注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 应用软件 > 网页浏览 > 内容正文

IE 7 --安全性和稳定性的平衡点

发布时间:2006-10-23 16:49:00 来源: 网友评论 0 条
    在Internet Explorer 7的开发过程中,微软必须缓和的一个矛盾就是安全和稳定之间的平衡问题。事实上,微软不得不在适当保护和必需的兼容性问题上进行调谐。在这方面,微软的努力主要关注于互联网环境。


IE 7 --安全性和稳定性的平衡点

    S SL2.0就是终端用户安全如何基于一个废弃的安全协议而胜出的一个例子。微软IE安全项目经理Rob Franco解释道:“我们对SSL2.0很难作出决定。和我们所期望的相反,SSL2.0仍然在被全世界的网络服务器所大量使用。问题就是,如果一个站点选择使用SSL2.0,而黑客却可以对IE和一个SSL2.0网络服务器站点的传输进行解密。目前,我们尚未接受到任何关于SSL2.0站点或者用户被攻击的报告,但是,我们决定在IE7中禁用SSL2.0,以保护用户避免此类风险。”

    就这一点而言,微软建议对SSL2.0进行升级。另一方面,在IE的Internet选项控制面板的高级标签中重新启用SSL2.0也就是一个可行的方法。

    在Internet Explorer 7中,通过ActiveX“选择性加入”的废旧控制方式是被禁止的。微软得出这样一个结论,禁用更旧的ActiveX控制的同时引入更新的ActiveX控制,将降低安全和稳定性问题发生的几率。微软建议,在可能的情况下置换旧的本地对象,使用最新版本的MSXML、WMP控制和XMLHTTP等本地对象。

    Franco补充到:“ActiveX‘选择性加入’功能的一个重要部分就是对Windows自带的ActiveX控件进行很好的内务管理。许多站点将从IE新的本地XMLHTTP控件获益,并且这些站点将可以继续使用MSXML6.0和3.0控件。默认情况下MSXML5.0控件将不会被启用。WMP6.0播放器控件同样也被禁止了,因为它将被WMP 7+等新一代控件所替代。”

    微软同样预见了混合内容页数量的降低。这将影响那些包含额外的不安全http内容的http所托管的网页。对于混合内容页面,微软决定在RC1中恢复与IE6中的程序提示相类似的混合内容警告提示。

    Franco进一步地解释道:“在Windows Vista中的一个新功能就是对TLS1.0扩展的支持。支持TLS扩展的网络服务器开放在HTTPS中的新方案,如在单服务器上拥有多个宿主机,并且将允许服务器和客户端实现提高性能的更安全连接。我们发现的问题就是,一些旧的网络服务器将拒绝包含一个TLS1.0扩展的连接。当然,通常一些服务器补丁将可以修正这个问题,但是那些补丁需要进行广泛地部署,且非常耗时间。”

    这方面的问题当然就是这样一个事实的存在:许多网站将由于TLS扩展的存在变得不可见。对于这个问题,微软的Windows网络团队已经设计了一个撤退机制,其将被作为最终RTM版本Vista的一个整体部分。当由于IE中TLS扩展的原因而使一个连接挂起的时候,浏览器将通过SSL3重新进行连接。

关于 IE 7 --安全性和稳定性的平衡点 的新闻
    无相关信息
【评论】【收藏本文】【打印】【关闭】
上一篇文章:IE 7安装--微软时刻在监视我们!
下一篇文章:IE7的发布和FireFox的未来
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
强势出击,IE7.0正式版全面体验
强势出击,IE7.0正式版全面体验
抢先免费下载:微软发布IE 7正式版
抢先免费下载:微软发布IE 7正式版
出了毛病不用怕 IE问题解决方法汇总
出了毛病不用怕 IE问题解决方法汇总
安息吧,浏览器
安息吧,浏览器
全站资源
  • 微软官方入门教程19:轻松掌握Vista系统的快
  • 微软2008大冲击,预借Vista SP1力促Vista市
  • 在收件箱中获得 Windows Vista 的最新更新
  • 微软官方Vista入门教程全集19篇(Vista学院
  • Windows Vista 的成功将势不可挡
  • 快快抛弃Vista,拥抱XP SP3!你觉得呢?
  • 浅谈Vista系统关闭虚拟内存与使用内存盘加速
  • 嘿嘿,按下键盘上面的三个键,马上让你的Vi
  • Windows Vista的盗版率只有Windows XP的一半
  • 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
  • IE不显示FLASH动画
  • 华为路由器简单配置详解
  • 路由器的配置与调试
  • Ipcop软路由制作教程
  • 下载:IE 7 免验证简体中文特别版
  • 家用SOHO路由器配置指南
  • 强势出击,IE7.0正式版全面体验
  • 如何用GOOGLE Picasa偷窥国外美女隐私
  • ARP欺骗原理以及路由器的先天免疫
  • 思科路由器常用配置命令大全(1)
最新技术文档
  • IE7浏览器使用中最常见的三个问题解决方法
  • 提高IE7打开页面的速度 从软件设置做起
  • Maxthon 2.0 Beta 2预览版体验
  • “直击”下载地址真身
  • 广告拦截谁更强Maxthon2对Firefox
  • 盘点浏览器:寻找适合我的浏览器
  • 插件大杂烩之下载附件不再烦心
  • Firefox代表先进生产力发展方向(上)
  • 拨开云雾见晴天 IE7.0专项详尽评测
  • Firefox 2/IE 7/Opera 9对比评测
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载