Windows

Harden Clipboard Tetapan keselamatan kecurian di Internet Explorer

Clipboard command in Automation Anywhere

Clipboard command in Automation Anywhere
Anonim

Dalam dan sebelum Internet Explorer 6, penyemak imbas sebenarnya boleh membiarkan laman web secara senyap-senyap membaca data yang disimpan dalam Clipboard Windows. Dengan Internet Explorer 7, Microsoft akhirnya membincangkan lubang keselamatan ini yang membolehkan laman web berniat jahat membaca dan mencuri data clipboard anda.

Microsoft telah mencatatkan cara untuk mencegahnya di KB224993. Tetapi itu sekarang air di bawah jambatan. Seperti yang disebutkan sebelumnya, perkara-perkara telah berubah selepas pelepasan Internet Explorer 7. Kini kecurian ini, dengan cara, "opsional".

Secara lalai, dalam Internet Explorer 11 , jika laman web cuba mencuri

Untuk menggambarkan isu ini, cukup Salin mana-mana bahagian teks dari laman web ini atau di tempat lain dan lawati laman web demo .

Internet Anda Explorer akan membuang gesaan: Adakah anda mahu laman web ini mengakses Clipboard anda? Anda mestilah, tentu saja, pilih Jangan benarkan .

Tetapi jika anda memilih Benarkan akses , anda akan melihat data clipboard anda yang dipaparkan di sana.

Teks yang terakhir anda disalin untuk pemadatan boleh dengan mudah dicuri oleh laman web yang berniat jahat menggunakan kombinasi JavaScript dan ASP atau PHP atau CGI, tulis data sensitif yang mungkin ke pangkalan data pada pelayan lain.

Pencurian Data Clipboard - Harden IE Security

Untuk mengelakkan prompt, dan terus menghalang laman web acc

Buka Internet Explorer> Pilihan Internet> Tab Keselamatan> Butang Tahap Custom> Tetapan Keselamatan> Di bawah Skrip> Benarkan akses clipboard programmatic .

Pilih Lumpuhkan , bukannya lalai Prompt. Klik Terapkan> OK.

Lalai Prompt jadi Prompt dijangka akan dilemparkan kepada anda. Tetapi jika anda ingin benar-benar selamat, anda boleh mematikannya dan hanya membenarkan akses clipboard. Ini akan memastikan keselamatan kandungan clipboard anda, selalu, kerana tidak akan ada persoalan tentang anda malah menekan yang salah - Benarkan akses - dengan tidak sengaja.

Anda juga mungkin ingin menyemak keluar beberapa pengurus kata laluan percuma yang baik seperti KeepPass freeware. KeepPass menyediakan pilihan untuk mengosongkan papan klip selepas bilangan saat tertentu pengguna, serta mod yang dipertingkatkan yang membolehkan menyalin menyalin hanya sekali. Sekiranya anda dapat memori papan klip yang jelas secara manual , bila dan bila anda perlu.

Sekarang baca - Apa itu Pastejacking