Windows

Internet Explorer의 향상된 보호 모드 사용

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'

차례:

Anonim

Windows Vista부터는 보호 모드 가 Internet Explorer 7의 새로운 기능으로 추가되었습니다.이 보호 모드 브라우저가 일반적으로 사용하지 않아도되는 운영 체제의 부분을 잠궈 추가 공격을 방지함으로써 공격자가 악성 코드를 관리하는 경우 공격자가 소프트웨어를 설치하거나 시스템 설정을 수정하지 못하게합니다.

Windows 8, Internet Explorer 10과 함께 Microsoft는 추가 제한을 도입하여 보호 모드를 강화하고 향상 시켰습니다. Metro 스타일 Internet Explorer는 항상 향상된 보호 모드가 활성화 된 상태로 실행됩니다.

향상된 보호 모드

향상된 보호 모드 는 사용자가 권한을 부여 할 때까지 사용자의 개인 정보가 들어있는 위치로 Internet Explorer 액세스를 제한합니다. 이렇게하면 사용자의 허가없이 악용 코드가 귀하의 개인 정보에 액세스하는 것을 방지 할 수 있습니다. Enhanced Protection Mode 또는 EPM의 기능을 확인하십시오.

개인 파일 보호

웹 기반 전자 메일을 고려하십시오. 문서 폴더의 파일을 전자 메일에 첨부하려면 Internet Explorer에 파일에 액세스하여 전자 메일 공급자에게 업로드 할 권한이 있어야합니다. 향상된 보호 모드를 사용하면 파일 업로드 대화 상자에서 실제로 "열기"를 클릭 한 경우에만 " 브로커 프로세스 "가 Internet Explorer에 임시 액세스 권한을 부여합니다. 파일 열기를 선택하면 중개가 자동으로 수행됩니다.

기업 네트워크 자원에 대한 액세스를 제한합니다.

향상된 보호 모드는 악의적 인 사용자가 회사에 액세스하는 능력을 제한합니다. 네트워크 리소스를 세 가지 방식으로 제공합니다. 첫째, 신뢰할 수없는 인터넷 페이지가로드되는 인터넷 탭 프로세스는 사용자의 도메인 자격 증명에 액세스하지 못합니다. 둘째, 로컬 웹 서버로 작동 할 수 없기 때문에 인트라넷 사이트를 가장하는 것이 어렵습니다. 셋째, 인터넷 탭은 인트라넷 서버에 연결할 수 없습니다.

64 비트 프로세스

IE10은 64 비트 프로세스를 도입합니다. 64 비트 메모리 주소로 인해 보호 기능은 32 비트 암호보다 더 효과적이되어 공격자가 예측 가능한 위치에 악성 코드를 설치하는 데 사용되는 힙 스프레이 공격과 같은 공격을 훨씬 어렵게 만듭니다.

Windows 7 및 Windows Server 2008 R2의 Internet Explorer 10에서는 향상된 보호 모드를 설정하면 64 비트 콘텐츠 프로세스가 활성화됩니다. 그러나 Windows 8에서 실행될 때 EPM 옵션은 Content Process가 AppContainer 라는 새로운 보안 샌드 박스에서 실행되도록함으로써 더 많은 보안을 제공한다고 MSDN의 블로그 게시물에서 말합니다.

Metro style Internet 탐색기는 항상 향상된 보호 모드를 사용하여 실행됩니다. IE10 데스크톱 버전에서이 기능을 활성화해야합니다.

Internet Explorer 버전

에서 향상된 보호 모드 사용 인터넷 옵션을 열고 고급 탭에서 보안을 찾습니다. 향상된 보호 모드 사용 옵션을 확인하십시오. 적용 / 확인을 클릭하십시오.

향상된 보호 모드를 활성화하면 호환되지 않는 추가 기능이 자동으로 비활성화됩니다. 또한이 옵션을 사용하면 보호 모드 (예: 인터넷 영역 및 제한된 영역)에서 실행되는 모든 콘텐츠 프로세스가 64 비트 콘텐츠 프로세스를 사용하기 시작합니다.

특정 추가 기능이 필요한 웹 사이트를 방문하는 경우, 에, 당신은 메시지를 볼 수 있습니다. 웹 사이트를 신뢰할 경우 EPM을 비활성화하여 사이트에서 컨트롤 또는 플러그인을 실행할 수 있습니다. 따라서 모든 또는 대부분의 플러그인이 EPM에서 실행되도록 설정 될 때까지는 EPM이 활성화되어있을 때 제한된 탐색 경험을 볼 수 있습니다.