体验微软 IE 8 浏览器安全功能

互联网 | 编辑: 杨剑锋 2009-04-20 00:30:00原创 返回原文

IE8安全性能体验

当作为互联网入口的浏览器显得越来越为重要时,很多有实力的厂商都加入到这一入口的争夺中来。Mozilla的Firefox、苹果的Safari以及谷歌Chrome,这些老面孔或者新秀的加入,极大的威胁到曾经一家独大的微软的IE的霸主地位。前不久,微软终于正式推出其IE8正式版,经图凭借这款产品在这场浏览器大战中取得先机。

近年来,越来越多的应用程序通过网络在线执行,因此,浏览器的安全性成为用户最为关心的问题之一。在新版的IE8浏览器中,其亮点之一就是众多新的安全功能,比如新增的InPrivate“私人浏览”模式、SmartScreen筛选等……微软甚至将IE8称为“史上最安全”的浏览器,那么,IE8的安全性能究竟有多强大呢,这里就让我们来仔细体验一下。

(用户可以到http://www.microsoft.com/china/windows/internet-explorer/worldwide-sites.aspx 下载对应自己操作系统的IE8版本,目前版本号为8.0.6001.18072。

在IE 8的程序界面中,我们可以看到窗口右上角的“安全”菜单项,在这里我们可以清楚地看到IE 8提供了哪些安全方面的功能。

 

InPrivate功能

InPrivate功能

IE8新增的InPrivate功能主要帮助用户进行隐私防护。其中又可分为“InPrivate 浏览”和“InPrivate 筛选”两个功能。

InPrivate 浏览

“InPrivate 浏览”功能主要帮助用户保护在共享计算机(例如在家里、网吧或公共信息亭)上的浏览历史记录。用户在 Internet Explorer InPrivate 窗口中浏览网站时累积的历史记录数据(例如 Internet 临时文件、网址历史记录或 Cookie)将在用户关闭窗口时删除。其他 Internet Explorer 窗口(不使用 InPrivate)中的历史记录不受影响。

使用“InPrivate 浏览”模式时,将打开一个新的处于该模式下的浏览器窗口,用户在该窗口上进行浏览活动时,不会在计算机上进行本地存储新的Cookie,历史记录条目等,在关闭这个“InPrivate 浏览”窗口后,也将删除生成的新的 Internet 临时文件,同时,也不会存储表单数据、输入的密码、在地址栏中键入的地址、在搜索框中输入的查询等。但“InPrivate 浏览”功能并不阻止用户的 Internet 提供商或 Internet 上的 Web 服务器看到用户的身份。它也不会阻止向用户访问的网站发送数据,例如用户的 IP 地址。

InPrivate 筛选

 

当用户访问某个网站时,如果该网站上包含第三方网站提供的内容(如地图、广告或 Web 度量工具如 Web 信号或脚本),有关用户的某些信息可能会自动发送给该内容提供商。虽然这样可以让用户方便地访问第三方的内容,但是这样可能会影响到用户的隐私,因为内容提供商可以跨多个网站跟踪用户。

如果用户要避免自己访问某网站时,自己的信息被第三方内容提供商获取,那么可以使用“InPrivate 筛选”功能。在“InPrivate 筛选设置”中,用户可以决定自动阻止或允许哪些内容。另外,对于记录的这些数据,用户可以使用“删除浏览历史记录”功能删除,也可以完全禁止存储这些数据。

SmartScreen 筛选器

SmartScreen 筛选器

SmartScreen筛选器是IE7反钓鱼功能的一个扩展,除了阻挡钓鱼(伪冒)网站之外,还可以屏蔽已知传播恶意软件的网站。

SmartScreen 筛选器旨在帮助提醒用户注意正在冒充受信任网站(仿冒)的不安全网站或者用户的计算机面临的某些威胁。如果用户选择使用 SmartScreen 筛选器,它首先会根据存储在用户计算机上并且 Microsoft 认为合法的高流量网址列表检查用户正在访问的网址。不在本地列表中的地址和用户正在下载文件的地址将发送给 Microsoft,并根据已报告给 Microsoft 的不安全网站或可疑网站的列表(此列表经常更新)进行检查。用户还可以选择使用 SmartScreen 筛选器手动向 Microsoft 验证各个网站。此外,如果用户发现未能验证出的不安全网站,可以选择向微软提交报告。

