1. 程式人生 > >企業IT管理員IE11升級指南【1】—— Internet Explorer 11增強保護模式 (EPM) 介紹

企業IT管理員IE11升級指南【1】—— Internet Explorer 11增強保護模式 (EPM) 介紹

企業IT管理員IE11升級指南 系列:

Internet Explorer 11增強保護模式 (EPM) 介紹

每個Internet Explorer的新版本,都會引入新的安全增強機制,以幫助使用者更安全地瀏覽Internet。增強保護模式最先在Internet Explorer10中被引入,並在Internet Explorer11中得到了進一步的加強。在保護模式開啟的情況下,即使攻擊者已經利用了瀏覽器本身,或者利用了瀏覽器中執行的控制元件的漏洞,使用者的資料依然可以保持安全狀態。

增強保護模式的前身“保護模式”,最先出現在Windows Vista中的Internet Explorer7上。它提供了“深度的保護”,以幫助防止攻擊者安裝惡意軟體,或者修改系統設定,哪怕他們已經成功運行了可以利用漏洞的程式碼。例如,通常瀏覽器無須修改系統設定,或者寫入使用者的“文件”目錄。保護模式基於最小許可權的原則——通過限制Internet Explorer所擁有的能力,使得入侵程式碼所獲得的能力也相應地受到了限制。

增強保護模式進一步運用最小許可權的概念,對Internet Explorer的能力做了進一步的限制。下列是增強保護模式保障安全的新途徑:

64-位程序

當今絕大多數的PC都擁有64位的CPU,並安裝了64位的Windows。64位最眾所周知的特點是它擁有更廣闊的記憶體地址空間。無論是系統還是應用程式,都可以在64位環境下定址更多的記憶體。

一個32位的二進位制數字差不多可以表達40億的數字空間。而一個64位的地址空間要更加遼闊——幾乎可以是18P(18,446,744,073,709,551,616)。64位不僅僅讓應用程式可以定址更多的實體記憶體,它也使得像ASLR(隨機化的地址空間佈局)這樣的已有記憶體保護功能更有效果。像”堆溢位“這類通過在記憶體特定位置植入惡意程式碼的攻擊,在64位下面變得十分困難,因為要想佔滿整個64位地址空間,在實踐中是不可行的。

保護使用者的個人資訊

當用戶執行一個程式時,該程式會獲得訪問當前計算機中任何資源的許可權,包括使用者的個人文件。增強保護模式限制Internet Explorer訪問使用者的個人資料,除非得到使用者的明確允許。這能幫助避免侵入程式碼在沒有得到使用者許可的情況下訪問使用者資訊。

例如,考慮基於web的郵件系統。如果使用者希望將”文件“目錄中的某個檔案作為附件新增到郵件中,Internet Explorer會提示使用者明確允許網站訪問”文件“目錄下的檔案的。

 

相關推薦

企業IT管理員IE11升級指南1—— Internet Explorer 11增強保護模式 (EPM) 介紹

企業IT管理員IE11升級指南 系列: Internet Explorer 11增強保護模式 (EPM) 介紹 每個Internet Explorer的新版本,都會引入新的安全增強機制,以幫助使用者更安全地瀏覽Internet。增強保護模

企業IT管理員IE11升級指南2—— Internet Explorer 11 對Adobe Flash的支援

企業IT管理員IE11升級指南 系列: Internet Explorer 11 對Adobe Flash的支援 在Windows 8.1上,Adobe Flash被作為一個平臺功能包括在內,可運行於Internet Explorer

企業IT管理員IE11升級指南6—— Internet Explorer 11面向IT專業人員的常見問題

企業IT管理員IE11升級指南 系列: Internet Explorer 11面向IT專業人員的常見問題 1.   Internet Explorer 11 在哪個作業系統上執行? • Windows 8.1 • Windows

企業IT管理員IE11升級指南7—— Win7和Win8.1上的IE11功能對比

企業IT管理員IE11升級指南 系列: Win7和Win8.1上的IE11功能對比 在 HTML5 視訊、觸控支援、裝置和螢幕方向 API、Windows 整合和效能方面,Windows 8.1 上的 Internet Explorer 

企業IT管理員IE11升級指南15—— 代理自動配置指令碼

企業IT管理員IE11升級指南 系列: 代理自動配置指令碼 Contents 簡介... 2 設計技巧... 2 處理大小寫... 2 有效利用縮排... 3 處理localhost和回送地址... 3 通過PAC遮蔽網站

企業IT管理員IE11升級指南10—— 如何阻止IE11的安裝

企業IT管理員IE11升級指南 系列: 如何阻止IE11的安裝 希望自行管理更新計劃的企業和組織可以使用 IE11 Automatic Update Blocker Toolkit (自動更新攔截工具)禁止自動更新 Internet Ex

