查看: 482|回复: 0

[互联网新闻] 解读IE 9五大安全机制

[复制链接]
发表于 2010-4-17 16:08 | 显示全部楼层 |阅读模式
  据国外媒体报道,今年三月份,软件巨头微软公司发布了新一代浏览器产品IE 9.尽管IE 9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE 9的成绩仅次于Chrome、Firefox,不再出现排名垫底的尴尬局面。

  除了出色的性能外,IE 9中安全机制也是非常重要的方面,资讯网站eWeek撰文为大家介绍IE 9的五大安全机制:
  #1、沙盒技术

  

  图(1)

  微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE 9还解决了旧版经常崩溃的问题。

  #2、插件智能管理

  

  图(2)

  通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE 9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。

  而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

  #3、随机化内存管理

  

  图(3)

  国际知名安全调研机构NSS总裁里克·莫伊认为,IE 9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。
  #4、重定向限制

  

  图(4)

  用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。
  #5、内容安全策略

  

  图(5)

  根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。
温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

客服QQ/微信
550155781 周一至周日:09:00 - 22:00
十五年老品牌,学习网上创业赚钱,首先众创云课,值得信赖!
众创云课 版权所有!

本站内容均转载于互联网,并不代表众创云课立场!
拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!

小黑屋|广告服务|加入vip|APP下载|手机版| 众创云课

GMT+8, 2024-12-3 22:06 , Processed in 0.322734 second(s), 32 queries .

快速回复 返回顶部 返回列表