其他功能

域名高亮显示

钓鱼仿冒网站常采取与合法网站地址近似的域名来仿冒合法网站,以欺骗某些粗心的用户上当受骗。而IE8中的“域名高亮显示”功能则会在我们浏览网页时,自动将地址栏中的网址域名标黑,其他部分则以暗灰色显示,这样使得网站真实域名能很清楚地识别出来,以帮助用户识别钓鱼网站。

自动崩溃恢复

在用户浏览网站时,Internet Explorer 的“自动崩溃恢复”会将有关用户的浏览会话的信息存储在用户的硬盘上,以防出现崩溃、挂起或其他意外关闭。如果用户的浏览会话意外关闭,Internet Explorer 可以为用户恢复上次浏览会话。

管理加载项

通过 Internet Explorer 的“加载项管理”功能,可以查看、启用和禁用可由 Internet Explorer 加载的加载项列表。有些加载项可能会从用户的计算机上收集信息,或者通过其他方式对用户的隐私产生影响。如果用户使用由 Microsoft 之外的其他公司提供的加载项,如何使用所收集的任何信息由该公司的隐私惯例决定。有些加载项也可以使用“管理加载项”从用户的计算机上删除。用户可以管理的加载项包括浏览器帮助程序对象、ActiveX 控件、工具栏扩展、浏览器栏、浏览器扩展、搜索提供程序、加速器和 InPrivate 筛选设置。

其他功能

弹出窗口阻止程序

Internet Explorer 的弹出窗口阻止程序有助于阻止某些不需要的弹出窗口出现,而不会阻止用户自己明确启动的弹出窗口。默认情况下,弹出窗口阻止程序处于打开状态。

用户可以通过多种方式自定义弹出窗口阻止程序,包括允许用户选择的网站启动弹出窗口。

删除浏览历史记录

 

通过 Internet Explorer 的“删除浏览历史记录”功能,只需单击一次即可清除用户曾经要求 Internet Explorer 保存的网站密码、Internet Explorer 的“历史记录”文件夹中的条目、Web 表单数据、Internet 临时文件、Cookie、上一个选项卡组以及由用户计算机上保存的某些 Internet Explorer 加载项存储的文件和设置。当然,用户也可以选择分别清除这些项目。

安装时进行恶意软件检测

另外,在IE8安装过程中,安装程序默认首先会检测系统中的恶意软件,然后再进行浏览器的安装,这一功能可以消除系统中存在的安全隐患,如果发现恶意软件会首先进行清楚,确保系统安全,然后再进行安装。这一设置表现出IE 8在安全方面考虑得相当周到,但这样由于需下载更新,也会使安装时间显得长了些。

小结:

综观IE8的安全功能,其中“InPrivate功能”和“SmartScreen 筛选器”是最大的两个特色功能,域名高亮显示功能也比较有特点。不过,目前各种新版本的浏览器都对安全功能极为重视,或多或少都有推出类似的功能,IE8的安全性能并没有特别突出的地方。如“SmartScreen 筛选器”这样利用黑名单机制防范恶意网站的功能,虽然看上去很美,但实际应用中,由于名单不齐全,且更新慢,尝试访问了几个恶意网站和钓鱼网站都未能识别出来。

其实,对于IE而言,浏览器漏洞数量并不是最高的,但由于其市场份额是最大的,这使得其成为众多黑客盯上的目标,因而屡被攻击。另外,微软对IE漏洞的修复时间也实在是太长了一些,这也是用户认为IE不安全的原因之一。微软IE8要想成为一款真正安全的浏览器,除了安全功能要进一步增强外,减少程序漏洞,缩短漏洞修复时间是关键。而对于我们用户而言,也不能完全相信浏览器的安全功能,及时升级杀毒软件、防火墙,及时给自己的系统和浏览器打上补丁,这能使我们避免很多麻烦。

返回原文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