Windows Internet Explorer 7 donosi mnoge novine u odnosu na njegovog predhodnika u verziji 6, toliko osporavanog u javnosti. Novine u IE 7 browseru su rezultat zahteva krajnjih korisnika i mogu se podeliti u tri grupe: novine koje se tiču svakodnevnog rada sa browserom, novine vezane za bezbednost i novine koje imaju uticaj na bolju podršku za Web razvoj.
U ovom tekstu će, naravno, biti reči o novinama u oblasti bezbednosti. Znači, ne govorimo o tabbed browsing-u, izgledu browsera, podršci za AJAX, RSS ili CSS. Govorimo o bezbednosti. Od svih novina u toj oblasti, opisaću, po meni, dve najvažnije: Protected mode i Phishing Filter. Kompletan spisak novina vezanih za bezbednost mogu se naći na IE7 sajtu.
Protected Mode
Kada se Protected Mode uključi, IE7 procesu se automatski dodeljuje najniži nivo integriteta (smanjene privilegije na minimum), što podrazumeva da IE7 proces ne može menjati korisničke ili sistemske fajlove i postavke. Sva komunikacija između IE7 procesa i operativnog sistema se odvija preko broker procesa, koji igra ulogu medijatora. Protected Mode je dostupan samo u Windows Visti (nedostupan je na XP SP2), i uključen je po default-u za sve osim Trusted zone. Sledeća slika prikazuje kako se Protected Mode može uključiti i isključiti. Do dijaloga se dolazi preko Tools -> Internet Options -> Security -> Enable Protected Mode.
Da bi uopšte mogao da funkcioniše, Protected Mode se oslanja na tri tehnologije koje su dostupne u Windows Visti (zato i nije dostupan na starijim Windows platformama):
MIC Mandatory Intergity Control primenjuje koncept poznat u teoriji kompjuterske bezbednosti kao Biba Integrity Model, koji se koncentriše na integritet sistema, za razliku od npr. Bell-LaPadula modela koji se koncentriše na tajnost podataka. Jedan od principa MIC-a je da objekti sa nižim nivoom integriteta (oni kojima se najmanje veruje) ne mogu pristupati objekatima kojima je dodeljen viši nivo integriteta (oni kojima se više veruje). U Windows Visti postoje tri nivoa integriteta: low, medium i high. Npr. običan korisnik dobija medium nivo, korisnički desktop takođe medium dok IE7 proces dobija low nivo, kao npr. i fajl koji je preko IE7 browsera skinut sa Interneta.
UAC (User Account Control) tehnologija, o kojoj sam pisao u jednoj od prethodnih kolumni omogućava običnom korisniku sa standardnim privilegijama udoban rad u Windowsu i da smanjuje broj zadataka i aplikacija koji zahtevaju administratorske privilegije. Onoga trenutka kada se takav zadatak pojavi, korisniku će biti prikazan prozor sa dijalogom opisujući tačno koja aplikacija traži privilegije od njega i tražeći od korisnika da ukuca administratorsku lozinku (ukoliko je korisnik administrator, ne traži se lozinka, ali se ipak traži saglasnost), da bi se izvršila tzv. elevacija privilegija i na kraju izvršio zadatak koji zahteva administratorske privilegije.
Kako se sve to uklapa u jednu celinu prikazano je na sledećoj slici:
IE7 sa uključenim Protected Mode-om ima pravo da čita i piše samo u specijalne foldere koje se nalaze unutar korisničkog profila, i na mom kompjuteru izgledaju ovako:
Cache: C:\Users\sasha\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low
Svakako ste primetili Compatibility Layer na slici i pitate se čemu služi. Ovaj sloj služi da zadrži kompatibilnost sa mnogobrojnim postojećim ekstenzijama, koje zahtevaju pristup objektima sa višim nivoom integriteta. Klasični primeri su ekstenzije koje upisuju podatke u korisnički profil, ili čak zahtevaju upis u Registry bazu. Takvi zahtevi se preusmeravaju na sledeće dve lokacije, kojima je takođe dodeljen low nivo integriteta, što je ustvari proces virtualizacije resursa već pomenut u tekstu o UAC tehnologiji:
Documents and Settings\%userprofile%\LocalSettings\TemporaryInternet Files\Virtualized HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\InternetRegistry
IE7 se praktično nalazi u kompletnoj izolaciji od "ostatka sveta". Normalno surfovanje Internetom se uvek dešava na low nivou integriteta. Ako je IE7 procesu potrebno da pristupi objektima sa medium ili high nivoom integriteta (npr. snimanje fajla skinutog sa Interneta koji ima low nivo integriteta na Desktop, koji ima medium nivo integriteta), to će se desiti samo uz pomoć medijatora. Preko UIPI mehanizma, a uz pomoć IEInstall.exe admin brokera pristupa se objektima sa high nivoom integriteta, dok se uz pomoć IEUser.exe user brokera pristupa objektima sa medium nivoom integriteta. Za pristup objektima sa višim nivoom integriteta potrebna je saglasnost korisnika, a to se dešava uz pomoć UAC tehnologije.
Protected Mode će najverovantije najviše biti izložen hakerskim napadima, jer će sada mnogi pokušati da zaobiđu ovaj mehanizam, i sa nivoa integriteta low pokušati da direktno pristupe medium nivou. Ovo je jedan od vrlo važnih ispita za Microsof SDLC pristup razvoju softvera.
