论文部分内容阅读
据国外媒体报道,今年三月份,软件巨头微软公司发布了新一代浏览器产品IE9。尽管IE9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE9的成绩仅次于Chrome、Firefox,不再出现排名垫底的尴尬局面。除了出色的性能外,IE9中安全机制也是非常重要的方面,下面为大家介绍IE9的五大安全机制。
1 沙盒技术
微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。在保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE9还解决了旧版经常崩溃的问题。
2 插件智能管理
通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。
3 随机化内存管理
国际知名安全调研机构NSS总裁里克·莫伊认为,IE9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。
4 重定向限制
用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。
5 内容安全策略
根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。
1 沙盒技术
微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。在保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE9还解决了旧版经常崩溃的问题。
2 插件智能管理
通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。
3 随机化内存管理
国际知名安全调研机构NSS总裁里克·莫伊认为,IE9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。
4 重定向限制
用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。
5 内容安全策略
根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。