中国开发网: 论坛: 程序员情感CBD: 贴子 598290
haitao
US-CERT:浏览器的Java、JS等都该禁用
US-CERT:浏览器的Java、JS等都该禁用

——呵呵,浏览器就该是静态内容的浏览器!
——哦,不,连图片都不该有:因为有exe冒充图片而被执行了的。。。。。

ugmbbc发布于 2008-01-16 08:28:35|1258 次阅读 字体:大 小 打印预览


美国计算机安全紧急响应小组(US-CERT)日前表示,禁用Web浏览器的大多数功能是确保计算机安全的最有效措施.
CERT近日在一份报告中称:“为了提升浏览体验,很多Web应用都被添加了各种各样的额外功能.其实,很多是没有必要的,反而还会导致用户遭受恶意攻击.”
在默认情况下,浏览器的这些大部分功能都是启用的.CERT认为:“最安全的策略就是禁用这些大部分功能,除非认为是必要的.”



同时,CERT还建议用户,将浏览器的安全级别调至最高,只有当需要某些功能时再启用.当应用结束后,再次禁用该功能.

为此,CERT还给出了用户应该禁用的浏览器功能:JavaScript、Java和ActiveX控件、 插件和Cookies.
我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao
--以上均为泛泛之谈--
不尽牛人滚滚来,无边硬伤纷纷现 人在江湖(出来的),哪能不挨刀(总归是要的)
网络对话,歧义纷生;你以为明白了对方的话,其实呢?

您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用

相关信息:


欢迎光临本社区,您还没有登录,不能发贴子。请在 这里登录