微软IE9增加的7大安全机制

日期: 2010-09-16 来源:TechTarget中国

  近日,微软发布了IE9 beta版。IE9是微软迄今为止支持标准最规范的IE浏览器。同时,IE9还改进了IE浏览器性能,增加了许多安全机制。下面我们来介绍一下微软IE9新增加的7大安全机制。

  1、沙盒技术

  图(1)

  微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE9还解决了旧版经常崩溃的问题。

  2、插件智能管理

  图(2)

  通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。

  而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

  3、随机化内存管理技术

  图(3)

  国际知名安全调研机构NSS总裁里克·莫伊认为,IE9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。

  4、重定向限制

  图(4)

  用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。

  5、内容安全策略

  图(5)

  根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。

  6、插件注册机制

  图(6)

  IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。

  7、安全的API

  图(7)

  通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。

  文章转自:http://safe.it168.com/a2010/0916/1104/000001104727.shtml

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 评估厂商安全策略:你应该关注这五个问题

    网络空间的动态特性要求安全策略适应这一趋势。很多安全损害首先是由于针对厂商的攻击引起的,所有企业必须解决与厂商有关的网络威胁。评估厂商的安全策略是一种确保数据安全性的合理方法。

  • 将平板电脑用于工作合适吗?安全问题怎么解决?

    平板电脑是不是不如笔记本电脑安全呢?我在为我的公司制定设备安全策略,是否应该禁用平板?或者采取特定的平板安全策略来限制特定厂商/OS的平板设备的使用?

  • 手把手教你实现有效的漏洞评估

    要想使漏洞评估更有成效,强健的安全策略就应当将漏洞对业务的影响、企业的总体安全策略、漏洞评估的结果联系起来。在本文中,详述了为确保有效性,漏洞评估应遵循的步骤。

  • 网络透明是企业实现更高安全性的诀窍

    更大更多样化的网络意味着攻击者有了更大的攻击面。对此,现在的网络专业人士必须更新其安全政策来应对新的漏洞以及响应不可避免的攻击。但首先,他们需要对其网络有着清晰的视图。