Windows

Defina a segurança do roubo de dados no Internet Explorer

Microsoft Edge with Internet Explorer Mode - PRE09

Microsoft Edge with Internet Explorer Mode - PRE09
Anonim

Em e antes do Internet Explorer 6, o navegador pode permitir que os sites leiam silenciosamente os dados armazenados na Área de Transferência do Windows. Com o Internet Explorer 7, a Microsoft finalmente solucionou essa falha de segurança que permitia que sites maliciosos lessem e roubassem seus dados da área de transferência.

A Microsoft havia postado maneiras de evitá-lo em KB224993. Mas isso é agora água debaixo da ponte. Como mencionado anteriormente, as coisas mudaram após o lançamento do Internet Explorer 7. Agora, esse roubo é, de certo modo, “opcional”.

Por padrão, no Internet Explorer 11 , se um site tentar roubar os dados da área de transferência, você verá o seguinte Prompt.

Para ilustrar esse problema, simplesmente Copie qualquer parte do texto desta página da Web ou em qualquer outro lugar e visite este site de demonstração . O Explorer emitirá o prompt:

Deseja que esta página da Web acesse sua Área de Transferência? Você deve, naturalmente, selecionar Não permitir . Mas se você selecionar

Permitir acesso , você verá seus dados da área de transferência sendo exibidos lá. O texto que você copiou por último pode ser facilmente roubado por sites maliciosos usando uma combinação de JavaScript e ASP ou PHP ou CGI, para escreva seus dados confidenciais possíveis a um banco de dados em outro servidor

Roubo de Dados da Área de Transferência - Protege a Segurança do IE

Para evitar o prompt e impedir diretamente os sites de acesso Para os dados da Área de Transferência, você pode reforçar a segurança do IE da seguinte forma:

Abra o Internet Explorer> Opções da Internet> guia Segurança> botão Nível Customizado> Configurações de Segurança> Em Scripts>

Permitir acesso à área de trabalho programática . > Selecione Desativar

, em vez do Prompt padrão . Clique em Aplicar> OK. O padrão é Prompt, portanto, espera-se que um prompt seja lançado em você. Mas se você quiser estar absolutamente seguro, você pode desativá-lo e simplesmente proibir o acesso à área de transferência. Isso garantirá a segurança do conteúdo de suas pranchetas, sempre, pois não haverá dúvida de que você está pressionando o botão errado - Permitir acesso - por engano. Você também pode querer verificar algum bom gerenciador de senhas gratuito como o freeware KeepPass. KeepPass fornece uma opção para limpar a área de transferência após um número de segundos especificado pelo usuário, bem como um modo avançado que permite copiar somente uma vez. Senão você pode limpar a memória da área de transferência manualmente, como e quando precisar. Agora leia - O que é o Pastejacking?