网钓过滤器(Phishing Filter):IE 7提供了网钓过滤器,目的是避免使用者受骗后在仿冒网站输入个人信息或密码,遭到别有用心的收集和冒用身份。网钓过滤器会自动检查你曾经访问过的网站,并自动与已知的网钓网站黑名单进行比对;若是该网站被识别出是钓鱼网站,就会发布警告信息。如果你不要自动检查网站,仍然可以选择性地检查让你怀疑的特殊网站。SSL/TLS通知与数字认证:IE 7的用户可更轻易地判断某个网站是否具有SSL/TLS安全性,并取得该网站获得的数字认证信息。如果该网站具有较高可信任度认证,浏览器会自动更改网址列的颜色,从而提示用户。
URL显示保护(URL-display Protections):电脑黑客通常利用一个和可靠的站点类似的信息来误导用户,它能够隐藏真实的地址栏信息和域名。IE7包含两个更强的可视化工具帮助用户免受欺骗:一个是每个窗口显示地址栏(Address Bar in every window),另一个是IDN(Internationalized Domain Name)显示保护(IDN display Protections)。Address Bar in every window:在IE7中,所有的窗口都将显示地址栏,因为黑客经常利用弹出窗口显示恶意的图片和数据,从而误导用户去下载和安装恶意软件(malware),通过每个窗口都显示地址栏,确保用户能够看到网页的来源。IDN display Protections:Internet是一个全球性的组织,IE 7支持国际字符,但为了防止黑客利用不同语言字符的相似性侵害用户,每当你使用国际字符集时,如果出现属于另一种语言的字符,浏览器会提醒你留意。
IE7目前还存在安全“软肋”:
以上就是IE7为我们提供的新的“动态安全保护”,听起来似乎令人振奋,然而提供了上述的这些功能就能非常有效地保护我们的网页浏览的安全吗?让我们来看看一些被忽视的角落。新增安全功能缺乏新意:其实通过对IE7新增安全保护功能的介绍,熟悉浏览器的用户不难看出,上述的那些“所谓的”新的安全功能,在已往我们都是可以通过安装一些辅助程序或特殊的浏览器来实现的,因此可以说IE7在安全保护方面缺乏真正的新意。用微软的Internet Explorer平台设计师Chris Wilson自己的话说:“IE 7所做的不仅是添加了一些无关紧要的特性;它使得开发人员可以结合Ajax进行有趣地开发,全组人(Internet Explorer小组研发人员)都在努力地开发IE 8,我想我应该叫它作‘IE Next’。””。字里行间都使人感觉IE7主要是提高了Ajax开发而在不懈努力。IE 7需要不停地再修复:虽然IE 7增加了一些标准的“承诺”功能,同时修复了一些其它问题,但一些在IE 6中无法正常显示的页面在新的版本中仍无法得以正常显示。
微软修正了一些目前IE与万维网联盟(W3C)的规则之间的不协调,例如包含本地的XMLHttpRequest支持。 而对于相关Ajax的问题,微软改进了Java脚本垃圾收集机制,修复了一些主要的存储的漏洞,以及以gzipped压缩格式的文件的缓存。同时还修复了200多个CSS与版面的bug,包括语法错误、JScript引擎的存储漏洞以及溢出性能的错误。IE 7需要开发者的帮忙以打破恶意循环,虽然微软优先地修复了平台和破坏标准的bug,但微软仍然需要用户和其他开发人员通过测试和修复页面来帮忙——这是一个共栖的关系。
结束语:
微软推出Internet Explorer 7浏览器的目的是让网页浏览更安全可靠,也为此前后推出了多个测试版本,甚至还邀请众多“黑客”测试Windows Vista以及Internet Explorer 7浏览器的安全漏洞,然而IE7真的能抚平我们过去的“伤痛”吗?看来只有通过时间以及广大Internet用户的考验才能得到正确的答案了。