ฟีเจอร์ความปลอดภัยใหม่ใน IE8

tags:

ทีมงานของไมโครซอฟท์ได้เขียนถึงความสามารถใหม่ๆ ด้านความปลอดภัย ซึ่งจะถูกเพิ่มเข้ามาใน IE8 Beta 2 ซึ่งจะออกในเดือนสิงหาคม

  • เปิดใช้บิต NX (No execute bit หรือในวินโดวส์จะเรียกว่า DEP) ฟีเจอร์นี้มีใน IE7 บน Vista แต่ไม่ถูกเปิดใช้เพราะกลัวปัญหาว่า extension เก่าๆ ของ IE จะใช้งานไม่ได้ ใน IE8 เปิดใช้เป็น default แล้ว - IEBlog
  • เพิ่มความปลอดภัยของ ActiveX หลายอย่าง เช่น Per-User ActiveX (ระบบไม่พังถ้าเจอ ActiveX ประสงค์ร้าย) หรือ Per-Site ActiveX (อนุญาตเป็นเว็บๆ ไป) รายละเอียดอ่านต่อที่ IEBlog
  • SmartScreen Filter เหมือนกับความสามารถของ Firefox เมื่อเจอ phishing site จะขึ้นจอแดงเตือน - IEBlog
  • XSS Filter เมื่อเจอกับเว็บที่คาดว่าเป็น Cross-site scripting (XSS ถ้าเอาละเอียดคือ Type 1) IE8 จะไม่สั่งให้สคริปต์ทำงาน และแสดงเป็น plain text แทน - IEBlog
  • ฟีเจอร์อื่นๆ มีหลายอย่างที่น่าสนใจ เช่น ตัวกรองแท็ก <script> ใน HTML และ JSON, ฟอร์มสำหรับเลือกไฟล์สามารถกดได้แต่ Browse อย่างเดียว ห้ามพิมพ์ชื่อไฟล์เองแล้ว (กัน keystroke sniffing) ฯลฯ - IEBlog

ฝั่ง Firefox มีคนเรียกร้องให้ทำตัวกรองแท็ก HTML เหมือนกับ IE8 แล้ว (bugzilla) ข่าวแถมอีกอันคือ Mozilla ได้เริ่มโครงการ Security Metrics Project เพื่อวิเคราะห์ว่าแพตช์ด้านความปลอดภัยที่ออกมา เพิ่มความปลอดภัยให้กับผู้ใช้ได้มากขนาดไหน - ZDNET

ที่มา - Softpedia

illusion's picture

รบกวนขอความรู้ด้วยครับ keystroke sniffing คืออะไรและเกี่ยวข้องยังไงกับความปลอดภัยครับ

ขอบคุณครับผม :)

mk's picture

ในลิงก์ที่ให้ไว้มีเขียนไว้ละเอียดครับ

illusion's picture

อ่อ เข้าใจแล้วครับ :)

anu's picture
onimaru's picture

ขอ 2 อย่าง อย่าปิดตัวเองไปเฉย ๆ กับเปิดเว็บได้เร็ว ๆ ก็พอใจแล้ว

anu's picture

Firefox 3 ผมปิดบ่อยกว่า IE6 และ IE7 แหะ

atheist's picture

Firefox 3 ชอบปิดตัวเองบ่อยกว่า IE ครับ ….สำหรับ IE มันจะแข็งไปเลย แต่ไม่ปิดครับ เราต้องไปฆ่าทิ้งเอง หึๆ

platalay's picture

ของผมใช้ แทบจะไม่เจอปิดเองเลยนะ extension ผมก็ลงไว้พอสมควรนะ

สงสัยเพราะผมไม่ค่อยเข้าพวก web ที่รกๆมั๊ง เลยไม่เป็นอะไร

ปล. รก ที่ว่า คือ รก script,flash ฯลฯ

lancaster's picture

ไม่เคยเป็นเลยแฮะ

บอกได้ไหมครับว่าปกติเข้าเว็บอะไรบ้าง (โดยเฉพาะตอนที่ปิด)

atheist's picture

จริงๅผมเป็นไม่บ่อยนะ มาแซวเค้าไปงั้น แต่ก็เคยเจอจริงๆ ส่วนมากเป็นพวก plugins ทั้งหลายทำเหตุ

lancaster's picture

ปกติที่ผมเจอแข็ง มักจะมาจาก Windows Media Plugin ตัวที่ไม่ใช่ของ Microsoft ครับ ไม่รู้ว่าท่านอื่นเป็นเหมือนกันไหม

nat3's picture

ผมว่ามันเป็นที่ตัวเสริมต่างๆ มากกว่าโดยเฉพาะ Flash player

audy's picture

ตั้งแต่ใช้มา มีอยู่หนนึง เจอ Java Applet แล้วจอดเลย เลยต้องสั่งปิดเอง ตัว Firefox สั่งปิดตัวเอง ยังไม่เคยเจอครับ

Pinery's picture

เข้าเวบอะไรกันเหรอครับ ผมใช้ Firefox 3 มา ยังไม่เคยปิดตัวเองเลยอ่า = =”

illusion's picture

นับตั้งแต่ใช้ firefox 3 final release มา ก็ไม่เคยเจอปิดตัวเองเหมือนกันคร้าบบบ

ประทับใจสุดๆ

compman's picture

เสริมนิด: NX เป็นเทคโนโลยีจากค่าย AMD ส่วน Intel จะเรียกว่า XD (eXecution Disable), ในส่วนของ Hardware จำเป็นต้องมีเทคโนโลยีนี้รองรับนะ ไม่งั้น DEP ก็ไม่สัมฤทธิ์ผล 100% (ถ้าไม่มี HW ก็ 50-50%)

melloz's picture

ผมใช้ firefox 3 มายังไม่เคยปิดเองเลยคับ ของเค้าดีจริงๆ ตอนนี้ ผมแทบจำไม่ได้แล้วว่าในเครื่องมี IE อยู่ด้วย พูดจริงๆ นะเนี่ย อิอิ

IceDagger's picture

ที่ผมเคยเจอมาแบบปิดไปเลยนี่ (ทั้ง Firefox และ IE) คือพวกเวบที่ใช้ Java, ActiveX อย่างพวกเวบที่เป็น Online Tutorial. แบบประมาณว่า JRE ที่ลงไว้กับที่ต้องการมันไม่แมชท์

แล้วก็พวกเป็น blog ที่เจ้าของชอบยัด script เยอะ ๆ อย่างพวก www.kapook.com, www.hunsa.com ก็เคยเจอเหมือนกัน

Site Search

 
Web blognone.com

Poll