Компьютерные сети и технологии
Привет
Пользователь:

Пароль:



[ ]
[ ]

В сети
Гостей: 7
Участников: 0
На странице: 1
Участников: 3914, Новичок: Lelandabisp

Разное


Windows Vista
Описание новых возможностей
на Monday 03 September 2007
от список авторов отправить по email статья печатать статья
в Сетевые Операционные Системы ОС > ОС Windows


Динамическое обеспечение безопасности

Веб-обозреватель выполняет в компьютерной среде широкий спектр функций.
Обозреватель должен быть достаточно открытым и гибким, чтобы поддерживать различные функции веб-узлов. В то же время он должен быть безопасным, чтобы предотвращать несанкционированный доступ к данным и нежелательные действия программ. Поддержание этого баланса относится к числу основных приоритетов корпорации Майкрософт.
Появление пакета обновления 2 (SP2) для Windows XP позволило существенно усилить безопасность операционной системы и уменьшить количество уязвимостей более чем на 25% по сравнению с исходной версией Internet Explorer 6 в Windows XP.
Корпорация Майкрософт значительно повысила уровень безопасности Internet Explorer 7 для Windows XP и Internet Explorer в Windows Vista. При совместном использовании вместе с Защитником Windows (ранее известным как антишпионская программа Windows) средства безопасности Internet Explorer 7 предлагают больше уровней защиты и обеспечивают более высокий уровень безопасности.
При разработке обозревателя Internet Explorer 7 корпорация Майкрософт решала две основные задачи обеспечения безопасности.

Защита от вредоносных программ. Корпорация Майкрософт поставила себе цель обеспечить пользователям безопасность действий при просмотре веб-узлов и предотвратить установку вредоносных и других нежелательных программ. Вредоносной программой по определению Майкрософт является любой вредоносный код или нежелательное программное обеспечение, включая программы-черви, вирусы, программы для показа рекламы и программы-шпионы.
Обеспечение безопасности личных данных. Обозреватель Internet Explorer 7 помогает защитить пользователей от фишинга и предотвратить хищение данных пользователей мошенническими веб-узлами. Он позволяет повысить безопасность и надежность электронных коммерческих операций, не допуская непреднамеренного разглашения личных данных.

Защита от вредоносных программ
Вредоносными программами называются приложения, созданные для повреждения системы пользователя или нарушения ее работы. Все большее распространение вредоносных программ и их негативное воздействие на безопасность были среди основных факторов, учитываемых при разработке Internet Explorer 7. Улучшения в новой версии направлены на то, чтобы уменьшить потенциальные возможности нарушения безопасности обозревателя или системы пользователя со стороны злоумышленников за счет ограничения степени повреждений, которые может нанести вредоносная программа в случае ее проникновения в компьютер пользователя. Другие компоненты Internet Explorer 7 препятствуют попыткам злоумышленников вынудить пользователей передать свои личные данные в ситуациях, когда не следует этого делать. Также были усилены ключевые компоненты архитектуры обозревателя с целью повышения уровня защиты от взлома и улучшения обработки данных в обозревателе.

Защищенный режим
Защищенный режим доступен только для пользователей, работающих с обозревателем Internet Explorer 7 в Windows Vista. Он обеспечивает повышенный уровень безопасности и защиты данных для пользователей Windows. Защищенный режим предназначен для защиты от несанкционированного получения прав. Он обеспечивает безопасность просмотра веб-узлов, не допуская несанкционированного получения доступа злоумышленников к обозревателю и выполнения ими кода за счет использования прав администратора.
В защищенном режиме Internet Explorer 7 в Windows Vista не может изменять пользовательские или системные файлы и настройки без участия пользователя.
Все взаимодействие обозревателя Internet Explorer и операционной системы происходит при помощи промежуточного процесса. Промежуточный процесс не может быть запрограммирован на выполнение действий без участия пользователя.
Это уменьшает вероятность автоматической загрузки или установки нежелательных программ. Никакие действия сценария или автоматические процессы не могут загружать данные или влиять на работу системы.
При работе в защищенном режиме обозреватель Internet Explorer не может осуществлять запись в какие-либо ресурсы зоны локального компьютера кроме временных файлов Интернета. Чтобы обеспечить совместимость со старыми приложениями, записываемые данные перенаправляются в область временного хранения. В защищенном режиме также обеспечивается безопасность просмотра с использованием вкладок: для содержимого, находящегося вне текущей зоны безопасности, вместо вкладок открываются новые окна.

Подтверждение ActiveX
Internet Explorer предоставляет веб-разработчикам платформу ActiveX, которая позволяет значительно расширить возможности обозревателя и работы в Интернете.
Некоторые разработчики вредоносных программ также выбрали эту платформу для написания приложений, ворующих информацию и повреждающих пользовательские системы. Многие из таких программ предпринимают атаки на элементы управления ActiveX, входящие в операционную систему Windows. Эти элементы управления никогда не предназначались для использования в веб-приложениях.
Обозреватель Internet Explorer 7 оснащен новым мощным механизмом обеспечения безопасности платформы ActiveX. Функция подтверждения ActiveX автоматически отключает целые классы элементов управления, которые не были явно обозначены разработчиками для использования в Интернете. Это значительно уменьшает количество возможных направлений атак злоумышленников и тем самым снижает опасность ненадлежащего использования установленных элементов управления.
Теперь на панели информации появляется запрос, прежде чем пользователь сможет воспользоваться ранее установленным элементом управления ActiveX, который еще не применялся в Интернете. С помощью этого механизма уведомления пользователь может разрешать или запрещать доступ при просмотре незнакомых веб-узлов. Функция подтверждения ActiveX защищает пользователей от веб-узлов, пытающихся осуществлять атаки автоматически. Эта функция предотвращает несанкционированный доступ и позволяет пользователю полностью управлять процессом просмотра. Чтобы разрешить загрузку элемента управления ActiveX, достаточно щелкнуть панель информации.

