|
微软在第七版IE浏览器中将限缩HTTPS(线上交易安全技术)的处理方式,提供网友更多线上保障。
在微软IE blog中的一篇文章中,IE经理Eric Lawrence表示IE 7会预设支援TLS(Transport Layer Security)协定。
既有IE版本会自动使用SSL 2.0协定,这在资料加密上会比TLS来得弱,不过用户也可手动改用TLS。
微软决定放弃对SSL 2.0的支援意味著网站若还要求使用该协定者就应该升级了,但Lawrence宣称“这类网站为数不多”。
Lawrence另外也解释IE7在碰上潜在安全问题时,反应模式会跟先前版本有所不同。
“IE6用户在HTTPS网页碰到问题时,用户会被要求做出安全决定,IE7则会遵循XPSP2的"预设安全",直接预设为安全行为。”
IE7不会再像旧版那样在HTTPS页面中给予用户安全与不安全的两种选择。在新版IE7页面中,仅有安全内容会出现,强迫用户透过资讯列来存取其他HTTP的内容。
“这是个相当重要的改变,因为多数用户(或网页开发人员)都不清楚在HTTPS页面中使用HTTP内容的风险。”
上一条:微软第一财季净利润增长24% 下一条:微软推出新资料库与程式工具
出处:CNET
推荐:软件使用讨论 尽在先锋论坛软件即时通版
软件论坛最新软件更新区 IT综合资讯区
相关:
IE7超级插件 IE7pro v2.1 Beta 3
IE缺陷低于火狐 但微软补丁发布延迟
IE7再爆URL解析漏洞,用户可能被劫持
微软发布Internet Explorer 7.0.5730.13 安装不再需要正版验证(图)
IE7超级插件: IE7Pro v0.9.15 Beta 1发布
IE7超强插件:IE7pro v0.9.11.4 beta发布
跳转:
| 更多
共享:提供新闻线索 | 官方读编互动群全新启用 资讯QQ群:17050856 27693503
推荐:  
[提示] 因程序功能改进及调试需要,新闻评论模块临时关闭。不便之处敬请谅解。
|