IE 7.0增加低权限功能 防间谍软件、恶意代码攻击
美国东部时间6月14日(北京时间6月15日)消息,据微软开发者称,倍受指责的下一代浏览器将具有抗击间谍软件和恶意代码攻击的功能。
上周四,微软IE浏览器开发组的主管Rob Franco在博客日志中称,长角牛中的IE7浏览器将包括“low rights IE”功能,该功能取消了管理员权限,也就是说,在未经允许的情况下,系统不允许运行不知名程序,比如间谍软件和其它潜在的恶意代码程序。
他指出:“当用户没有管理权限的情况下运行程序,要比拥有管理员权限的情况下更安全一些。因为Windows可以限制恶意代码采取破坏活动,任何下载程序都将由用户帐号保护功能得到限制,除非用户很清楚地给程序以管理员功能。”
在管理员功能受到限制的情况下,用户即使接入了一个恶意代码网站,也受到有效的保护,对方不可能通过利用浏览器漏洞进行攻击。“网站的恶意代码没有足够的权限安装其软件、在起始文件夹中复制文件或是更改浏览器主页或是搜索提供商的设置。IE低权限功能的主要目的是限制安全漏洞造成的影响。”
Frost & Sullivan Australia机构的分析师James Turner称,限制用户权限是微软浏览器的一个重要进步,“Unix管理员不可能和传统的一样启动根目前下的程序,我们只有特别需求时才登入根目前。多年来,Windows管理员一直存在这个问题,即普遍的用户没有本地管理权限。”
微软证实,尽管IE7只适用于XP SP2,但低权限浏览功能只在未来的长角牛系统中使用。
相关文章
- 瑞星呼吁:流氓软件已成社会公害 相关厂商应自律
- 美国安全专家六大预言 今年内RSS将携带间谍软件
- 微软公布新一代IE技术细节 安全功能加强将成卖点
- Firefox浏览器漏洞浮出水面 潜伏期已有七年之久
- 微软公司表示IE 7.0测试版不支持Windows2000系统