从微软发布的新一代浏览器产品IE9来看,在这段时间内微软对IE浏览器的安全性能的提高方面做出了非常大努力,成绩也是值得我们期待。尽管IE9还处于技术预览版(特别为开发人员提供测试),但是下载量已经超过70万次。目前IE9的各项性能测试的成绩已经跟Chrome、Firefox开源浏览器处于同一水平,要想在各项性能方面都超越其他浏览器还有很大的提升空间。不过IE9还是拥有非常出色的性能,其中IE9中安全机制也是非常重要的方面,这主要归功于微软长期以来对浏览器安全性的重视,IE8在安全性的表示一直受到业界较高的赞同。这次著名的资讯网站eWeek撰文为大家介绍详细了IE9的七大安全机制。
#1、沙盒技术

图(1)
微软借鉴谷歌Chrome中的Sandboxing技术,在IE中新增保护模式(Protected Mode)。保护模式下,浏览器自身处理潜在攻击的能力有很大提升,而且IE 9还解决了旧版经常崩溃的问题。
#2、插件智能管理

图(2)
通常,黑客利用进程中部分插件的缺陷代码,可以成功绕过DEP(数据执行保护)和ASLR(地址空间布局随机化)等安全机制进而发动攻击。但在IE 9中,将插件全部排除在进程管理之外,降低遭受插件攻击的可能性。
而且随着插件种类日益增多,功能越来越强大,IE9中非常重视插件的管理。
#3、随机化内存管理

图(3)
国际知名安全调研机构NSS总裁里克·莫伊认为,IE 9中的随机化内存管理技术,迫使黑客进行非常复杂的工序来确定具体攻击目标。
#4、重定向限制

图(4)
用户在访问非法网站时会被劫持到包含恶意代码的其他网站中,这时,IE9中的重定向限制功能就可以发挥其作用了。
#5、内容安全策略

图(5)
根据内容安全策略的要求,微软有义务为用户提供针对跨站点脚本和Click-Jacking攻击的保护措施。另一家公司Mozilla已经开始部署该机制了。
#6、插件注册机制

图(6)
IE9希望能够根据一定的机制,帮助用户区别插件的好坏,以便用户更好的更安全的使用插件。
#7、安全的API

图(7)
通过提供安全的API,减少对内存的直接使用,将大大的降低受攻击的可能性。
微软IE项目主管詹姆斯-普拉特(James Pratt)和Windows Live 项目管理高级总监瑞恩-加文(Ryan Gavin)曾经表示,微软一直注重IE浏览器安全功能的开发。
加文指出,现在的网络用户都比较关心自己计算机里面的身份窃取和隐私保护的问题。人们对私人信息的分享的态度会有所不同,但人们对身份窃取一直持反对态度。微软的操作系统和浏览器可以保障客户端安全。
标签:IE动态安全IE9微软eWeek