Защита от атак с применением междоменных сценариев

При атаках с применением междоменных сценариев сценарий из одного домена Интернета управляет информацией другого домена. Например, пользователь может посетить вредоносную страницу, которая открывает новое окно с надежной страницей (скажем, веб-узла банка). После этого пользователь получает запрос на ввод информации о счете, которая затем извлекается злоумышленником.
Для защиты от такого вида мошенничества в обозреватель Internet Explorer 7 были внесены усовершенствования. Теперь он учитывает доменное имя, с которого был получен каждый сценарий, и позволяет сценарию взаимодействовать только с окнами и содержимым из того же домена. Благодаря таким междоменным барьерам информация пользователя доступна только тем узлам, которым пользователь намеревается ее предоставить. Эта новая функция усиливает защиту от вредоносных программ за счет ограничения возможностей мошеннических веб-узлов по использованию ошибок в других узлах и загрузки нежелательного содержимого на ПК пользователя.

Улучшенная защита от программ-шпионов при помощи
Защитника Windows

Совместное использование Internet Explorer 7 и Защитника Windows повышает уровень безопасности и защиты личных сведений. Защитник Windows усиливает защиту от вредоносных программ на уровне обозревателя и не допускает проникновения вредоносных программ на компьютер путем комбинированной загрузки, которая часто используется для распространения шпионских программ и их незаметной установки вместе с другими приложениями.
Усовершенствованный обозреватель Internet Explorer 7 не может предотвратить заражение компьютера программами-шпионами, не связанными с обозревателем. Однако использование Internet Explorer 7 вместе с Защитником Windows обеспечивает надежную защиту пользователей при принятии некоторых важных решений, касающихся безопасности. Защитник Windows может использоваться как в Windows Vista, так и в Windows XP с пакетом обновления 2 (SP2).

Обеспечение безопасности личных данных
Большинство пользователей даже не догадывается о том, какой объем личных сведений может передаваться и отслеживаться при каждом щелчке мыши во время просмотра веб-страниц. Количество такой информации возрастает по мере того, как разработчики обозревателей и операторы веб-узлов придумывают все новые технологии, предоставляющие пользователям еще более мощные и удобные возможности. При помощи простых средств разработки веб-узлов мошенники могут создавать очень похожие копии известных и заслуживающих доверия узлов. Многие пользователи Интернета с трудом могут отличить настоящий веб-узел от его поддельной копии.

Строка состояния безопасности
В последние годы для защиты информации пользователей стали использоваться технологии шифрования связи и протокол SSL. И все же многие пользователи продолжают чрезмерно доверять веб-узлам, которые запрашивают у них конфиденциальную информацию. С появлением значительного количества веб-узлов физических лиц и малых предприятий, продающих товары в широком диапазоне цен, пользователи стали чаще сталкиваться с неизвестными организациями, которые просят сообщить им финансовые сведения. Сочетание этих факторов создает обширное поле деятельности для злоумышленников. Для решения этой проблемы в Internet Explorer 7 используются понятные и хорошо заметные цветные значки, информирующие пользователей о безопасности и надежности веб-узла.

Родительский контроль
Internet Explorer 7 в Windows Vista использует компонент фильтрации сетевого уровня, доступный для всех приложений Windows Vista. С помощью этого компонента родители могут определять фильтры для ряда параметров, в том числе фильтры нежелательного содержимого и фильтры веб-узлов, разрешенных для просмотра.
Internet Explorer 7 в Windows Vista непосредственно взаимодействует со службой родительского контроля. Это обеспечивает удобный доступ к сведениям журнала и единый интерфейс управления настройками. Служба родительского контроля также может блокировать загрузку файлов — еще один способ предотвратить проникновение вредоносных программ на компьютер.





Страница
1 : Введение
2 : Первый запуск
3 : Усовершенствованный, интуитивно понятный интерфейс пользователя
4 : Проводник программ и панель управления
5 : Интерфейс пользователя: поиск и упорядочение
6 : Боковая панель и мини-приложения Windows
7 > : Динамическое обеспечение безопасности
8 : Безопасность
9 : Защитник Windows
10 : Архивация и восстановление данных
11 : Производительность
12 : Работа в сети
13 : Windows SideShow
14 : Поддержка устройств
15 : Общий доступ
16 : Перенаправление корпоративных данных
17 : Автономные файлы и папки, Удаленный доступ
18 : Windows Vista для ИТ-специалистов
19 : Режим повышенной безопасности
20 : Расширенные сетевые возможности
21 : Сравнение Windows Vista и Windows XP

Поиск Компьютерные сети и технологии

Copyright © 2006 - 2020
При использовании материалов сайта ссылка на xnets.ru обязательна!