Microsoft укрепляет защиту браузера Internet Explorer 8

Компания Microsoft укрепляет защиту своего разрабатываемого браузера Internet Explorer 8, выполняя в нем ряд улучшений против хакеров и фишеров. Возможно, наиболее важным добавлением к браузеру IE 8 станет защита от перекрестных сценариев или XSS-фильтр.

04.07.2008 12:12

Компания Microsoft укрепляет защиту своего разрабатываемого браузера Internet Explorer 8, выполняя в нем ряд улучшений против хакеров и фишеров. По заявлению программного менеджера по безопасности Microsoft Internet Explorer Эрика Лоуренса (Eric Lawrence), IE 8 Beta 1 будет обладать большей защитой от так называемых перекрестных сценариев (cross-site scripting), большей защитой от вредоносных программ и подсвечиванием ссылок. Также будут изменены области закачки файлов – им будет придан статус “только чтение”, что защитит важную информацию пользователей.

Возможно, наиболее важным добавлением к браузеру IE 8 станет защита от перекрестных сценариев или XSS-фильтр. Последний должен защитить от эксплоитов, ворующих cookie-файлы, удостоверения личности “credentials” и даже логи нажатия клавиш. Однако, по заявлению Лоуренса, даже с такой защитой веб-разработчикам не стоит слишком полагаться на способности IE 8, оставляя решение всех  вопросов безопасности браузеру. Лоуренс также добавил, что данные возможности безопасности есть только у IE8, поэтому веб-разработчикам стоит уделить большее внимание устранению XSS-уязвимости на своих сайтах. “Предотвращение XSS на стороне сервера на много проще, чем отлов из браузера”, заявил Лоуренс.

В будущем IE 8 будет также содержать улучшенную защиту от вредоносных программ. При посещении сайтов, ссылки, находящиеся на их страницах, будут автоматически проверяться по базе данных “плохих” ссылок, содержащих вредоносные программы. Ссылки на подозрительные сайты будут окрашиваться в красный цвет, а на экран будет выводиться очень большое предупреждение об опасности. Подобная защита уже сейчас применяется в IE7, однако многие пользователи зачастую просто игнорируют все предупреждения. В будущем же подсветка ссылок будет выделять “хорошие сайты” черным цветом, а подозрительные серым.

Не обойден стороной и вопрос безопасности закачки данных. Ранее искусные хакеры обманным путем могли выманить у пользователя полный путь к важным документам или файлам. Теперь же в IE 8 будет внедрен контроль над закачкой файлов. Пользователи смогут выбрать тип и имя файла, но название папки с данным файлом теперь будет доступно только для чтения.

Скачать IE 8 Beta 1 можно уже сейчас, размер установочного файла занимает ~14.5МБ. Следующая версия браузера - IE 8 Beta 2 по обещанию Лоуренса должна появиться где-то в апреле месяце.

Теги:  Microsoft
Оцените материал:  
(Голосов: 5, Рейтинг: 3.62)

Каждый вечер мы будем присылать вам одно письмо со всеми опубликованными за день материалами. Нет материалов - нет писем, просто и удобно (другие варианты).

Материалы по теме


Комментарии (0)