<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>52info.NET &#187; 浏览器</title>
	<atom:link href="http://www.52info.net/tag/liu-lan-qi/feed" rel="self" type="application/rss+xml" />
	<link>http://www.52info.net</link>
	<description>Like the Network Select Network</description>
	<lastBuildDate>Wed, 10 Aug 2011 16:22:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>微软正式推送浏览器选择界面 取消捆绑IE</title>
		<link>http://www.52info.net/windows/wei-ruan-liu-lan-qi-xuan-ze.html</link>
		<comments>http://www.52info.net/windows/wei-ruan-liu-lan-qi-xuan-ze.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 14:30:32 +0000</pubDate>
		<dc:creator>KiRinHu</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[浏览器]]></category>

		<guid isPermaLink="false">http://www.52info.net/windows/wei-ruan-liu-lan-qi-xuan-ze.html</guid>
		<description><![CDATA[根据与欧盟达成的协议，微软将取消Windows对IE的捆绑，从今日起正式开始向欧洲Windows XP、Vista和Windows 7用户提供浏览器选择界面（ballot screen）。浏览器选择界面会在页面中提供12种浏览器的安装和说明，包括两屏，第一屏为微 软IE8、苹果Safari、Google Chrome、Mozilla Firefox和Opera五大浏览器，第二屏为另外7款 全球市场份额较高的浏览器。 微软将通过Windows Update中心开始向用户推送升级补丁，希望接收该补丁的用户只需开启Windows Update自动更新即可。安装补丁后，使用IE的作为默认浏览器的Windows XP、Vista和Windows 7用户会见到一个提示窗口介绍浏览器选择界面方案。 用户每次打开浏览器界面所见到的浏览器排序时不同的，该窗口会对前五大浏览器进行随机排序。此外，使用滚动条可 浏览的第6至第12位浏览器的位置也会采用随机方式排列。 值得一提的是，我国傲游浏览器也被微软选入了浏览器选择界面。除此之外，浏览器选择界面提供的另 外6款浏览器分别为Avant、Flock、Green Browser、K-meleon、Sleipnir、Slim。 Related Posts：03/07/2009 -- [2009年7月3日]NOD32升级ID (0)02/07/2009 -- [2009年7月2日]NOD32升级ID (0)21/05/2009 -- [2009年5月21日]NOD32最新升级ID (0)17/05/2009 -- IE浏览器主页的保护 (1)04/04/2009 -- IE 8 分组标签颜色的定义与自行修改 (0)]]></description>
			<content:encoded><![CDATA[<p>根据与欧盟达成的协议，微软将取消Windows对IE的捆绑，从今日起正式开始向欧洲Windows XP、Vista和Windows 7用户提供浏览器选择界面（ballot screen）。浏览器选择界面会在页面中提供12种浏览器的安装和说明，包括两屏，第一屏为<strong>微 软IE8、苹果Safari、Google Chrome、Mozilla Firefox和Opera</strong>五大浏览器，第二屏为另外7款 全球市场份额较高的浏览器。</p>
<p>微软将通过Windows Update中心开始向用户推送升级补丁，希望接收该补丁的用户只需开启Windows Update自动更新即可。安装补丁后，使用IE的作为默认浏览器的Windows XP、Vista和Windows 7用户会见到一个提示窗口介绍浏览器选择界面方案。</p>
