IE可提升Firefox安全?
很多人可能都認為瀏覽器都是相互獨立的,例如Chrome和Firefox,或者Firefox和IE。安全專家麥克-豪爾維茲(Michael Horowitz)的研究卻發現,在Windows XP 中IE可以影響Firefox。
豪爾維茲發現,如果提高IE瀏覽器的安全級別,Firefox將不會下載任何的可執行文件。豪爾維茲起初以為是Windows服務包的緣故,但后來才發現,設置為“高”級的IE互聯網安全區域可直接提高Firefox的安全性。
當豪爾維茲把IE互聯網安全區域設置為“高”級時,Firefox就無法保存. Exe文件。盡管Firefox還會創建文件夾,但文件夾中并不包含文件。Firefox下載工具還會自動取消下載。
豪爾維茲還試著用Chrome下載可執行文件,但Chrome可以正常工作。因此,豪爾維茲認為這個問題與Firefox瀏覽器自身有關,而且只涉及Firefox 3.6的前一版本和后一版本。
在Firefox 3.5和Firefox 3.7中,你可以通過“about:config”命令進入設置頁面:
在Firefox 3.5.x中,把browser.download.manager.skipWinSecurityPolicyChecks選項值設為“True”
在Firefox 3.7.x中,把browser.download.manager.scanWhenDone選項值設為“False”
browser.download.manager.skipWinSecurityPolicyChecks
從Firefox 3版開始,Windows安全設置要求應用程序和其他潛在威脅文件的網絡下載都通過下載管理器。因此,系統管理員就可以攔截Firefox下載可執行文件。這項參數可以讓Firefox瀏覽器繞開系統安全檢查。
而在Firefox 3.6中,這項參數便不再被使用。
browser.download.manager.scanWhenDone |
在Firefox 3中,如果用戶已經安裝了殺毒軟件,那么殺毒軟件就會掃描Firefox 3的下載文件。在開發過程中,開發者還充分地考慮到用戶對殺軟掃描的定制。因此,這項定制殺軟是否自動進行掃描的參數就出現了。
在Firefox 3.7中,這項參數仍被應用于定制Windows安全策略是否檢查可執行的下載文件。
這就很好地解釋了為何Firefox 3.6 x版不受IE瀏覽器安全區域設置的影響。
【編輯推薦】