資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 熱門新聞
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

瀏覽器安全有助中小企業 概念依然不可輕忽

作者:zero -02/08/2010

Yahoo!奇摩前陣子宣佈推出「每日好康快遞」與「商品搜尋加速器」,主要是透過安裝附加元件,就可以在IE8的「我的最愛」列顯示出最新商品的標籤等功能。該公司電子商務事業群總經理何英圻也表示,IE8的網路安全防護機制應能降低消費者網路購物時的風險。

微軟在IE8瀏覽器加上了SmartScreen篩選器和InPrivate私密瀏覽技術,相較過去的IE6/IE7,的確有助於防範網路攻擊,SmartScreen可阻斷絕大部份的XSS攻擊,避免使用者在瀏覽網頁時,遭受頁面中隱藏且自動執行之惡意代碼(如iFrame掛馬等攻擊方式),而InPrivate技術則是防止網路釣魚、使用者的資訊被偷取(如透過暫存的Cookie盜取使用者帳密)等,此外IE8在Vista/Win7作業系統中,也預設了SandBox功能(Protected Mode),也就是可以對瀏覽器做出限制,透過此技術,瀏覽的網頁存取權限將會受控管,提供使用者私密的瀏覽環境。

市佔率也不小的Mozilla FireFox,亦具備了封鎖釣魚站台及有害之網站之功能,此外使用者也可自行安裝擴充軟體(AddOns)如NoScript來阻斷惡意程式碼的運行、BetterPrivacy來防止Cookie被盜取等等的網路攻擊,同樣可協助使用者阻斷絕大部份的網路攻擊。而Google Chrome與前兩者相比,是較為後期出產的瀏覽器,同樣的它也具備了無痕式視窗來協助使用者防止暫存資訊被盜取之疑慮,此外Chrome亦具備有SandBox功能,可期待未來可能新增之防釣魚及XSS Filter功能來增進Chrome瀏覽器之安全性。

雖然現今的瀏覽器針對安全方面進行大幅提升,但各自仍存在著安全性的盲點於其中,比如在IE8仍可能發生使用者未經辨識即不小心安裝了惡意的ActiveX導致自身電腦中毒、FireFox亦可能發生使用者安裝了駭客發佈在網路上惡意的擴充軟體(AddOns)導致中毒之狀況,以及更多安插於瀏覽器中的支援程式(如Adobe Flash Player等)亦可能讓使用者處於安全威脅當中。

目前各瀏覽器所提供的功能或許可提升中小企業在使用網路上的基本安全性,但無論是多麼安全的瀏覽器,其安全控管主要還是端看使用者的操作方式及安全概念,即時更新各瀏覽器釋放之更新項目、安裝防毒軟體協助檢查、避免安裝來路不明之瀏覽器支援軟體、在網路上填寫個資時務必確認該網站之安全性,提升自身的安全概念才是最有效的安全防護。

(本文作者任職於電子商務網站資安團隊)

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
0
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
手機程式要個資? 香港銀行傳隱私疑慮09/06/2010
DNS安全防護傘 - DNSSEC09/06/2010
在FB看到免費iPhone 小心上了駭客的當09/06/2010
雲端資安服務 「如何定價」成發展瓶頸 09/06/2010
不用買印表機 IT大廠與便利商店結合推雲端列印服務09/06/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security