企業IT管理員IE11升級指南17—— F12 開發者工具

企業IT管理員IE11升級指南 系列: F12 開發者工具 簡介 使用 F12 開發人員工具,你可以除錯、測試網頁並加快其速度。無論你是需要微調你的 CSS 佈局還是查詢記憶體洩漏,你都能在此處找到幫助工具。 如果你正在 Inte

企業IT管理員IE11升級指南8—— Win7 IE8和Win7 IE11對比

var blobList = []; document.getElementById("pasteZone").addEventListener('paste', handlePaste, false); function handlePaste(evt) { var fileLis

企業IT管理員IE11升級指南16—— 使用Compat Inspector快速定位IE相容性問題

使用Compat Inspector快速定位Internet Explorer相容性問題 Compat Inspector介紹 Compat Inspector是一個基於JavaScript的,用於快速分析網站在新版本Internet Explorer中相容性問題的,自動化掃描工具。 不同於其他大而

企業IT管理員IE11升級指南14—— IE11代理伺服器配置

企業IT管理員IE11升級指南 系列: IE11代理伺服器配置 自動檢測配置 WPAD代表Web Proxy Auto-Discovery Protocol,是客戶端通過DHCP或DNS協議探測代理伺服器配置指令碼url的一種方式。

企業IT管理員IE11升級指南4—— IE企業模式介紹

企業IT管理員IE11升級指南 系列: IE企業模式介紹 企業模式,執行在Windows8.1 Update和Windows7 Internet Explorer 11上的相容模式,讓網站使用一種模仿Internet Explorer

企業IT管理員IE11升級指南13—— 如何把IEMP遷移到GPP

企業IT管理員IE11升級指南 系列: 如何把IEMP遷移到GPP 背景 Internet Explorer Maintenance (IEM) 從Internet Explorer 10以後就已取消。安裝Internet Expl

企業IT管理員IE11升級指南12—— 相容檢視列表介紹

 企業IT管理員IE11升級指南 系列: 相容檢視列表介紹 為過去版本Internet Explorer設計的網站並不總是能夠在當前版本的Internet Explorer中得到預期的顯示效果。為了解決這個問題,Internet Expl

企業IT管理員IE11升級指南5—— 不跟蹤(DNT)例外

企業IT管理員IE11升級指南 系列: 不跟蹤(DNT)例外 不跟蹤(DNT)簡介 始終傳送“請勿跟蹤”標題 (DNT是Do Not Track header的縮寫),是在IE11新增的GPO設定,可以在以下路徑找到: 管理模板\Wi

企業IT管理員IE11升級指南9—— IE10與IE11的功能對比

企業IT管理員IE11升級指南 系列: IE10與IE11的功能對比 Contents

企業IT管理員IE11升級指南3—— IE11 新的GPO設定

企業IT管理員IE11升級指南 系列: IE11 新的GPO設定 MSDN文件詳細介紹了IE11新增的組策略 Internet Explorer 11 的新組策略設定 在DC上,如果IT管理員不希望安裝IE11但需要配置Int

企業IT管理員IE11升級指南11—— 通過SCCM 2012和WSUS部署Internet Explorer 11

企業IT管理員IE11升級指南 系列: 通過SCCM 2012和WSUS部署Internet Explorer 11 部署Internet Explorer的先決條件 Internet Explorer 11已預設安裝在Windows

Lua 5.3 -- SOL2.0 用戶指南 1

.com 目錄 了解 詳細 rip set 特定 hub 發送 SOL2.2 是一個快速、簡單的C++與LUA的綁定器。如果確定要在你的程序裏面同時運行Lua和C++,SOL 是一個高性能的綁定器,是一個API使用方便的 GO-TO 框架。 簡單看一下特點:這個鏈接到(

Windbg Extension NetExt 使用指南 1 ---- NetExt 介紹

摘要 : 在使用WINDBG做debugging的時候,需要一個好的工具幫助進行資料分析. 最常見的extension包括SOS, PSSCOR.  NetExt則是另外一種提供了豐富命令功能的debugging extension. NetExt主要用於Managed Code的分析功能, 對ASP.NET

大戰設計模式(第二季)1———— 從源碼看工廠模式

new map 下一個 建議 mage 管理 增長 如果 per 前言 工廠模式其實在許多地方都有體現,是常見的一種設計模式。用一句話總結就是,當我們需要創建一些對象的時候,而創建的對象比較復雜或者同類型比較多,就可以使用它。 在我們看源碼的時候,有的時候看見XXXFa