全新Vista系统 安全新特性全面阐述( 二 )


如今的互联网处 处充满了陷阱与美丽的谎言 。网页恶意代码,Web 上面许多不怀好意的控件,欺诈我们财产的钓鱼网站,等等这些已经对我们的电脑构成了严重的威胁,甚至是一场灾难 。每年因为 网页恶意代码导致系统瘫痪,因为很多不请自来的控件在占用我们紧俏的系统资源做一些上 帝都不知道的事情,因为被钓鱼网站欺骗而只是我们信用卡中的数字呈指数级下降的案例已 经不计其数 。
可能对于精通电脑的人来说可以更多减少这些威胁但是对于更多的普通用户应 该怎么面对这样一个严峻的考验呢? 就是在这样的时候 Internet Explorer 7 的保护模式 被设计了出来,它能给我们怎样的保护?我们接下来就大概的看一下吧 。
IE7 的保护模式是构建于 Windows Vista 的 UAC 也就用户账户控制这个模块上面的,在以 前的 IE 以及系统中 IE 浏览网站时使用有的权限就是我们登陆系统时用的帐户的所有权限,而大多数的用户在使用 Windows XP 的时候都喜欢用具有 Admin 权限的管理员身份帐户 来使用系统,这个时候 IE 自然也就拥有了 Admini 的所有权限,因此呢网页上那些恶意的 代码或者控件才有了可趁之机,拿着管理员的权限在我们的系统中为所欲为 。
那么在 Windows Vista 中这个情况将得到改变,IE 在默认的情况下系统只会给他浏览网页所必需 的一些权限而不会给他管理员的权限,这些管理员权限对于网页浏览器来说是多余的 。所以 说在默认的情况下呢 IE 是不能修改用户的文件或者对系统进行配置的,这样即使我们访问 到一个含有恶意代码或控件的网页时这些代码也会因为没有足够的权限而胎死腹中变得一无是处 。
然后便是钓鱼网站,这些网站一般会伪装成某个银行或者某个网络服务商的网页,然后以种种借口欺骗用户在这个页面上面输入自己的账户,从而达到窃取用户财产的目的 。
因为受到这些钓鱼网站欺骗造成财产损失的事情如今已是屡见不鲜,我认识的朋友中就有好 几个遭此不幸 。解决一问题已经迫在眉睫,所以在 IE7 中就引入了专门针对这些网站的应对 机制 。第一、网页仿冒的筛选,启用这个功能以后,我们如果放到一些仿冒的钓鱼网站的时 候 IE 首先就会停止加载这个页面,同时给出明确的警告,当然如果你确定你访问的这个页 面是安全的那么就可以点击继续访问 。
【全新Vista系统 安全新特性全面阐述】 看到这里可能很多人会问 IE7 是怎么知道某个站点是 假冒的呢?其实这还要归功于微软庞大的资源,这些站点的关键字以及特征是被存放在微软 专门的一个服务器上面的,访问网页的时候 IE7 会先到这个服务器上查找,如果找到匹配的 记录那么 IE7 便会给出警告 。
这个服务器中的数据一般是几分钟就更新一次,其数据的主要 来源是微软放到网络中的蜘蛛抓取还有用户的举报提交 。前者就不用过多的解释了,对于后 者就是说我们如果发现某个站点可能是仿冒的用来欺骗我们的时候便可使用 IE7 的仿冒网 页提交功能将信息提交给微软,微软会对用户提交的信息做进一步的核实,确定之后这个站 点就会被立即添加进服务器中 。
这样一来那些假冒的网页就无处藏身了,但是很多人又有了 很多的疑问 。这样每次打开一个网页 IE7 就要连接到微软的服务器作检查一定会让网页访问 变得很慢吧;这个数据筛选的服务器是微软的那么微软肯定会把竞争对手的网页也添加进取 咯? 等等,对于这些问题我自己也很关心 ~ 但是我在经过一段时间的使用后发现呢这个筛 选基本上不会拖慢网页开启的速度,虽然的确有一些延迟但是用户在使用的时候肯定是不容 易察觉这一秒钟以内的延迟的 。

推荐阅读