Уязвимость буфера обмена Internet Explorer
- Категория: Internet Explorer
Вы используете Microsoft Internet Explorer? Вы можете быть шокированы следующим примером того, насколько на самом деле небезопасен браузер Internet Explorer. Скопируйте текст в буфер обмена Windows. Вы можете использовать текст, который вы только что читаете, или любой другой текст, который вам встретится. Теперь посетите веб-сайт IE Clipboard Test и посмотрите, что произойдет.
Обновление: обратите внимание, что веб-сайт больше не доступен. Вы можете попробовать
Если вы запустите Internet Explorer 7, вас спросят, хотите ли вы разрешить Internet Explorer доступ к вашему буферу обмена, если вы запустите предыдущую версию, вас не спросят вообще. Если вы ответите «да» или воспользуетесь предыдущей версией, содержимое вашего буфера обмена отобразится на веб-сайте.
Это означает, что веб-сайт может считывать (и таким образом сохранять) информацию, хранящуюся в буфере обмена Windows. Становится лучше. Оставайтесь на этом сайте и скопируйте другой текст в буфер обмена. Вы увидите, что новый текст также появится на демонстрационном веб-сайте.
Вы можете поспорить, что веб-мастера со злонамеренными намерениями не так хороши, чтобы постоянно отображать содержимое вашего буфера обмена, они попытаются использовать эту информацию снова и вы.
Ваш единственный выбор? Обновите Internet Explorer 7, если вы используете старую версию, или переключитесь на Opera и Firefox. Вы также можете отключить JavaScript в Internet Explorer, но многие веб-сайты используют JavaScript, и они также могут перестать работать.
В более новых версиях Internet Explorer, включающих IE7, но также и IE11, функция настроена на запрос, что означает, что вы будете получать уведомление всякий раз, когда сайт или служба хочет получить доступ к содержимому буфера обмена.
Чтобы управлять этим, откройте Свойства обозревателя в Internet Explorer, перейдите на вкладку Безопасность и щелкните настраиваемый уровень рядом с зоной, которую вы хотите изменить.
Найдите здесь «Сценарии», он должен находиться в нижней части страницы, и установите флажок «Разрешить программный доступ к буферу обмена». Он должен быть настроен на запрос или отключение.
Обновить : Обратите внимание, что были выпущены более новые версии Internet Explorer, и вам следует обновить браузер в своей системе, чтобы убедиться, что ваша система защищена и работает с лучшей версией браузера.
Для Windows XP это Internet Explorer 8. Пользователи Windows Vista могут загрузить и установить Internet Explorer, как и пользователи Windows 7, которые также получат доступ к Internet Explorer 10 в ближайшем будущем.