Vista下,iexplorer.exe并没有被DEP保护。这是指IE7。在IE8中,iexplorer.exe会被DEP保护。

为什么选择被DEP保护是非常重要的?现在一个非常流行的IE攻击方式是利用ActiveX的安全漏洞,通过栈缓存溢出,或者是堆污染(Heap Spray)来执行恶意代码。DEP可以非常有效的阻止这种攻击。

其它IE8的安全提高是有关Anti-phishingActiveX Opt-In的。影响相对于DEP较小,以后再详细提吧。

分享到:
评论

相关推荐

    关闭IE8安全设备检查

    IE8的安全设备检查功能是其众多安全特性之一,它的主要目的是检测用户电脑上的设备驱动程序是否为已知的安全版本,以此来防止潜在的安全威胁。然而,这一功能有时会被用户视为不必要的干扰,尤其是当它频繁弹出警告...

    IE8升级包IE8升级包

    IE8是微软在2009年发布的一个浏览器版本,它带来了许多新功能和性能改进,包括更好的网页标准支持、增强的安全特性以及更高效的浏览体验。 描述中反复提到了“IE6升级IE8的升级包”,这强调了这个升级包的主要目标...

    IE8升IE10补丁.rar

    2. **安全增强**:升级可以带来新的安全特性,如改进的恶意软件防护,防止钓鱼和欺诈网站,以及对SSL/TLS协议的更新支持。 3. **隐私保护**:IE10引入了Do Not Track(DNT)功能,允许用户选择不被在线追踪。 4. **...

    IE8 for WindowsXP , IE8 for XP , IE8

    综上所述,IE8是专为32位Windows XP设计的浏览器,具有一定的技术特性,如Web标准支持和安全特性。随着操作系统的升级,用户需要选择适合当前系统版本的浏览器,以确保最佳性能和安全性。对于仍在使用Windows XP的...

    WindowS XP IE8 离线安装包

    IE8引入了“保护模式”,这是一种增强的安全特性,它限制了浏览器在访问可能有害网站时的权限,降低了恶意软件感染的风险。此外,IE8还增强了隐私浏览模式,让用户可以无痕浏览,不留历史记录。在性能方面,IE8的...

    IE8浏览器离线安装包

    IE8在当时引入了许多新的特性和改进,对网页标准的支持加强,提升了安全性能,并优化了用户界面。 **1. 系统兼容性** IE8是专为Windows 7 64位系统设计的,这意味着它能够与该操作系统无缝集成,提供稳定、高效的...

    IE8 for win7 , IE8 for windows7 绿色版

    它引入了许多新功能,如改进的安全特性、网页标准支持以及更好的性能。 2. **Windows 7兼容性**: IE8被设计为与Windows 7操作系统兼容,提供了一种浏览互联网的手段,尤其是对于那些不愿意或不能升级到更高版本...

    winXP系统IE6升级IE8

    然而,随着时间的推移,IE6的安全性和功能已经无法满足现代互联网的需求,因此升级到更高级别的版本如IE8变得至关重要。IE8提供了更好的安全防护、网页标准支持以及性能优化。以下是关于"winXP系统IE6升级IE8"的具体...

    IE8离线安装文件

    2. **改进的安全特性**:引入了InPrivate浏览模式,可以防止浏览历史、临时互联网文件和表单数据等信息被保存,保护用户的隐私。此外,还增强了SmartScreen筛选器,帮助识别和阻止恶意网站。 3. **Web标准支持**:...

    IE8(Microsoft Internet Explorer 8)绿色版

    3. **安全特性** 安全性是IE8的一大亮点。它引入了“InPrivate”浏览模式,可以保护用户的隐私数据不被记录;增强了SmartScreen筛选器,可防止恶意软件和钓鱼网站的侵入;同时还加强了对ActiveX控件的管理,让用户...

    IE8升级到IE9相关补丁及安装包

    此外,它还增强了隐私保护和安全特性,如改进的SmartScreen筛选器,能够更好地防御恶意软件。 在实际操作中,为确保升级顺利,应定期备份重要数据,并在升级前检查系统硬件是否满足IE9的最低要求,比如至少1GB的RAM...

    windows2003将IE6升级为IE8

    为了提高安全性、兼容性和性能,升级到更新的版本如Internet Explorer 8(IE8)是必要的。下面我们将详细介绍如何在Windows Server 2003 SP2上将IE6升级至IE8的过程,以及升级过程中需要注意的关键知识点。 首先,...

    IE8

    在那个时期,IE8以其先进的特性和对Web标准的支持,成为了许多Windows XP用户的主要网页浏览工具。** 1. **Web标准支持**: IE8对HTML、CSS、DOM等Web标准提供了更好的支持,尤其是引入了IE8的“标准模式”和“兼容...

    IE8-WindowsXP-x86离线完整安装包

    IE8引入了许多新特性,以提高网页浏览的安全性和性能。其中包括: 1. **改进的隐私保护**:IE8引入了InPrivate浏览模式,这种模式下用户的浏览历史、临时互联网文件、表单数据等不会被保存,提供了一种隐私保护的...

    IE8浏览器,重装IE8浏览器

    IE8在当时是微软对浏览器性能和安全性的重大升级,它引入了许多新的特性和改进,旨在提升用户浏览网页的体验和安全性。 1. **兼容性与标准支持**:IE8增强了对Web标准的支持,特别是对HTML、CSS和JavaScript的解析...

    windowsserver 2008 IE8升级IE11-最新完整.rar

    在本文中,我们将深入探讨如何将Windows Server 2008上的Internet Explorer 8 (IE8)升级到Internet Explorer 11 (IE11),这是一个重要的更新,因为IE11提供了更好的性能、安全性和对现代网页标准的支持。适用于...

    IE8可用的 http

    标签“httpwatch”、“ie8”和“抓包”进一步强调了这款工具的主要特性。HTTPWatch是该软件的名称,"ie8"表明它专门针对IE8浏览器,而“抓包”则明确了其核心功能——网络封包的捕获和分析。 在压缩包子文件的文件...

    IE11升级IE8-IE11离线安装

    IE11作为微软开发的最后一版传统桌面版IE浏览器,它提供了许多增强的安全特性,性能优化以及对现代Web标准的支持。本指南将详细介绍如何离线安装IE11,特别适用于没有稳定网络连接或者网络环境较慢的用户。 1. **...

    仿IE8多标签浏览器

    5. **安全性和隐私保护**:虽然模仿IE8,但现代浏览器通常会包含更多安全特性,如防止跨站脚本攻击、保护用户隐私的选项等,开发者也需要考虑这些因素。 6. **兼容性测试**:由于是仿制IE8,可能需要确保对IE8支持...

    ie6windows绿色免安装完美兼容IE8

    标题中的“ie6windows绿色免安装完美兼容IE8”指的是一个特别版本的Internet Explorer 6 ...在使用时,用户应注意保持软件的更新,确保其安全性和兼容性,因为IE6已不再获得官方的安全补丁和支持,可能会存在安全隐患。

Global site tag (gtag.js) - Google Analytics