《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 網絡安全知識之評估 Web 瀏覽器的安全設置

網絡安全知識之評估 Web 瀏覽器的安全設置

2021-11-28
來源:祺印說信安
關鍵詞: Web瀏覽器

  為什么 Web 瀏覽器的安全設置很重要?

  網絡瀏覽器是我們與互聯(lián)網其他部分的主要連接,多個應用程序可能依賴瀏覽器或瀏覽器中的元素來運行,使得瀏覽器中的安全設置更加重要。許多 Web 應用程序試圖通過啟用不同類型的功能來增強我們的瀏覽體驗,但此功能可能是不必要的,并且可能會使我們容易受到攻擊。最安全的策略是禁用大部分功能,非必要功能不開啟。如果我們確定某個站點值得信賴,可以選擇暫時啟用該功能,然后在完成訪問該站點后將其禁用。

  在哪里可以找到設置?

  每個 Web 瀏覽器都不同,因此我們可能需要四處看看。例如,在 InternetExplorer 中,我們可以通過單擊菜單欄上的工具,選擇Internet 選項…,選擇安全選項卡,然后單擊自定義級別…按鈕來找到它們。然而,在Firefox中,單擊工具菜單欄上,選擇選項…單擊“內容”、“隱私”和“安全”選項卡以探索基本的安全選項。瀏覽器具有不同的安全選項和配置,因此請熟悉菜單選項、查看幫助功能或參考供應商的網站。

  雖然每個應用程序都有默認選擇的設置,但我們可能會發(fā)現(xiàn)瀏覽器也有可以選擇的預定義安全級別。例如,Internet Explorer 提供允許我們選擇特定安全級別的自定義設置;根據我們的選擇啟用或禁用功能。即使使用這些指南,了解不同術語的含義也很有幫助,以便我們可以評估功能以確定哪些設置適合我們。

  設置應該是什么?

  理想情況下,我們將安全設置為盡可能高的級別。但是,限制某些功能可能會限制某些網頁的加載或正常運行。最好的方法是采用最高級別的安全性,并且僅在我們需要功能時才啟用這些功能。

  不同的術語是什么意思?

  不同的瀏覽器使用不同的術語,但我們可能會發(fā)現(xiàn)以下一些術語和選項:

  區(qū)域- 瀏覽器可以讓我們選擇將網站放入不同的段或區(qū)域,并允許我們?yōu)槊總€區(qū)域定義不同的安全限制。

  例如,InternetExplorer 標識以下區(qū)域:

  Internet - 這是所有公共網站的通用區(qū)域。當我們?yōu)g覽 Internet 時,此區(qū)域的設置會自動應用于我們訪問的站點。為了在瀏覽時為我們提供最好的保護,我們應該將安全設置為最高級別;至少,你應該保持中等水平。

  本地 Intranet -      如果我們所在的辦公室設置有自己的 Intranet,則此區(qū)域包含這些內部頁面。由于 Web 內容在內部 Web 服務器上維護,因此對這些頁面進行限制較少的設置通常是安全的。但是,有些病毒已侵入此區(qū)域,因此請注意列出了哪些站點以及它們被授予的權限。

  受信任的站點- 如果我們認為某些站點的設計考慮到了安全性,并且我們認為該站點的內容可以信任不包含惡意材料,則可以將它們添加到受信任的站點并應用相應的設置。我們可能還要求只有實現(xiàn)安全套接字層 (SSL) 的站點才能在此區(qū)域中處于活動狀態(tài)。這允許我們驗證我們正在訪問的站點是它聲稱的站點(請參閱保護我們的隱私和了解網站證書想要查詢更多的信息)。這是一個可選區(qū)域,但如果我們個人維護多個網站或我們的組織有多個站點,則可能很有用。即使我們信任它們,也要避免對外部站點應用低安全級別——如果它們受到攻擊,我們也可能成為受害者。

  受限站點- 如果我們認為某些特定站點可能不安全,我們可以識別它們并定義更高的安全設置。因為安全設置可能不足以保護我們,所以最好的預防措施是避免導航到任何讓我們懷疑它們是否安全的站點。

  JavaScript - 一些網站依賴于諸如 JavaScript 之類的 Web     腳本來實現(xiàn)特定的外觀或功能,但這些腳本可能會被用于攻擊。

  Java 和 ActiveX 控件- 這些程序用于開發(fā)或執(zhí)行提供某些功能的活動內容,但它們可能會使我們面臨風險。

  插件- 有時瀏覽器需要安裝稱為插件的附加軟件以提供附加功能。與 Java 和 ActiveX 控件一樣,插件可能會用于攻擊,因此在安裝它們之前,請確保它們是必需的,并且我們必須從中下載它們的站點是可信賴的。

  采取以下安全措施的選項:

  管理 cookie -     我們可以根據需要禁用、限制或允許 cookie。通常,最好禁用 cookie,然后在我們訪問需要它們的信任站點時啟用它們(請參閱安全瀏覽:了解活動內容和 cookie以獲取更多信息)。

  阻止彈出窗口- 雖然啟用此功能可能會限制某些網站的功能,但它也會最大限度地減少我們收到的彈出廣告的數(shù)量,其中一些可能是惡意的(有關更多信息,請參閱識別和避免間諜軟件) .




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。