小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

網(wǎng)絡(luò)安全知識之評估 Web 瀏覽器的安全設(shè)置

 祺印說信安 2021-11-27

為什么 Web 瀏覽器的安全設(shè)置很重要?

網(wǎng)絡(luò)瀏覽器是我們與互聯(lián)網(wǎng)其他部分的主要連接,多個應(yīng)用程序可能依賴瀏覽器或瀏覽器中的元素來運行,使得瀏覽器中的安全設(shè)置更加重要。許多 Web 應(yīng)用程序試圖通過啟用不同類型的功能來增強我們的瀏覽體驗,但此功能可能是不必要的,并且可能會使我們?nèi)菀资艿焦?。最安全的策略是禁用大部分功能,非必要功能不開啟。如果我們確定某個站點值得信賴,可以選擇暫時啟用該功能,然后在完成訪問該站點后將其禁用。

在哪里可以找到設(shè)置?

每個 Web 瀏覽器都不同,因此我們可能需要四處看看。例如,在 InternetExplorer 中,我們可以通過單擊菜單欄上的工具,選擇Internet 選項...,選擇安全選項卡,然后單擊自定義級別...按鈕來找到它們。然而,在Firefox中,單擊工具菜單欄上,選擇選項...。單擊“內(nèi)容”、“隱私”和“安全”選項卡以探索基本的安全選項。瀏覽器具有不同的安全選項和配置,因此請熟悉菜單選項、查看幫助功能或參考供應(yīng)商的網(wǎng)站。

雖然每個應(yīng)用程序都有默認選擇的設(shè)置,但我們可能會發(fā)現(xiàn)瀏覽器也有可以選擇的預(yù)定義安全級別。例如,Internet Explorer 提供允許我們選擇特定安全級別的自定義設(shè)置;根據(jù)我們的選擇啟用或禁用功能。即使使用這些指南,了解不同術(shù)語的含義也很有幫助,以便我們可以評估功能以確定哪些設(shè)置適合我們。


設(shè)置應(yīng)該是什么?

理想情況下,我們將安全設(shè)置為盡可能高的級別。但是,限制某些功能可能會限制某些網(wǎng)頁的加載或正常運行。最好的方法是采用最高級別的安全性,并且僅在我們需要功能時才啟用這些功能。

不同的術(shù)語是什么意思?

不同的瀏覽器使用不同的術(shù)語,但我們可能會發(fā)現(xiàn)以下一些術(shù)語和選項:

  • 區(qū)域- 瀏覽器可以讓我們選擇將網(wǎng)站放入不同的段或區(qū)域,并允許我們?yōu)槊總€區(qū)域定義不同的安全限制。

例如,InternetExplorer 標識以下區(qū)域:

    • Internet - 這是所有公共網(wǎng)站的通用區(qū)域。當我們?yōu)g覽 Internet 時,此區(qū)域的設(shè)置會自動應(yīng)用于我們訪問的站點。為了在瀏覽時為我們提供最好的保護,我們應(yīng)該將安全設(shè)置為最高級別;至少,你應(yīng)該保持中等水平。

    • 本地 Intranet -      如果我們所在的辦公室設(shè)置有自己的 Intranet,則此區(qū)域包含這些內(nèi)部頁面。由于 Web 內(nèi)容在內(nèi)部 Web 服務(wù)器上維護,因此對這些頁面進行限制較少的設(shè)置通常是安全的。但是,有些病毒已侵入此區(qū)域,因此請注意列出了哪些站點以及它們被授予的權(quán)限。

    • 受信任的站點- 如果我們認為某些站點的設(shè)計考慮到了安全性,并且我們認為該站點的內(nèi)容可以信任不包含惡意材料,則可以將它們添加到受信任的站點并應(yīng)用相應(yīng)的設(shè)置。我們可能還要求只有實現(xiàn)安全套接字層 (SSL) 的站點才能在此區(qū)域中處于活動狀態(tài)。這允許我們驗證我們正在訪問的站點是它聲稱的站點(請參閱保護我們的隱私和了解網(wǎng)站證書想要查詢更多的信息)。這是一個可選區(qū)域,但如果我們個人維護多個網(wǎng)站或我們的組織有多個站點,則可能很有用。即使我們信任它們,也要避免對外部站點應(yīng)用低安全級別——如果它們受到攻擊,我們也可能成為受害者。

    • 受限站點- 如果我們認為某些特定站點可能不安全,我們可以識別它們并定義更高的安全設(shè)置。因為安全設(shè)置可能不足以保護我們,所以最好的預(yù)防措施是避免導航到任何讓我們懷疑它們是否安全的站點。

  • JavaScript - 一些網(wǎng)站依賴于諸如 JavaScript 之類的 Web     腳本來實現(xiàn)特定的外觀或功能,但這些腳本可能會被用于攻擊。

  • Java 和 ActiveX 控件- 這些程序用于開發(fā)或執(zhí)行提供某些功能的活動內(nèi)容,但它們可能會使我們面臨風險。

  • 插件- 有時瀏覽器需要安裝稱為插件的附加軟件以提供附加功能。與 Java 和 ActiveX 控件一樣,插件可能會用于攻擊,因此在安裝它們之前,請確保它們是必需的,并且我們必須從中下載它們的站點是可信賴的。

采取以下安全措施的選項:

  • 管理 cookie -     我們可以根據(jù)需要禁用、限制或允許 cookie。通常,最好禁用 cookie,然后在我們訪問需要它們的信任站點時啟用它們(請參閱安全瀏覽:了解活動內(nèi)容和 cookie以獲取更多信息)。

  • 阻止彈出窗口- 雖然啟用此功能可能會限制某些網(wǎng)站的功能,但它也會最大限度地減少我們收到的彈出廣告的數(shù)量,其中一些可能是惡意的(有關(guān)更多信息,請參閱識別和避免間諜軟件) .

參考來源:美國CISA官網(wǎng)

    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多