<p><span id="more-1182"></span><a href="http://img.52info.net/dbb839a6fd6f_13C70/11250876.jpg" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="11250876" src="http://img.52info.net/dbb839a6fd6f_13C70/11250876.jpg" border="0" alt="11250876" width="628" height="472" /></a></p>
<p>用户每次打开浏览器界面所见到的浏览器排序时不同的，该窗口会<strong>对前五大浏览器进行随机排序</strong>。此外，使用滚动条可 浏览的<strong>第6至第12位浏览器的位置也会采用随机方式排列</strong>。</p>
<p><a href="http://img.52info.net/dbb839a6fd6f_13C70/11252232.jpg" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="11252232" src="http://img.52info.net/dbb839a6fd6f_13C70/11252232.jpg" border="0" alt="11252232" width="628" height="482" /></a></p>
<p>值得一提的是，我国<strong>傲游</strong>浏览器也被微软选入了浏览器选择界面。除此之外，浏览器选择界面提供的<strong>另 外6款浏览器</strong>分别为Avant、Flock、Green Browser、K-meleon、Sleipnir、Slim。</p>
<p><a href="http://img.52info.net/dbb839a6fd6f_13C70/11253938.jpg" target="_blank"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="11253938" src="http://img.52info.net/dbb839a6fd6f_13C70/11253938.jpg" border="0" alt="11253938" width="580" height="309" /></a></p>
<h2  class="related_post_title">Related Posts：</h2><ul class="related_post"><li>03/07/2009 -- <a href="http://www.52info.net/eset-nod32-id/2009%e5%b9%b47%e6%9c%883%e6%97%a5nod32%e5%8d%87%e7%ba%a7id.html" title="[2009年7月3日]NOD32升级ID">[2009年7月3日]NOD32升级ID</a> (0)</li><li>02/07/2009 -- <a href="http://www.52info.net/eset-nod32-id/2009%e5%b9%b47%e6%9c%882%e6%97%a5nod32%e5%8d%87%e7%ba%a7id.html" title="[2009年7月2日]NOD32升级ID">[2009年7月2日]NOD32升级ID</a> (0)</li><li>21/05/2009 -- <a href="http://www.52info.net/eset-nod32-id/2009%e5%b9%b45%e6%9c%8821%e6%97%a5nod32%e6%9c%80%e6%96%b0%e5%8d%87%e7%ba%a7id.html" title="[2009年5月21日]NOD32最新升级ID">[2009年5月21日]NOD32最新升级ID</a> (0)</li><li>17/05/2009 -- <a href="http://www.52info.net/system/internet-explorer-zhu-ye-bao-hu.html" title="IE浏览器主页的保护">IE浏览器主页的保护</a> (1)</li><li>04/04/2009 -- <a href="http://www.52info.net/soft/ie8-biao-qian-yan-se-xiu-gai.html" title="IE 8 分组标签颜色的定义与自行修改">IE 8 分组标签颜色的定义与自行修改</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.52info.net/windows/wei-ruan-liu-lan-qi-xuan-ze.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>COMODO Chrome Browser</title>
