Шрифт:
Следует отметить, что в Internet Explorer 7 можно задать несколько стартовых (домашних) страниц (см. рис. 5.4). Каждая из них будет загружаться на отдельной вкладке.
Познакомимся с параметрами, содержащимися на всех семи вкладках окна Свойства обозревателя.
Общие
Раздел История просмотра не несет особых сюрпризов для пользователей Windows XP. Разве что объем кеша по умолчанию составляет 50 Мбайт, а не определенный процент от доступного дискового пространства. В предыдущих версиях браузера решение использовать под кеш 10 % вызывало шквал критических отзывов (оно и понятно – на современных дисках кеш получался равным сотням мегабайт). Судя по всему, Microsoft решила прислушаться к пользователям и сделать «как у всех».
В разделе Поиск можно настроить использование той или иной поисковой системы по умолчанию. Делается это с помощью нажатия кнопки Параметры.
Кнопка с таким же названием в разделе Вкладки позволяет настроить работу браузера с вкладками.
Рис. 5.4. Окно свойств Internet Explorer 7
Расположенные ниже кнопки практически ничего нового тем, кто работал в Internet Explorer 6, не покажут. Разве что в окне Выбор языка, которое открывается после нажатия кнопки Языки, появилась возможность запретить добавление к веб-адресам префикса www, а также указать, какое окончание добавлять к введенному в адресную строку тексту при нажатии сочетания клавиш Ctrl+Shift+Enter.
Безопасность
На этой вкладке пользователям Windows XP почти все покажется привычным. Любители основательно разбираться в параметрах могут воспользоваться кнопкой Другой, чтобы перейти к окну детальной настройки свойств безопасности для выбранной зоны.
Главное нововведение притаилось на вкладке Безопасность внизу. Незаметный флажок Включить защищенный режим на самом деле обладает большими возможностями. При включении так называемого защищенного режима Internet Explorer 7 обеспечивает новый уровень безопасности. Данный режим используется для защиты от атак посредством повышения привилегий. Он обеспечивает безопасность просмотра веб-узлов и не допускает захвата браузера хакерами и выполнения ими кода с использованием прав администратора. Иными словами, защищенный режим предусматривает запуск веб-сценариев и другого содержимого в пределах своей «клетки», изолированной от файловой системы Windows. Так что у сайтов теперь останется меньше возможностей причинения вреда компьютеру, даже когда обнаружится очередная «дыра» в безопасности.
Подробнее о защищенном режиме будет рассказано чуть ниже, в подразделе, посвященном безопасности.
Конфиденциальность, Подключения и Программы
Пользователи Internet Explorer 6 вряд ли найдут на этих вкладках что-то новое, поэтому рассматривать их мы не станем.
Содержание
Из нововведений здесь можно отметить только Родительский контроль, но, поскольку об этой возможности уже рассказывалось в разд. 3, повторяться не буду. Остальные функции в том или ином виде уже присутствовали в шестой версии браузера.
Дополнительно
Данная вкладка содержит различные параметры Internet Explorer, сгруппированные по категориям. Для вступления в силу изменений, произведенных с настройками, которые отмечены звездочкой, требуется перезапуск браузера.
В случае неудачного эксперимента с настройками можно нажать спасительную кнопку Восстановить дополнительные параметры.
До сих пор Internet Explorer фигурировал в заголовках новостей в основном только по случаю нахождения очередной «дыры» в защите. Наверное, именно поэтому Microsoft столь трепетно отнеслась к вопросу безопасности в Internet Explorer 7.
Справедливости ради необходимо отметить, что причина подверженности Internet Explorer различного рода уязвимостям кроется не только в нежелании (неумении) программистов Microsoft сделать безопасный код. Есть еще два аспекта: популярность и некоторые технологии (например, ActiveX).
Оборотной стороной медали популярности Internet Explorer является армия недоброжелателей, которая с рвением ищет уязвимости в браузере и, конечно же, их находит. Ведь любая программа содержит ошибки, и их выявление – лишь дело времени. Менее популярным интернет-обозревателям хакеры уделяют меньше времени, соответственно и результативность их усилий по взлому меньше.
Что касается различных технологий, то частенько они работают на полную мощность только в Internet Explorer. А сами по себе эти технологии настолько же полезны, насколько уязвимы, так как предполагают возможность изменения файлов на компьютере.
Итак, что нового в защите от хакеров Microsoft предложила на этот раз.
Хакеры всегда полагались на то, что пользователи будут не задумываясь щелкать на ссылках, которые указывают на какой-нибудь искаженный адрес, содержащий специальные или лишние символы. В процессе обработки адреса буфер системы переполнялся и выполнял тот код, который хотел хакер. Наиболее эффективным видом борьбы с этими атаками был выпуск обновлений по мере обнаружения каждой атаки и определения ее характера. Microsoft разрабатывала браузер так, чтобы уменьшить внутренние возможности для атаки на Internet Explorer 7. Для этого была определена единственная функция для обработки данных интернет-адреса.
ActiveX позволяет значительно расширить возможности обозревателя для работы с Интернетом. Некоторые разработчики вредоносных программ также выбрали эту технологию для написания приложений, ворующих информацию и повреждающих пользовательские данные. Internet Explorer 7 оснащен новым защитным механизмом для платформы ActiveX – ActiveX Opt-In, который автоматически отключает целые классы элементов управления. Сюда входят все элементы, не обозначенные разработчиками как предназначенные для использования в Интернете. Это значительно уменьшает количество лазеек для атак. Теперь, когда пользователь пытается получить доступ к ранее установленному элементу управления ActiveX, который еще не использовался в Интернете, на панель информации выводится соответствующий запрос. Этот механизм уведомления позволяет пользователю разрешать или запрещать доступ при просмотре незнакомых сайтов. ActiveX Opt-In защищает пользователей от сайтов, пытающихся осуществить атаки автоматически. Чтобы разрешить загрузку элемента управления ActiveX, достаточно щелкнуть на панели информации.