Windows

Harden Clipboard Data Pengaturan keamanan pencurian di Internet Explorer

13 iPhone Settings You Should Change Now!

13 iPhone Settings You Should Change Now!
Anonim

Di dan sebelum Internet Explorer 6, browser benar-benar dapat membiarkan situs web diam-diam membaca data yang disimpan di Clipboard Windows. Dengan Internet Explorer 7, Microsoft akhirnya mengatasi lubang keamanan ini yang memungkinkan situs web jahat untuk membaca dan mencuri data papan klip Anda.

Microsoft telah memposting cara mencegahnya di KB224993. Tapi itu sekarang air di bawah jembatan. Seperti yang disebutkan sebelumnya, hal-hal berubah setelah rilis Internet Explorer 7. Sekarang pencurian ini, dengan cara, "opsional".

Secara default, di Internet Explorer 11 , jika situs web mencoba mencuri data clipboard Anda, Anda akan melihat Prompt berikut.

Untuk mengilustrasikan masalah ini, cukup Salin setiap bagian dari teks dari halaman web ini atau di mana pun dan kunjungi situs web demo ini .

Internet Anda Explorer akan memunculkan prompt: Apakah Anda ingin halaman web ini untuk mengakses Clipboard Anda? Anda seharusnya, tentu saja, pilih Jangan izinkan .

Tetapi jika Anda memilih Izinkan akses , Anda benar-benar akan melihat data clipboard Anda ditampilkan di sana.

Teks yang terakhir Anda salin untuk disisipkan dapat dengan mudah dicuri oleh situs web berbahaya menggunakan kombinasi JavaScript dan ASP atau PHP atau CGI, untuk tulis data sensitif Anda ke database di server lain.

Pencurian Data Clipboard - Perkecil IE Security

Untuk menghindari prompt, dan langsung mencegah situs web ess ke data Clipboard Anda, Anda dapat mengeraskan keamanan IE sebagai berikut:

Buka Internet Explorer> Opsi Internet> tab Keamanan> tombol Tingkat Kustom> Pengaturan Keamanan> Di Bawah Scripting> Izinkan akses papan klip Programmatic .

Pilih Nonaktifkan , sebagai ganti default Prompt. Klik Apply> OK.

Defaultnya adalah Prompt sehingga Prompt diharapkan akan dilemparkan kepada Anda. Tetapi jika Anda ingin benar-benar aman, Anda dapat Menonaktifkannya dan hanya melarang akses clipboard. Ini akan memastikan keamanan konten clipboard Anda, selalu, karena tidak akan ada pertanyaan tentang Anda bahkan menekan pada yang salah - Izinkan akses - tombol, karena kesalahan.

Anda juga mungkin ingin memeriksa keluar beberapa pengelola kata sandi gratis yang bagus seperti freeware KeepPass. KeepPass menyediakan opsi untuk menghapus clipboard setelah sejumlah detik yang ditetapkan pengguna, serta mode yang disempurnakan yang memungkinkan penyalinan hanya satu kali. Lain-lain Anda dapat menghapus memori clipboard secara manual , seperti dan ketika Anda perlu.

Sekarang baca - Apa Pastejacking.