		<link>http://www.52info.net/soft/comodo-chrome-browser.html</link>
		<comments>http://www.52info.net/soft/comodo-chrome-browser.html#comments</comments>
		<pubDate>Tue, 19 Jan 2010 05:26:24 +0000</pubDate>
		<dc:creator>KiRinHu</dc:creator>
				<category><![CDATA[软件中心]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[COMODO]]></category>
		<category><![CDATA[浏览器]]></category>

		<guid isPermaLink="false">http://www.52info.net/?p=1122</guid>
		<description><![CDATA[近几年COMODO新增加了许多与安全相关的软件，就在昨天COMODO又发布了一款浏览器，由COMODO山寨而来的Google Chrome，对原版的Google Chrome进行了优化和功能上的提升，详细的介绍可以看下面的发行说明翻译稿． COMODO浏览器下载地址：http://download.comodo.com/dragon/DragonSetup.exe COMODO浏览器发行说明： 科摩多龙的互联网浏览器是基于谷歌浏览器的源代码，但有一些改进，其中包括修复一些隐私和安全的改善。 新增证书域验证检查警告 科摩多浏览器采用先进的域验证技术是在科摩多核查引擎基础上开发的。它执行一个域的SSL证书和其他分析，警告那些没有通过域验证的信息。 固定客户识别号码的隐私问题 科摩多浏览器修复了这个隐私问题，这些问题存在于Chrome浏览器。为每个用户创建一个ID。这个安全漏洞理论上可用于识别用户。此ID已被删除。 删除RLZ追踪能力 RLZ追踪是Chrome的功能，谷歌有关通知的时间和地点的浏览器已被下载。在科摩多浏览器中这种能力已被删除。这样做是为了保护用户隐私 使用科摩多传统产品的更新技术 本浏览器使用科摩多自己的安装和更新技术。另一方面，检查更新，并且使通过谷歌更新，合法性是根据由Red Bend软件公司提出的问题的最新情况。在科摩多浏览器中完全淘汰了谷歌更新。 清除错误报告机制 谷歌使用错误报告发现和消除他们的软件问题，但有关资料显示，发送到谷歌，包括一些有关计算机的软件数据。在这种情况下，被攻击者截获的信息，它可以用来显示在计算机的安全系统漏洞。 COMODO的浏览器已消除了这种机制，以便不损害用户的安全和隐私。 移除安装时间跟踪 当安装和更新时，科目多不适用和存储有关的软件，所有动作都只是基于当前的版本号，然而Chrome安装会存储关于软件安装的时间数据。 新增的智能软件删功能除 在软件删除科摩多浏览器时会询问用户是否希望他或她能够保持用户的喜好数据（主页，搜索引擎定制等），在他或她选择的基础上保留或删除用户的个人资料。这样做是为用户提供方便。 排除使用远程错误页 科摩多浏览器使用本地存储的错误信息（如“找不到网页”），而Chrome在其默认配置使用服务器存储的错误信息。在输入错误信息时会保留到本地，而不是被送到谷歌的远程服务器浏览器。 Related Posts：01/03/2010 -- 微软正式推送浏览器选择界面 取消捆绑IE (3)06/11/2009 -- IE浏览器常用反黑技巧七则 (2)31/10/2009 -- [2009年10月31日]NOD32升级ID (0)13/10/2009 -- 对付恶意网站诡计六大绝招 (1)10/10/2009 -- [2009年10月10日]NOD32升级ID (0)]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://img.52info.net/pictures/COMODO-Browser.jpg"><br />
</a></p>
<p>近几年COMODO新增加了许多与安全相关的软件，就在昨天COMODO又发布了一款浏览器，由COMODO山寨而来的Google Chrome，对原版的Google Chrome进行了优化和功能上的提升，详细的介绍可以看下面的发行说明翻译稿．</p>
