Windows

Harden Databoard Data security setting in Internet Explorer

State of AD security with Sean Metcalf

State of AD security with Sean Metcalf
Anonim

In e prima di Internet Explorer 6, il browser potrebbe effettivamente consentire ai siti Web di leggere in silenzio i dati memorizzati negli Appunti di Windows. Con Internet Explorer 7, Microsoft ha finalmente risolto questo problema di sicurezza che consentiva ai siti Web malintenzionati di leggere e rubare i dati degli appunti.

Microsoft aveva pubblicato dei modi per prevenirlo in KB224993. Ma ora è acqua sotto il ponte. Come accennato in precedenza, le cose sono cambiate dopo il rilascio di Internet Explorer 7. Ora questo furto è, in un certo senso, "opzionale".

Per impostazione predefinita, in Internet Explorer 11 , se un sito Web tenta di rubare i tuoi appunti, vedrai il seguente Prompt.

Per illustrare questo problema, copia semplicemente qualsiasi parte del testo da questa pagina web o da qualsiasi altra parte e visita questo sito web demo .

Internet Explorer visualizzerà il prompt: Vuoi che questa pagina Web acceda agli Appunti? Normalmente, devi selezionare Non consentire .

Ma se selezioni Autorizza l`accesso , vedrai effettivamente i tuoi dati negli Appunti visualizzati.

Il testo che hai copiato per l`incollatura può essere facilmente rubato da siti Web malevoli utilizzando una combinazione di JavaScript e ASP o PHP o CGI, scrivi i tuoi dati sensibili possibili in un database su un altro server.

Clipboard Data Theft - Harden IE Security

Per evitare il prompt e impedire direttamente ai siti web acc Per i tuoi dati negli Appunti, puoi rafforzare la sicurezza di IE come segue:

Apri Internet Explorer> Opzioni Internet> scheda Sicurezza> pulsante Livello personalizzato> Impostazioni di protezione> Sotto Scripting> Consenti accesso agli Appunti programmatici .

Selezionare Disattiva , invece del predefinito Prompt. Fare clic su Applica> OK.

l`impostazione predefinita è Prompt, pertanto è previsto che venga inviato un prompt. Ma se vuoi essere assolutamente sicuro, puoi disabilitarlo e semplicemente disabilitare l`accesso agli appunti. Ciò garantirà la sicurezza dei tuoi contenuti negli Appunti, sempre, poiché non ci saranno dubbi sul fatto che tu abbia premuto il tasto Consenti l`accesso - per errore.

Potresti anche voler controllare un buon gestore di password gratuito come il freeware KeepPass. KeepPass fornisce un`opzione per cancellare gli appunti dopo un numero di secondi specificato dall`utente, oltre a una modalità avanzata che consente di copiare solo una volta. Altrimenti è possibile cancellare la memoria degli appunti manualmente , come e quando è necessario.

Ora leggere - Che cos`è il tipo di incolla.