Уязвимость буфера обмена Internet Explorer

Попробуйте наш инструмент устранения неполадок

Вы используете Microsoft Internet Explorer? Вы можете быть шокированы следующим примером того, насколько на самом деле небезопасен браузер Internet Explorer. Скопируйте текст в буфер обмена Windows. Вы можете использовать текст, который вы только что читаете, или любой другой текст, который вам встретится. Теперь посетите веб-сайт IE Clipboard Test и посмотрите, что произойдет.

Обновление: обратите внимание, что веб-сайт больше не доступен. Вы можете попробовать

Если вы запустите Internet Explorer 7, вас спросят, хотите ли вы разрешить Internet Explorer доступ к вашему буферу обмена, если вы запустите предыдущую версию, вас не спросят вообще. Если вы ответите «да» или воспользуетесь предыдущей версией, содержимое вашего буфера обмена отобразится на веб-сайте.

Это означает, что веб-сайт может считывать (и таким образом сохранять) информацию, хранящуюся в буфере обмена Windows. Становится лучше. Оставайтесь на этом сайте и скопируйте другой текст в буфер обмена. Вы увидите, что новый текст также появится на демонстрационном веб-сайте.

clipboard vulnerability internet explorer

Вы можете поспорить, что веб-мастера со злонамеренными намерениями не так хороши, чтобы постоянно отображать содержимое вашего буфера обмена, они попытаются использовать эту информацию снова и вы.

Ваш единственный выбор? Обновите Internet Explorer 7, если вы используете старую версию, или переключитесь на Opera и Firefox. Вы также можете отключить JavaScript в Internet Explorer, но многие веб-сайты используют JavaScript, и они также могут перестать работать.

В более новых версиях Internet Explorer, включающих IE7, но также и IE11, функция настроена на запрос, что означает, что вы будете получать уведомление всякий раз, когда сайт или служба хочет получить доступ к содержимому буфера обмена.

allow clipboard access

Чтобы управлять этим, откройте Свойства обозревателя в Internet Explorer, перейдите на вкладку Безопасность и щелкните настраиваемый уровень рядом с зоной, которую вы хотите изменить.

Найдите здесь «Сценарии», он должен находиться в нижней части страницы, и установите флажок «Разрешить программный доступ к буферу обмена». Он должен быть настроен на запрос или отключение.

Обновить : Обратите внимание, что были выпущены более новые версии Internet Explorer, и вам следует обновить браузер в своей системе, чтобы убедиться, что ваша система защищена и работает с лучшей версией браузера.

Для Windows XP это Internet Explorer 8. Пользователи Windows Vista могут загрузить и установить Internet Explorer, как и пользователи Windows 7, которые также получат доступ к Internet Explorer 10 в ближайшем будущем.