<p>COMODO浏览器下载地址：<a href="http://download.comodo.com/dragon/DragonSetup.exe" target="_blank">http://download.comodo.com/dragon/DragonSetup.exe</a></p>
<p>COMODO浏览器发行说明：</p>
<p>科摩多龙的互联网浏览器是基于谷歌浏览器的源代码，但有一些改进，其中包括修复一些隐私和安全的改善。</p>
<p><span id="more-1122"></span></p>
<p><strong>新增证书域验证检查警告</strong></p>
<p>科摩多浏览器采用先进的域验证技术是在科摩多核查引擎基础上开发的。它执行一个域的SSL证书和其他分析，警告那些没有通过域验证的信息。</p>
<p><strong>固定客户识别号码的隐私问题</strong></p>
<p>科摩多浏览器修复了这个隐私问题，这些问题存在于Chrome浏览器。为每个用户创建一个ID。这个安全漏洞理论上可用于识别用户。此ID已被删除。</p>
<p><strong>删除RLZ追踪能力</strong></p>
<p>RLZ追踪是Chrome的功能，谷歌有关通知的时间和地点的浏览器已被下载。在科摩多浏览器中这种能力已被删除。这样做是为了保护用户隐私</p>
<p><strong>使用科摩多传统产品的更新技术</strong></p>
<p>本浏览器使用科摩多自己的安装和更新技术。另一方面，检查更新，并且使通过谷歌更新，合法性是根据由Red Bend软件公司提出的问题的最新情况。在科摩多浏览器中完全淘汰了谷歌更新。</p>
<p><strong>清除错误报告机制</strong></p>
<p>谷歌使用错误报告发现和消除他们的软件问题，但有关资料显示，发送到谷歌，包括一些有关计算机的软件数据。在这种情况下，被攻击者截获的信息，它可以用来显示在计算机的安全系统漏洞。 COMODO的浏览器已消除了这种机制，以便不损害用户的安全和隐私。</p>
<p><strong>移除安装时间跟踪</strong></p>
<p>当安装和更新时，科目多不适用和存储有关的软件，所有动作都只是基于当前的版本号，然而Chrome安装会存储关于软件安装的时间数据。</p>
<p><strong>新增的智能软件删功能除</strong></p>
<p>在软件删除科摩多浏览器时会询问用户是否希望他或她能够保持用户的喜好数据（主页，搜索引擎定制等），在他或她选择的基础上保留或删除用户的个人资料。这样做是为用户提供方便。</p>
<p><strong>排除使用远程错误页</strong></p>
<p>科摩多浏览器使用本地存储的错误信息（如“找不到网页”），而Chrome在其默认配置使用服务器存储的错误信息。在输入错误信息时会保留到本地，而不是被送到谷歌的远程服务器浏览器。</p>
<h2  class="related_post_title">Related Posts：</h2><ul class="related_post"><li>01/03/2010 -- <a href="http://www.52info.net/windows/wei-ruan-liu-lan-qi-xuan-ze.html" title="微软正式推送浏览器选择界面 取消捆绑IE">微软正式推送浏览器选择界面 取消捆绑IE</a> (3)</li><li>06/11/2009 -- <a href="http://www.52info.net/system/liu-lan-qi-fan-hei-ji-qiao.html" title="IE浏览器常用反黑技巧七则">IE浏览器常用反黑技巧七则</a> (2)</li><li>31/10/2009 -- <a href="http://www.52info.net/eset-nod32-id/2009%e5%b9%b410%e6%9c%8831%e6%97%a5nod32%e5%8d%87%e7%ba%a7id.html" title="[2009年10月31日]NOD32升级ID">[2009年10月31日]NOD32升级ID</a> (0)</li><li>13/10/2009 -- <a href="http://www.52info.net/network/e-yi-wang-zhan-jue-zhao.html" title="对付恶意网站诡计六大绝招">对付恶意网站诡计六大绝招</a> (1)</li><li>10/10/2009 -- <a href="http://www.52info.net/eset-nod32-id/2009%e5%b9%b410%e6%9c%8810%e6%97%a5nod32%e5%8d%87%e7%ba%a7id.html" title="[2009年10月10日]NOD32升级ID">[2009年10月10日]NOD32升级ID</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.52info.net/soft/comodo-chrome-browser.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IE浏览器常用反黑技巧七则</title>
