Harden Clipboard Data Pencurian pengaturan keamanan di Internet Explorer

Daftar Isi:

Harden Clipboard Data Pencurian pengaturan keamanan di Internet Explorer
Harden Clipboard Data Pencurian pengaturan keamanan di Internet Explorer

Video: Harden Clipboard Data Pencurian pengaturan keamanan di Internet Explorer

Video: Harden Clipboard Data Pencurian pengaturan keamanan di Internet Explorer
Video: How to Use MS Access - Microsoft Access 2019 Full Tutorial - 2.5 Hours - YouTube 2024, April
Anonim

Di dan sebelum Internet Explorer 6, peramban dapat benar-benar membiarkan situs web membaca dalam hati data yang disimpan di Clipboard Windows. Dengan Internet Explorer 7, Microsoft akhirnya mengatasi lubang keamanan ini yang memungkinkan situs web jahat untuk membaca dan mencuri data clipboard Anda.

Microsoft telah memposting cara mencegahnya di KB224993. Tapi itu sekarang air di bawah jembatan. Seperti yang disebutkan sebelumnya, banyak hal berubah setelah rilis Internet Explorer 7. Sekarang pencurian ini, dengan cara, "opsional".

Secara default, di Internet Explorer 11, jika situs web mencoba mencuri data clipboard Anda, Anda akan melihat Prompt berikut.

Image
Image

Untuk mengilustrasikan masalah ini, cukup Salin setiap bagian dari teks dari halaman web ini atau di mana saja dan kunjungi situs web demo ini.

Internet Explorer Anda akan memunculkan prompt: Apakah Anda ingin halaman web ini mengakses Clipboard Anda? Anda biasanya harus, tentu saja, pilih Jangan izinkan.

Tetapi jika Anda memilih Izinkan akses, Anda benar-benar akan melihat data clipboard Anda ditampilkan di sana.

Teks yang terakhir Anda salin untuk disisipkan dapat dengan mudah dicuri oleh situs web jahat menggunakan kombinasi JavaScript dan ASP atau PHP atau CGI, untuk menulis data sensitif yang mungkin Anda ke database di server lain.
Teks yang terakhir Anda salin untuk disisipkan dapat dengan mudah dicuri oleh situs web jahat menggunakan kombinasi JavaScript dan ASP atau PHP atau CGI, untuk menulis data sensitif yang mungkin Anda ke database di server lain.

Pencurian Data Clipboard - Harden IE Security

Untuk menghindari prompt, dan langsung mencegah akses situs web ke data Clipboard Anda, Anda dapat mengeraskan keamanan IE sebagai berikut:

Buka Internet Explorer> Opsi Internet> tab Keamanan> tombol Tingkat Kustom> Pengaturan Keamanan> Di Bawah Scripting> Izinkan akses papan klip Programmatic.

Image
Image

Memilih Nonaktifkan, bukan default Cepat. Klik Terapkan> OK.

Standarnya adalah Cepat jadi Prompt diharapkan akan dilemparkan kepadamu. Tetapi jika Anda ingin benar-benar aman, Anda dapat Menonaktifkannya dan hanya melarang akses clipboard. Ini akan memastikan keamanan konten clipboard Anda, selalu, karena tidak akan ada pertanyaan tentang Anda bahkan menekan pada kesalahan - Izinkan akses - Tombol, karena kesalahan.

Anda juga mungkin ingin memeriksa beberapa pengelola kata sandi gratis seperti freeware KeepPass. KeepPass menyediakan opsi untuk menghapus clipboard setelah sejumlah detik yang ditetapkan pengguna, serta mode yang disempurnakan yang memungkinkan penyalinan hanya satu kali. Anda bisa jernihkan memori clipboard secara manual, seperti dan kapan Anda perlu.

Sekarang baca - Apa Pastejacking.

Direkomendasikan: