解读IE 9五大安全机制

安全
据国外媒体报道,今年三月份,软件巨头微软公司发布了新一代浏览器产品IE 9.尽管IE 9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE 9的成绩仅次于Chrome、Firefox,不再出现排名垫底的尴尬局面。

据国外媒体报道,今年三月份,软件巨头微软公司发布了新一代浏览器产品IE 9.尽管IE 9还处于技术预览版(特别为开发人员提供测试),我们从各项性能测试中发现IE 9的成绩仅次于Chrome、Firefox,不再出现排名垫底的尴尬局面。除了出色的性能外,IE 9中安全机制也是非常重要的方面,资讯网站eWeek撰文为大家介绍IE 9的五大安全机制:

#1、沙盒技术

图(1)

微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE 9还解决了旧版经常崩溃的问题。

#2、插件智能管理

 

图(2)

通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE 9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

#3、随机化内存管理

图(3)

国际知名安全调研机构NSS总裁里克·莫伊认为,IE 9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。

#4、重定向限制

 

图(4)

用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。

#5、内容安全策略

 

图(5)

根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。

【编辑推荐】

  1. IE8修补漏洞后速度下降42%
  2. 微软IE8安全过头了?
  3. 专家称Windows 7+IE8/Chrome最安全

责任编辑:佚名 来源: 华军资讯
相关推荐

2010-09-17 16:05:24

2017-11-01 06:29:59

2013-08-06 09:56:11

2022-03-10 13:32:13

网络空间网络攻击网络安全

2013-08-06 13:36:42

2018-05-04 08:09:08

2009-05-05 08:32:03

2011-04-20 09:52:35

云计算安全

2010-10-22 09:36:00

2011-07-27 16:06:36

云端云计算

2018-05-09 07:48:30

2018-07-09 00:07:18

人工智能安全AI

2022-02-18 14:27:17

区块链安全技术

2010-09-26 16:32:20

2011-07-29 14:35:08

瑞星云安全

2020-11-17 14:57:17

大数据

2012-03-15 09:37:11

2016-01-06 10:02:46

SaaSCRM系统安全漏洞

2010-08-12 20:37:01

2017-04-28 22:54:41

点赞
收藏

51CTO技术栈公众号