		<link>http://www.52info.net/system/liu-lan-qi-fan-hei-ji-qiao.html</link>
		<comments>http://www.52info.net/system/liu-lan-qi-fan-hei-ji-qiao.html#comments</comments>
		<pubDate>Fri, 06 Nov 2009 00:46:11 +0000</pubDate>
		<dc:creator>KiRinHu</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[浏览器]]></category>

		<guid isPermaLink="false">http://www.52info.net/?p=982</guid>
		<description><![CDATA[针对IE的恶意修改、攻击方法非常多，本文中介绍的七种反黑技巧，一定会对你有所帮助。 1.管理好Cookie 在 IE6.0中，打开“工具”→“Internet选项”→“隐私”对话框，这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认为“中”)，你只要拖动滑块就可以方便地进行设定，而点击下方的“编辑”按钮，在“网站地址”中输入特定的网址，就可以将其设定为允许或拒绝它们使用Cookie。 2.禁用或限制使用Java程序及ActiveX控件 在网页中经常使用Java、Java Applet、ActiveX编写的脚本，它们可能会获取你的用户标识、IP地址，乃至口令，甚至会在你的机器上安装某些程序或进行其他操作，因此应对 Java、Java小程序脚本、ActiveX控件和插件的使用进行限制。打开“Internet选项”→“安全”→“自定义级别”，就可以设置 “ActiveX控件和插件”、“Java”、“脚本”、“下载”、“用户验证”以及其它安全选项。对于一些不太安全的控件或插件以及下载操作，应该予以禁止、限制，至少要进行提示。 3.防止泄露自己的信息 缺省条件下，用户在第一次使用 Web地址、表单、表单的用户名和密码后，同意保存密码，在下一次再进入同样的Web页及输入密码时，只需输入开头部分，后面的就会自动完成，给用户带来了方便，但同时也留下了安全隐患，不过我们可以通过调整“自动完成”功能的设置来解决。设置方法如下：依次点击“Internet选项”→“内容”→“自动完成”，打开“自动完成设置”对话框，选中要使用的“自动完成”复选项。 提醒：为发安全起见，防止泄露自己的一些信息，应该定期清除历史记录，方法是在“自动完成设置”对话框中点击“清除表单”和“清除密码”按钮。 4.清除已浏览过的网址 在“Internet选项”对话框中的“常规”标签下单击历史记录区域的“清除历史记录”按钮即可。若只想清除部分记录，单击IE工具栏上的“历史”按钮，在左栏的地址历史记录中，找到希望清除的地址或其下网页，单击鼠标右键，从弹出的快捷菜单中选取“删除”。 5.清除已访问过的网页 为了加快浏览速度，IE会自动把你浏览过的网页保存在缓存文件夹“C:/Windows/Temporary Internet Files”下。当你确认不再需要浏览过的网页时，在此选中所有网页，删除即可。或者在“Internet选项”的“常规”标签下单击“Internet 临时文件”项目中的“删除文件”按钮，在打开的“删除文件”对话框中选中“删除所有脱机内容”，单击“确定”，这种方法会遗留少许Cookie在文件夹内，为此IE6.0在“删除文件”按钮旁边增加了一个“删除Cookie”的按钮，通过它可以很方便地删除遗留的Cookie。 6.永远不怕IE主页地址被修改 众所周知，修改IE默认主页地址是恶意网页常用的一招。IE被修改后，会自动连接到恶意网页的地址。大家常用的方法是修改注册表，其实，只要简单给IE加个参数，就再也不害怕IE主页地址被修改了。下面是具体的方法和步骤。 首先，打开“我的电脑”，找到IE的安装目录，这里假设你的IE安装在C:\Program Files\Internet Explorer下。