Windows

Megerősíti a vágólapra vonatkozó adatlopás biztonsági beállításait az Internet Explorerben

Section 7

Section 7
Anonim

Az Internet Explorer 6 előtt és előtt a böngésző ténylegesen lehetővé tenné, hogy a webhelyek csendben elolvassák a Windows vágólapon tárolt adatokat. Az Internet Explorer 7-es verziójában a Microsoft végül megoldotta ezt a biztonsági lyukat, amely lehetővé tette a rosszindulatú webhelyek számára, hogy elolvassák és ellopják a vágólapra vonatkozó adatokat.

A Microsoft elmesélte, hogyan akadályozhatja meg a KB224993-ban. De ez most víz a híd alatt. Mint korábban említettük, a dolgok megváltoztak az Internet Explorer 7 kiadása után. Most ez a lopás valamilyen módon "opcionális".

Alapértelmezés szerint Internet Explorer 11 , ha egy weboldal megpróbálja ellopni a következő adatbeviteli adatokat láthatja:

A probléma szemléltetéséhez egyszerűen csak másolja a szöveg bármely részét ebből a weboldalról vagy bárhonnan, és látogasson el ez a demo weboldalra .

Az internet Az Explorer felveszi a promptot: Szeretné, hogy ez a weboldal elérje a vágólapját? Rendszeresen, természetesen, válassza a Ne hagyja lehetőséget.

De ha kiválasztja Hozzáférés engedélyezése , akkor látni fogja a vágólapra vonatkozó adatokat.

A legutóbb beillesztett másolatot könnyen ellophatják a JavaScript és az ASP vagy a PHP vagy CGI kombinációjából származó rosszindulatú webhelyek. írja le az esetleges érzékeny adatokat egy másik szerver adatbázishoz

Vágólapra vonatkozó adatlopás - Harden IE Security

Az azonnali és közvetlenül megakadályozó webhelyek megakadályozása az alábbiakat az IE biztonsági biztonsága:

Nyissa meg az Internet Explorer> Internetbeállítások> Biztonság fül> Egyéni szint gomb> Biztonsági beállítások> Parancsfájl alatt> Programmatic clipboard hozzáférés engedélyezése .

Válassza a Letiltás lehetőséget az alapértelmezett Prompt helyett. Kattintson az Alkalmazás> OK gombra.

Az alapértelmezett érték: Prompt, így a Prompt várhatóan eldobásra kerül. De ha teljesen biztonságban akarsz lenni, tiltsa le, és egyszerűen letiltja a vágólap hozzáférését. Ez mindig biztosítja a vágólap tartalmának biztonságát, hiszen nem feltétlenül kérdőjelezheti meg a hibás nyomást - Véletlen hozzáférés gomb megnyomásával.

Szeretné ellenőrizni ki egy jó ingyenes jelszókezelőt, mint a freeware KeepPass. A KeepPass lehetővé teszi a vágólap eltávolítását egy felhasználó által megadott számú másodperc után, valamint egy továbbfejlesztett módot, amely lehetővé teszi a másolás beillesztését csak egyszer. Egyébként amanuálisan

törölheti a vágólap memóriáját, ahogy és amikor szükséges. Most olvassa el