微软IE9增加的7大安全机制

安全
本文介绍了微软IE9增加的7大安全机制:沙盒技术、插件智能管理、随机化内存管理、重定向限制、内容安全策略、插件注册机制和安全的API。

近日,微软发布了IE9 beta版。IE9是微软迄今为止支持标准最规范的IE浏览器。同时,IE9还改进了IE浏览器性能,增加了许多安全机制。下面我们来介绍一下微软IE9新增加的7大安全机制。

1、沙盒技术

图(1)

微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE9还解决了旧版经常崩溃的问题。

2、插件智能管理

图(2)

通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。

而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。

3、随机化内存管理技术

图(3)

国际知名安全调研机构NSS总裁里克·莫伊认为,IE9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。

4、重定向限制

图(4)

用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。

5、内容安全策略

图(5)

根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。

6、插件注册机制

图(6)

IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。

7、安全的API

图(7)

通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。  

【编辑推荐】

  1. 微软发布SMBv2严重级漏洞修复大量漏洞
  2. 微软IE7浏览器十大安全要点
责任编辑:许凤丽 来源: IT168
相关推荐

2010-09-26 16:32:20

2010-04-17 19:20:26

2010-03-19 09:21:17

IE9新特性

2010-04-19 23:46:16

2010-03-09 09:04:00

IE9Google

2010-12-17 09:16:21

2010-05-04 09:19:32

IE9微软

2010-10-15 14:22:26

IE9智能过滤

2010-03-15 09:45:56

IE9发布

2012-07-11 10:54:34

2011-03-08 11:14:35

IE7、IE8、IE

2011-03-23 10:23:56

IE9尝鲜体验浏览器

2010-06-03 09:50:45

IE8IE9

2011-02-18 10:06:48

IE9

2010-12-15 09:57:12

IE9Diff-IE插件

2010-08-20 09:10:26

IE9浏览器

2012-02-08 09:41:31

微软IE9

2011-02-15 15:34:12

IE9 RC

2010-03-23 09:08:54

IE9测试反馈

2009-11-24 11:49:44

微软IE9
点赞
收藏

51CTO技术栈公众号