进入该文件夹，找到Iexplore.exe文件，对着它点击鼠标右键，在弹出的快捷菜单中选择“发送到→桌面快捷方式”，这样就在桌面上建立了一个Iexplore.exe文件的快捷方式。如果你够仔细的话，你会发现你建立的这个快捷方式名字为“Iexplore.exe”，而桌面上原来的IE快捷方式名字为“Internet Explorer”，两者不仅名字不相同，而且“内涵”也不尽相同。 继续我们的工作，用鼠标右键单击该快捷方式，选择“属性”，会弹出“Iexplore.exe 属性”对话框，选择其中的“快捷方式”标签，然后在“目标”框里填入：”C:\Program Files\Internet Explorer\IEXPLORE.EXE” -nohome，给Iexplore.exe加上参数“-nohome”，输入时请大家注意在参数“-nohome”前面有一个空格，不要忘了，输入完毕。点击“确定”退出即可。 这样即使主页被修改也没有关系，打开IE就是一片空白，就连about:blank也不显示。而且这样能够加快启动速度，一点IE窗口马上就出蹦来了。 对于IE在安装时自己建立的快捷方式，我们无法为它加上上述参数。如果不信可以试试，用鼠标右键点击桌面上原来IE自建的快捷方式，选“属性”，会发现“目标”栏、“起始位置”栏、“快捷键”栏和“运行方式”栏都是灰色不可选取状态。这就是它们之间最大的不同! 7.挖出IE本地安全配置选项 在 IE中可以通过点击“工具→Internet选项→安全”来设定电脑安全等级，在安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过，惯于隐藏其部分功能的微软(真不知微软是怎么想的，老和我们玩“捉迷藏”游戏)，在这里又留了一手：其实这里还有一个隐藏的选项——就是“我的电脑”的安全性设定，如果你想看到它，可以通过修改注册表的方法来达到目的。 下面是具体的方法：打开“开始”菜单中的 “运行”，在弹出的“运行”对话框中输入Regedit.exe，打开注册表编辑器，点击前面的“+”号顺次展开到：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0，在右边窗口中找到DWORD值“Flags”，默认键值为十六进制的21(十进制33)，双击“Flags”，在弹出的对话框中将它的键值改为“1”即可，关闭注册表编辑器。无需重新启动电脑，重新打开IE，再次点击“工具→Internet选项→安全”标签，你就会看到多了一个“我的电脑”图标，在这里你可以对IE的本地安全进行配置。 这个小技巧有什么用呢?把下面的代码保存为一个html文件，然后运行试试就知道了： 运行上面的html文件，会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊! 之所以会这样是由于IE存在两个可怕的漏洞：可本地执行任意命令，IE的ActiveX安全设置可被绕过。在上述代码中我们给IE指定了一个系统中并不存在的控件号(“clsid:88888888-8888-8888-8888-888888888888)，IE会试图从codebase指定的地址去下载并安装改控件。根据codebase于是IE找到了c:/winnt/system32/calc.exe，接着 IE开始“下载”并安装该程序。由于calc.exe是EXE文件，这样就等于是在运行该文件，所以calc.exe就被运行了! 那么为什么IE在“下载安装控件”过程中不提示用户，也不应用IE安全设置中的限定进行检测呢?这就是IE的ActiveX安全设置可被绕过漏洞造成的!其主要原因是IE安全设置都是针对非本地的页面或交互的，对于本地的安全设置IE是最大信任的。如果你注意看IE的安全设置，都是对Internet和 Intranet上WEB服务器而言的，根本就没有对本地文件的安全设置。概括说来就是IE对本地安全采用最大信任原则。 解决的办法就是我们在开始说的那个技巧：挖出挖出IE本地安全配置选项，即修改IE安全设置中有关“我的电脑”的设置，选定后，禁用ActiveX下载就万事大吉了。 Related Posts：10/08/2009 -- 浏览器Ten功能对比与排行榜 (0)13/06/2009 -- 了解Cookie与浏览器的关系 (0)04/05/2009 -- [...]]]></description>
			<content:encoded><![CDATA[<p>针对IE的恶意修改、攻击方法非常多，本文中介绍的七种反黑技巧，一定会对你有所帮助。</p>
<p><span id="more-982"></span>1.管理好Cookie</p>
<p>在 IE6.0中，打开“工具”→“Internet选项”→“隐私”对话框，这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认为“中”)，你只要拖动滑块就可以方便地进行设定，而点击下方的“编辑”按钮，在“网站地址”中输入特定的网址，就可以将其设定为允许或拒绝它们使用Cookie。</p>
<p>2.禁用或限制使用Java程序及ActiveX控件</p>
<p>在网页中经常使用Java、Java Applet、ActiveX编写的脚本，它们可能会获取你的用户标识、IP地址，乃至口令，甚至会在你的机器上安装某些程序或进行其他操作，因此应对 Java、Java小程序脚本、ActiveX控件和插件的使用进行限制。打开“Internet选项”→“安全”→“自定义级别”，就可以设置 “ActiveX控件和插件”、“Java”、“脚本”、“下载”、“用户验证”以及其它安全选项。对于一些不太安全的控件或插件以及下载操作，应该予以禁止、限制，至少要进行提示。</p>
<p>3.防止泄露自己的信息</p>
<p>缺省条件下，用户在第一次使用 Web地址、表单、表单的用户名和密码后，同意保存密码，在下一次再进入同样的Web页及输入密码时，只需输入开头部分，后面的就会自动完成，给用户带来了方便，但同时也留下了安全隐患，不过我们可以通过调整“自动完成”功能的设置来解决。设置方法如下：依次点击“Internet选项”→“内容”→“自动完成”，打开“自动完成设置”对话框，选中要使用的“自动完成”复选项。</p>
<p>提醒：为发安全起见，防止泄露自己的一些信息，应该定期清除历史记录，方法是在“自动完成设置”对话框中点击“清除表单”和“清除密码”按钮。</p>
<p>4.清除已浏览过的网址</p>
<p>在“Internet选项”对话框中的“常规”标签下单击历史记录区域的“清除历史记录”按钮即可。若只想清除部分记录，单击IE工具栏上的“历史”按钮，在左栏的地址历史记录中，找到希望清除的地址或其下网页，单击鼠标右键，从弹出的快捷菜单中选取“删除”。</p>
<p>5.清除已访问过的网页</p>
<p>为了加快浏览速度，IE会自动把你浏览过的网页保存在缓存文件夹“C:/Windows/Temporary Internet Files”下。当你确认不再需要浏览过的网页时，在此选中所有网页，删除即可。或者在“Internet选项”的“常规”标签下单击“Internet 临时文件”项目中的“删除文件”按钮，在打开的“删除文件”对话框中选中“删除所有脱机内容”，单击“确定”，这种方法会遗留少许Cookie在文件夹内，为此IE6.0在“删除文件”按钮旁边增加了一个“删除Cookie”的按钮，通过它可以很方便地删除遗留的Cookie。</p>
<p>6.永远不怕IE主页地址被修改</p>
<p>众所周知，修改IE默认主页地址是恶意网页常用的一招。IE被修改后，会自动连接到恶意网页的地址。大家常用的方法是修改注册表，其实，只要简单给IE加个参数，就再也不害怕IE主页地址被修改了。下面是具体的方法和步骤。</p>
<p>首先，打开“我的电脑”，找到IE的安装目录，这里假设你的IE安装在C:\Program Files\Internet Explorer下。进入该文件夹，找到Iexplore.exe文件，对着它点击鼠标右键，在弹出的快捷菜单中选择“发送到→桌面快捷方式”，这样就在桌面上建立了一个Iexplore.exe文件的快捷方式。如果你够仔细的话，你会发现你建立的这个快捷方式名字为“Iexplore.exe”，而桌面上原来的IE快捷方式名字为“Internet Explorer”，两者不仅名字不相同，而且“内涵”也不尽相同。</p>
<p>继续我们的工作，用鼠标右键单击该快捷方式，选择“属性”，会弹出“Iexplore.exe 属性”对话框，选择其中的“快捷方式”标签，然后在“目标”框里填入：”C:\Program Files\Internet Explorer\IEXPLORE.EXE” -nohome，给Iexplore.exe加上参数“-nohome”，输入时请大家注意在参数“-nohome”前面有一个空格，不要忘了，输入完毕。点击“确定”退出即可。</p>
<p>这样即使主页被修改也没有关系，打开IE就是一片空白，就连about:blank也不显示。而且这样能够加快启动速度，一点IE窗口马上就出蹦来了。</p>
<p>对于IE在安装时自己建立的快捷方式，我们无法为它加上上述参数。如果不信可以试试，用鼠标右键点击桌面上原来IE自建的快捷方式，选“属性”，会发现“目标”栏、“起始位置”栏、“快捷键”栏和“运行方式”栏都是灰色不可选取状态。这就是它们之间最大的不同!</p>
<p>7.挖出IE本地安全配置选项</p>
