Android

IE8 est-il réellement plus sûr?

POURQUOI INTERNET EXPLORER EST NUL ?

POURQUOI INTERNET EXPLORER EST NUL ?
Anonim

Internet Explorer 8 frappe les fils aujourd'hui avec une foule de nouvelles fonctionnalités de sécurité, y compris une protection accrue contre les sites piratés, les verrouillages ActiveX et un mode de navigation privé. Et si vous vous demandez si vous devriez l'obtenir, alors voici votre réponse courte: Oui.

Les nouvelles fonctionnalités de sécurité d'IE8 ne sont pas terribles, et il y a fort à parier que les escrocs continueront à trouver des attaques réussies contre le navigateur. Exemple: Le nouveau navigateur a déjà été piraté par un expert en sécurité lors de la conférence CanSecWest en cours, avec Safari et Firefox.

Bien qu'IE8 n'arrête pas les logiciels malveillants et les intrusions informatiques, ses protections supplémentaires devraient aider. Les nouvelles fonctionnalités incluent le blocage de sites malveillants (SmartScreen), les protections pour les sites piratés utilisant XSS ou «click-jacking» pour voler vos mots de passe ou autres données, et une fonctionnalité de mise en évidence de domaine simple mais intéressante identifier un site d'hameçonnage.

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Microsoft affirme que son filtrage SmartScreen étend le filtre anti-hameçonnage d'IE7 pour bloquer également les sites qui sont connu pour diffuser des logiciels malveillants. J'ai écrit sur la fonctionnalité, avec des fonctionnalités similaires dans Firefox et Opera, l'été dernier. La fonctionnalité utilise une liste noire compilée à partir de partenaires tiers, ainsi que des soumissions d'utilisateurs. Aucune liste noire ne peut bloquer tous les sites malveillants, car les sites doivent d'abord être découverts et ajoutés à la liste avant d'être bloqués.

La protection contre le "cliquetis", qui pourrait permettre à un attaquant de vous inciter à exécuter une commande de l'attaquant lorsque vous pensez que vous cliquez sur un site normal bouton, exige que les opérateurs de site Web ajoutent un tag spécial à leurs sites, et a été pané par l'un des chercheurs qui a initialement signalé le risque. Comme avec la protection de base supplémentaire contre les attaques XSS volantes de données, ce ne sera pas une panacée panacée, mais cela peut aider. Il en va de même pour les options ActiveX permettant à un contrôle donné de s'exécuter uniquement pour un utilisateur particulier ou un site particulier - les contrôles ActiveX bogués ont été un fléau de longue date pour la sécurité IE.

Plus clair est le domaine simple mais bienvenu -nom de surlignage. IE8 éclaircira une partie du texte dans une URL afin qu'il soit facile de choisir immédiatement le vrai nom de domaine, ce qui peut aider à déjouer une tactique courante d'hameçonnage consistant à utiliser de longues URL commençant par quelque chose qui ressemble à un vrai site bancaire, par exemple. Les utilisateurs de Firefox peuvent (et devraient) obtenir la même fonctionnalité avec l'extension Locationbar2.

Et enfin, il y a la navigation InPrivate, alias 'mode porno'. La fonctionnalité vous permet de surfer sur les sites dans une nouvelle fenêtre de navigation sans laisser d'enregistrement de votre navigation dans l'historique du navigateur ou dans le cache des cookies, et désactive également les barres d'outils et les extensions par défaut. J'ai écrit à propos de la fonctionnalité, ainsi que le filtrage InPrivate qui peut vous permettre d'empêcher les sites que vous visitez de partager des informations sur votre visite avec des tiers. J'ai couvert les deux fonctionnalités, ainsi que les fonctionnalités de navigation privée dans Firefox, Safari et Google Chrome, l'automne dernier.

Si vous utilisez actuellement IE 7, alors que mon collègue Preston Gralla écrit dans sa belle revue d'IE 8, la mise à niveau est un -brainer. Tant pour la sécurité supplémentaire et d'autres fonctionnalités. Et si vous utilisez encore IE 6, alors réinstallez d'abord Windows, car vous êtes probablement déjà infecté six fois à partir de dimanche. Ensuite, installez IE 8 sur votre propre installation de Windows.

Quant à savoir si cela va s'avérer plus sûr que les navigateurs concurrents tels que Firefox, le jury est toujours là. Pour une chose, si elle veut porter la couronne de navigation sécurisée, alors Microsoft doit améliorer le temps qu'il faut pour fermer les trous découverts. De nouveaux risques apparaissent constamment pour tous les navigateurs, mais Mozilla a tendance à fermer ces trous beaucoup plus rapidement que Microsoft.

Mais même si vous utilisez Firefox, Opera ou autre chose comme votre navigateur principal, il y a de fortes chances que vous ayez encore à lancer IE à l'occasion, peut-être pour un ancien site Web qui utilise du code spécifique à IE. Allez donc sur le site de téléchargement de Microsoft pour le nouveau navigateur.