Windows

Internet Explorer`da Harden Pano Veri Hırsızlığı güvenlik ayarı

Microsoft Edge with Internet Explorer Mode - PRE09

Microsoft Edge with Internet Explorer Mode - PRE09
Anonim

Internet Explorer 6`da ve öncesinde, tarayıcı aslında web sitelerinin Windows Panosunda saklanan verileri sessizce okumasına izin verebilir. Internet Explorer 7 ile Microsoft, kötü amaçlı web sitelerinin pano verilerinin okunmasına ve çalınmasına izin veren bu güvenlik açığını ele aldı.

Microsoft, KB224993`te nasıl engelleneceği konusunda yollar yayınladı. Ama bu şimdi köprünün altında su. Daha önce bahsedildiği gibi, Internet Explorer 7`nin yayınlanmasından sonra işler değişti. Şimdi bu hırsızlık, bir şekilde, “isteğe bağlı”.

Varsayılan olarak, Internet Explorer 11 `da, bir web sitesi çalmaya çalışıyorsa pano verileriniz, aşağıdaki Soruyu göreceksiniz.

Bu sorunu göstermek için, metnin herhangi bir bölümünü bu web sayfasından veya başka bir yere kopyalayın ve bu demo web sitesini ziyaret edin.

İnternet Explorer şu soruyu çözecektir: Bu web sayfasının Pano`unuza erişmesini istiyor musunuz? Normalde tabi ki İzin verme `u seçmelisiniz.

Ama eğer seçerseniz Erişime izin ver , pano verilerinizin orada görüntülendiğini göreceksiniz.

Yapıştırma için en son kopyaladığınız metin, JavaScript ve ASP veya PHP veya CGI kombinasyonu kullanılarak kötü amaçlı web siteleri tarafından kolayca çalınabilir. Olası hassas verilerinizi başka bir sunucudaki bir veritabanına yazın.

Pano Verileri Hırsızlığı - Harden IE Güvenliği

Web sitelerini istemeden ve doğrudan önlemek için Pano verilerinize göre IE güvenliğini aşağıdaki gibi zorlayabilirsiniz:

Internet Explorer> Internet Seçenekleri> Güvenlik sekmesi> Özel Düzey düğmesi> Güvenlik Ayarları> Komut Dosyası> Programlı panoya erişim izni ver `ı açın. >

varsayılanı yerine Devre Dışı Bırak`ı seçin. Apply (Uygula)> OK (Tamam) `ı tıklatın. Varsayılan İstemi

olduğundan, bir İsteğin size atılması bekleniyor. Ancak kesinlikle güvenli olmak istiyorsanız, bunu devre dışı bırakabilir ve panoya erişimi reddedebilirsiniz. Bu, her zaman, pano içeriğinizin güvenliğini sağlayacaktır, çünkü yanlış - Erişime izin ver - düğmesinin yanlışlıkla bastırılmasıyla ilgili bir soru olmayacaktır. Ayrıca kontrol etmek de isteyebilirsiniz. ücretsiz KeepPass gibi bazı ücretsiz ücretsiz şifre yöneticisi. KeepPass, kullanıcı tarafından belirlenen bir süreden sonra panonun temizlenmesi için bir seçenek sağlar, ayrıca kopyalama yapışmasına yalnızca bir kez izin veren gelişmiş bir mod sağlar. El ile pano hafızasını manuel olarak

temizleyebilmeniz gerekir. Şimdi oku - Pastejacking nedir.