Čvrsto postavljanje sigurnosnih postavki međuspremnika u programu Internet Explorer

Sadržaj:

Čvrsto postavljanje sigurnosnih postavki međuspremnika u programu Internet Explorer
Čvrsto postavljanje sigurnosnih postavki međuspremnika u programu Internet Explorer

Video: Čvrsto postavljanje sigurnosnih postavki međuspremnika u programu Internet Explorer

Video: Čvrsto postavljanje sigurnosnih postavki međuspremnika u programu Internet Explorer
Video: How to use Microsoft Access - Beginner Tutorial - YouTube 2024, Travanj
Anonim

U i prije Internet Explorera 6, preglednik je mogao dopustiti web-mjestima tiho čitanje podataka pohranjenih u međuspremnik sustava Windows. Uz Internet Explorer 7, Microsoft je konačno riješio tu sigurnosnu rupu koja je omogućila da zlonamjerne web-lokacije pročitaju i ukrade podatke iz međuspremnika.

Microsoft je objavio načine kako ga spriječiti u KB224993. Ali to je sada voda ispod mosta. Kao što je ranije spomenuto, stvari su se promijenile nakon objavljivanja programa Internet Explorer 7. Sada je ova krađa, na neki način, "opcionalna".

Prema zadanim postavkama, u Internet Explorer 11, ako web stranica pokuša ukrasti podatke u međuspremniku, vidjet ćete sljedeći prijedlog.

Image
Image

Da biste ilustrirali ovaj problem, jednostavno kopirajte bilo koji dio teksta s ove web stranice ili bilo gdje drugdje i posjetite ovaj demo web stranicu.

Vaš Internet Explorer će pokrenuti upit: Želite li da ova web stranica pristupi vašem međuspremniku? Naravno, normalno biste trebali odabrati Nemoj dopustiti.

Ali ako odaberete Dopusti pristup, vidjet ćete tamo prikazane podatke međuspremnika.

Tekst koji ste posljednji put kopirali za lijepljenje može lako ukrasti zlonamjerne web-lokacije pomoću kombinacije JavaScript i ASP-a ili PHP-a ili CGI-a, da biste napisali svoje moguće osjetljive podatke u bazu podataka na drugom poslužitelju.
Tekst koji ste posljednji put kopirali za lijepljenje može lako ukrasti zlonamjerne web-lokacije pomoću kombinacije JavaScript i ASP-a ili PHP-a ili CGI-a, da biste napisali svoje moguće osjetljive podatke u bazu podataka na drugom poslužitelju.

Krađa podataka međuspremnika - otvrdnjava IE sigurnost

Da biste izbjegli prompt i izravno spriječili pristup web-lokacijama u međuspremnikima, možete očistiti sigurnost IE na sljedeći način:

Otvorite Internet Explorer> Internetske mogućnosti> Kartica Sigurnost> Gumb Custom Level> Sigurnosne postavke> Pod Skriptiranje> Dopusti programski pristup međuspremniku.

Image
Image

Odaberi onesposobiti, umjesto zadanog Brz, Kliknite Primijeni> U redu.

Zadana postavka je Brz tako da se očekuje da će vam se uputiti Prompt. Ali ako želite biti apsolutno sigurni, možete ga onemogućiti i jednostavno onemogućiti pristup međuspremniku. To će osigurati sigurnost vaših sadržaja na papiru, uvijek, jer neće biti pitanje vašeg čak ni pritiska na pogrešno - Dopusti pristup - gumb, pogrešno.

Vi svibanj također željeli provjeriti neki dobar besplatni lozinka voditelj poput freeware KeepPass. KeepPass nudi opciju za brisanje međuspremnika nakon korisnički definiranog broja sekundi, kao i poboljšani način rada koji omogućuje kopiranje samo jednog puta. Ostalo što možeš ručno čišćenje memorije međuspremnika, kada i kada trebate.

Sada pročitajte - Što je Pastejacking.

Preporučeni: