Windows

Zadržavanje sigurnosnih postavki međuspremnika u programu Internet Explorer

Oprez u Srbiji zbog krađa identiteta

Oprez u Srbiji zbog krađa identiteta
Anonim

U pregledniku i prije Internet Explorer 6 preglednik je mogao dopustiti web-mjestima tiho čitanje podataka pohranjenih u međuspremniku sustava Windows. S Internet Explorerom 7 Microsoft je konačno riješio ovu sigurnosnu rupu koja je omogućila da zlonamjerne web-lokacije pročitaju i ukrade podatke iz međuspremnika.

Microsoft je objavio načine kako ga spriječiti u KB224993. Ali to je sada voda ispod mosta. Kao što je ranije spomenuto, stvari su se promijenile nakon objavljivanja Internet Explorera 7. Sada je ova krađa, na neki način, "opcionalno".

Prema standardu, u Internet Explorer 11 , ako web stranica pokuša ukrasti

Da biste ilustrirajte ovaj problem, jednostavno kopirajte bilo koji dio teksta s ove web stranice ili bilo gdje drugdje i posjetite ovu stranicu za demo .

Vaš Internet Explorer će postaviti upit: Želite da ova web stranica pristupi vašem međuspremniku? Naravno, trebate normalno odabrati Ne dopustiti .

Ali ako odaberete Dopusti pristup , vidjet ćete da postoje podaci o međuspremniku.

Tekst koji ste posljednji put kopirali za lijepljenje može lako ukrasti zlonamjerne web lokacije pomoću kombinacije JavaScript i ASP ili PHP ili CGI napiši vaše moguće osjetljive podatke u bazu podataka na drugom poslužitelju.

Krađa podataka međuspremnika - otvrdnjavanje IE Sigurnost

Da biste izbjegli brz i izravno spriječili pristup web-lokacijama

Otvori Internet Explorer> Internetske mogućnosti> Kartica Sigurnost> Gumb Custom Level> Sigurnosne postavke> Pod Skriptiranje> Dopusti programski pristup međumemorijskoj postaji .

Odaberite Onemogući , umjesto zadanog Zatražite. Kliknite Primijeni> U redu.

Zadana postavka je Prompt, pa se očekuje da će vam se predati zahtjev. Ali ako želite biti apsolutno sigurni, možete ga onemogućiti i jednostavno onemogućiti pristup međuspremniku. To će osigurati sigurnost sadržaja vašeg prijenosnog računala, jer neće biti važno čak i pritisnuti pogrešno - Dopusti pristup - gumb.

Možda biste željeli provjeriti out neke dobre besplatne lozinke manager kao freeware KeepPass. KeepPass nudi opciju za brisanje međuspremnika nakon korisnički definiranog broja sekundi, kao i poboljšanom načinu rada koji omogućuje kopiranje samo jedanput. , kako i kada trebate. Sada pročitajte

- Što je Pastejacking.