Internet Explorer 8: Безопасность на первом рубеже Михаил Черномордиков Architect Evangelist, Microsoft mikcher@microsoft.com

Презентация:



Advertisements
Похожие презентации
Microsoft TechDays Михаил Черномордиков Developer Evangelist, Microsoft
Advertisements

Средства обеспечения безопасности в Internet Explorer 8 Безмалый Владимир MVP Consumer Security Microsoft Security Trusted Advisor
Безмалый В. Ф. Microsoft Security Trusted Advisor MVP Consumer Security Доверенный серфинг Интернет.
Microsoft TechDays Заграничнов Александр Microsoft.
Михаил Черномордиков Developer Evangelist, Microsoft Россия
Outlook Express и Internet Explorer. Outlook Express программа для работы с электронной почтой и группами новостей от компании Майкрософт. Outlook Express.
Open InfoSec Days Томск, 2011 Глава 1. Атаки на веб-приложения и методы защиты.
Microsoft TechDays Виталий Сафаров Специалист по технологиям (стажер) Microsoft.
Тестирование безопасности или Security and Access Control Testing.
Альтернативные Браузеры ВЫПОЛНЯЛА СТУДЕНТКА 13 ГРУППЫ МЕНЬШИХ ВЛАДЛЕНА ПРЕПОДАВАТЕЛЬ: ЗАЙЦЕВА Н.В.
Программы-браузеры в Интернете Сравнительный анализ Выполнил студент группы ИС-46 Кузяев Д.А. Руководитель работы: Дудина Т.И. ФГОУ ВПО «СарФТИ» САРОВСКИЙ.
Безопасность в сети. В интернете действует принцип презумпции небезопасности То есть всякая программа считается небезопасной, пока не доказано обратное.
Михаил Черномордиков Developer Evangelist, Microsoft Россия
ESET NOD32 Antivirus Логотип. История ESET NOD32 антивирусный пакет, выпускаемый словацкой фирмой ESET. Первая версия была выпущена в конце 1987 года.
Microsoft TechDays Александр Трофимов Microsoft Most Valuable Professional.
Аутентификация в системах Интернет-банкинга Анализ типичных ошибок Сергей Гордейчик Positive Technologies.
Top 10 возможностей ASP.NET 2.0. Выбор сделан на основе опросов разработчиков Top 10 – горячая десятка возможностей.
Антивирус Касперского для MS ISA Server 2004/2006 Enterprise Edition Обзор продукта.
Александр Сербул Руководитель направления контроля качества интеграции и внедрений Автоматическая проверка безопасности интернет-проектов.
Богданов Марат Робертович Современные веб-технологии. Подробный курс Программное создание web-фрагментов, ускорителей и средств визуального поиска.
Транксрипт:

Internet Explorer 8: Безопасность на первом рубеже Михаил Черномордиков Architect Evangelist, Microsoft

Что внутри IE8 Соц Расширенная валидация (EV) сертификатов SSL SmartScreen® Filter – антифишинг и вредоносное ПО Подсветка домена Расширенное удаление истории просмотра InPrivate Browsing, InPrivate Filtering Разработка в рамках Security Development Lifecycle (SDL) Защищенный режим Элементы управления ActiveX DEP - Data Execution Prevention Http only cookies Групповые политики XDomainRequest – кросс-доменные запросы XDM – кросс-доменные сообщения XSS Filter - Cross Site Scripting Anti-ClickJacking Веб-сервер и приложения Борьба с уязвимостями Социальная инженерия и приватность

Что это дает Самый защищенный браузер NSS Labs, Q1 2010, #1 по блокировке malware (+15% за год)

Подсветка домена Повышенное внимание пользователя к действительному домену страницы Выделение черным цветом

Архитектура Command Bar UI Frame iexplorer.exe Protected-mode Broker Object Favorites Bar Browser Helper Objects ActiveX Controls Toolbar Extension Tab n Tab 1 iexplorer.exe (tab process n) … Browser Helper Objects ActiveX Controls Toolbar Extension Tab n Tab 1 iexplorer.exe (tab process 1) …

SmartScreen Filter Интегрированная защита от фишинга и вредоносного ПО Проверка URL-строк, анализ возможны угроз Блокирует более миллиона запросов в неделю к фишинговым сайтам Поддержка групповых политик Круглосуточные процессы и поддержка Каждый день – блокирование 2+ млн атак

XSS Filter Защита от Cross-Site Scripting – наиболее распространенный тип атак Эвристические алгоритмы Автоматическая блокировка

Internet Explorer 9 Новый движок JavaScript «Chakra» Поддержка стандартов: HTML5, CSS3, DOM, SVG… Аппаратное ускорение IE9 Platform Preview ритм Далее: Hardware accelerated HTML5 Video… ietestdrive.com

Internet Explorer 8: Безопасность на первом рубеже Михаил Черномордиков Architect Evangelist, Microsoft