<p>在 IE中可以通过点击“工具→Internet选项→安全”来设定电脑安全等级，在安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过，惯于隐藏其部分功能的微软(真不知微软是怎么想的，老和我们玩“捉迷藏”游戏)，在这里又留了一手：其实这里还有一个隐藏的选项——就是“我的电脑”的安全性设定，如果你想看到它，可以通过修改注册表的方法来达到目的。</p>
<p>下面是具体的方法：打开“开始”菜单中的 “运行”，在弹出的“运行”对话框中输入Regedit.exe，打开注册表编辑器，点击前面的“+”号顺次展开到：HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0，在右边窗口中找到DWORD值“Flags”，默认键值为十六进制的21(十进制33)，双击“Flags”，在弹出的对话框中将它的键值改为“1”即可，关闭注册表编辑器。无需重新启动电脑，重新打开IE，再次点击“工具→Internet选项→安全”标签，你就会看到多了一个“我的电脑”图标，在这里你可以对IE的本地安全进行配置。</p>
<p>这个小技巧有什么用呢?把下面的代码保存为一个html文件，然后运行试试就知道了：<br />
运行上面的html文件，会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊!</p>
<p>之所以会这样是由于IE存在两个可怕的漏洞：可本地执行任意命令，IE的ActiveX安全设置可被绕过。在上述代码中我们给IE指定了一个系统中并不存在的控件号(“clsid:88888888-8888-8888-8888-888888888888)，IE会试图从codebase指定的地址去下载并安装改控件。根据codebase于是IE找到了c:/winnt/system32/calc.exe，接着 IE开始“下载”并安装该程序。由于calc.exe是EXE文件，这样就等于是在运行该文件，所以calc.exe就被运行了!</p>
<p>那么为什么IE在“下载安装控件”过程中不提示用户，也不应用IE安全设置中的限定进行检测呢?这就是IE的ActiveX安全设置可被绕过漏洞造成的!其主要原因是IE安全设置都是针对非本地的页面或交互的，对于本地的安全设置IE是最大信任的。如果你注意看IE的安全设置，都是对Internet和 Intranet上WEB服务器而言的，根本就没有对本地文件的安全设置。概括说来就是IE对本地安全采用最大信任原则。</p>
<p>解决的办法就是我们在开始说的那个技巧：挖出挖出IE本地安全配置选项，即修改IE安全设置中有关“我的电脑”的设置，选定后，禁用ActiveX下载就万事大吉了。</p>
<h2  class="related_post_title">Related Posts：</h2><ul class="related_post"><li>10/08/2009 -- <a href="http://www.52info.net/soft/liu-lan-qi-gong-neng-pai-xing-bang.html" title="浏览器Ten功能对比与排行榜">浏览器Ten功能对比与排行榜</a> (0)</li><li>13/06/2009 -- <a href="http://www.52info.net/system/cookie-liu-lan-qi-guan-xi.html" title="了解Cookie与浏览器的关系">了解Cookie与浏览器的关系</a> (0)</li><li>04/05/2009 -- <a href="http://www.52info.net/soft/ie8-wang-ye-an-niu-bian-xiao.html" title="解决安装IE8网页按钮变小">解决安装IE8网页按钮变小</a> (2)</li><li>08/09/2010 -- <a href="http://www.52info.net/network/wang-luo-an-quan-duan-kou.html" title="网络安全从端口防护开始">网络安全从端口防护开始</a> (11)</li><li>21/04/2010 -- <a href="http://www.52info.net/network/ju-yu-wang-gong-xiang-wen-jian-an-quan.html" title="教你如何保障局域网共享文件的安全性">教你如何保障局域网共享文件的安全性</a> (1)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.52info.net/system/liu-lan-qi-fan-hei-ji-qiao.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

