微软IE9增加的7大安全机制

近日,微软发布了IE9 beta版。IE9是微软迄今为止支持标准最规范的IE浏览器。同时,IE9还改进了IE浏览器性能,增加了许多安全机制。下面我们来介绍一下微软IE9新增加的7大安全机制。

1、沙盒技术

图(1)

微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE9还解决了旧版经常崩溃的问题。

2、插件智能管理

图(2)

通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。

而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

3、随机化内存管理技术

图(3)

国际知名安全调研机构NSS总裁里克·莫伊认为,IE9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。

4、重定向限制

图(4)

用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。

5、内容安全策略

图(5)

根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。

6、插件注册机制

图(6)

IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。

7、安全的API

图(7)

通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。  

【编辑推荐】

  1. 微软发布SMBv2严重级漏洞修复大量漏洞
  2. 微软IE7浏览器十大安全要点

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130952.html<

(0)
运维的头像运维
上一篇2025-02-26 07:52
下一篇 2025-02-26 07:54

相关推荐

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注