IE可提升Firefox安全?
很多人可能都認(rèn)為瀏覽器都是相互獨(dú)立的,例如Chrome和Firefox,或者Firefox和IE。安全專家麥克-豪爾維茲(Michael Horowitz)的研究卻發(fā)現(xiàn),在Windows XP 中IE可以影響Firefox。
豪爾維茲發(fā)現(xiàn),如果提高IE瀏覽器的安全級(jí)別,F(xiàn)irefox將不會(huì)下載任何的可執(zhí)行文件。豪爾維茲起初以為是Windows服務(wù)包的緣故,但后來(lái)才發(fā)現(xiàn),設(shè)置為“高”級(jí)的IE互聯(lián)網(wǎng)安全區(qū)域可直接提高Firefox的安全性。
當(dāng)豪爾維茲把IE互聯(lián)網(wǎng)安全區(qū)域設(shè)置為“高”級(jí)時(shí),F(xiàn)irefox就無(wú)法保存. Exe文件。盡管Firefox還會(huì)創(chuàng)建文件夾,但文件夾中并不包含文件。Firefox下載工具還會(huì)自動(dòng)取消下載。
豪爾維茲還試著用Chrome下載可執(zhí)行文件,但Chrome可以正常工作。因此,豪爾維茲認(rèn)為這個(gè)問(wèn)題與Firefox瀏覽器自身有關(guān),而且只涉及Firefox 3.6的前一版本和后一版本。
在Firefox 3.5和Firefox 3.7中,你可以通過(guò)“about:config”命令進(jìn)入設(shè)置頁(yè)面:
在Firefox 3.5.x中,把browser.download.manager.skipWinSecurityPolicyChecks選項(xiàng)值設(shè)為“True”
在Firefox 3.7.x中,把browser.download.manager.scanWhenDone選項(xiàng)值設(shè)為“False”
browser.download.manager.skipWinSecurityPolicyChecks
從Firefox 3版開(kāi)始,Windows安全設(shè)置要求應(yīng)用程序和其他潛在威脅文件的網(wǎng)絡(luò)下載都通過(guò)下載管理器。因此,系統(tǒng)管理員就可以攔截Firefox下載可執(zhí)行文件。這項(xiàng)參數(shù)可以讓Firefox瀏覽器繞開(kāi)系統(tǒng)安全檢查。
而在Firefox 3.6中,這項(xiàng)參數(shù)便不再被使用。
browser.download.manager.scanWhenDone |
在Firefox 3中,如果用戶已經(jīng)安裝了殺毒軟件,那么殺毒軟件就會(huì)掃描Firefox 3的下載文件。在開(kāi)發(fā)過(guò)程中,開(kāi)發(fā)者還充分地考慮到用戶對(duì)殺軟掃描的定制。因此,這項(xiàng)定制殺軟是否自動(dòng)進(jìn)行掃描的參數(shù)就出現(xiàn)了。
在Firefox 3.7中,這項(xiàng)參數(shù)仍被應(yīng)用于定制Windows安全策略是否檢查可執(zhí)行的下載文件。
這就很好地解釋了為何Firefox 3.6 x版不受IE瀏覽器安全區(qū)域設(shè)置的影響。
【編輯推薦】