Microsoft Phishing Filter
Phishing Filter pomaže da se prepoznaju lažni sajtovi i da se korisnik obavesti o mogućoj prevari. Phishing tehnika jeste aktivnost koja koristi social engineering. Najčešće se korisniku putem e-maila pošalje poruka u kojoj se pošiljalac lažno predstavlja kao neka osoba (ili firma) u koju korisnik ima poverenje sa molbom da se uradi određena aktivnost. Npr. dobijete poruku od vaše banke u kojoj se kaže da morate odmah kliknuti na link koji se nalazi u poruci i otići na sajt banke, gde vas čeka forma koja od vas traži da se ulogujete na sistem (znači traži vam se da upišete korisničko ime i lozinu). Međutim, sajt banke je lažan a vaši podaci (najčešće korisničko ime, lozinka i broj računa u banci) su poslati nekome ko je postavio tu zamku.
Najveći problem za krajnjeg korisnika je kako prepoznati da li je e-mail koji je poslat zaista došao od onoga ko ga je poslao (veoma je lako lažirati pošiljaoca e-mail poruke) i da li je sajt na koji link iz e-maila vodi zaista sajt o kome je reč u poruci. Phishing Filter implementiran u IE7 (i koliko sam ja upoznat u Microsoft Outlook 2007) je samo prvi korak u zaštiti od ovog problema. Filter kombinuje skeniranje na klijent strani sa opcionalnim online servisom na sledeće načine:
Upoređuje se adresa Web sajta koju korisnik pokušava da poseti sa listom legitimnih sajtova koja je dostupna na korisnikovom kompjuteru
Sajt koji korisnik pokušava da poseti se analizira i korisnik se upozorava ukoliko ciljni sajt ima karakteristike koje su uobičajene za phishing sajtove
Ako se korisnik odluči za korišćenje online servisa, URL adresa ciljnog sajta se šalje online servisu koji je vlasništvo Microsofta. Online servis upoređuje URL sa listom poznatih phishing sajtova koja se osvežava nekoliko puta u toku jednog sata.
Ukoliko filter prepozna ciljni sajt kao sumnjiv, security status bar će promeniti boju u u žuto, signalizirajući korisniku da treba da obrati pažnju na taj sajt. Ako je sajt zaista phishing sajt (nalazi se u bazi poznatih phishing sajtova), IE7 security status bar se oboji u crveno, učitava se strana sa upozorenjem i korisniku se saopštava da je ciljni sajt lažan, ali mu se ipak ostavlja mogućnost da nastavi sa posetom tom sajtu. Primer jednog takvog slučaja prikazan je na sledećoj slici (phishing pokušaj datira od 21.11.2006):
Phishing problem je veoma kompleksan problem koji se, naravno, neće rešiti jednim filterom, ali ono što ovaj filter pokušava da promeni je ustvari način da se koriniku saopšti da je ciljni sajt sumnjiv ili lažan. Ovaj filter koristi vizuelne efekte da saopšti korisniku da nešto nije u redu (boja security status bara se menja u žuto ili crveno), a to je korak u dobrom pravcu: omogućiti user experience koji se lako razume i ostavlja mogućnost korisniku da donese razumnu odluku na osnovu informacija koje su mu ponuđene. Za one koje ova tematika interesuje, preporučujem istraživanje studenta sa Harvarda koji se zove Rachna Dhamija. U saradnji sa još nekim ljudima, Rachna je objavila rad Why Phishing Works, u kojem pokazuje da u više od 90% slučajeva dobri phishing sajtovi uspevaju da prevare krajnje korisnike i da postojeći mehanizmi ne daju rezultate (korisnici ne čitaju šta piše u status barovima i ne obraćaju pažnju na bezbedonosne indikatore, kao što je npr. SSL indikator). U jednom drugom radu The Battle Against Phishing: Dynamic Security Skins, Rachna predlaže jedno vrlo originalno rešenje, koje, između ostalog, koristi vizuelne efekte u komunikaciji sa krajnjim korisnikom.
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja,
stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Ukrajina, Sjedinjene Američke Države i evropski partneri su se tokom pregovora koji se danas održavaju u Berlinu dogovorili o parametrima za postizanje mira u Ukrajini, prenosi ukrajinska agencija Ukrinform, pozivajući se na saopštenje evropskih lidera.
Kako saopštavaju ukrajinski izvori, elitna ruska 76. gardijska vazdušno-desantska divizija je pretrpela teške gubitke u svom pokušaju da se "probije" do Pokrovska.
Belgija se usprotivila predlogu Evropske komisije za deblokiranje kredita Ukrajini od 210 milijardi evra finansiranog zamrznutom ruskom imovinom i uništila nade EU za dogovor do samita lidera.
Košarkaši Lijetkabelisa, koje sa klupe predvodi Nenad Čanak, poraženi su na svom terenu od ekipe Najners Kemnica rezultatom 85:79, u meču 11. kola Evrokupa.
Evropska komisija planira da predloži ukidanje potpune zabrane proizvodnje automobila sa motorima sa unutrašnjim sagorevanjem do 2035. godine, što bi omogućilo proizvođačima da i nakon tog roka prave ograničen broj vozila na benzin i dizel.
Rat u Ukrajini – 1.392. dan. Odluke o mogućim teritorijalnim ustupcima Ukrajine može da donese isključivo ukrajinski narod, navodi se u zajedničkoj izjavi evropskih lidera nakon mirovnih pregovora koji su održani u Berlinu.
Rat u Ukrajini – 1.392. dan. Odluke o mogućim teritorijalnim ustupcima Ukrajine može da donese isključivo ukrajinski narod, navodi se u zajedničkoj izjavi evropskih lidera nakon mirovnih pregovora koji su održani u Berlinu.
Ukrajinski predsednik Volodimir Zelenski rekao je da bi predlozi dogovoreni sa američkim zvaničnicima o mirovnom sporazumu za okončanje rata u Ukrajini mogli biti finalizovani u roku od nekoliko dana, nakon čega će ih američki izaslanici predstaviti Kremlju.
Predsednik Srbije Aleksandar Vučić rekao je da razgovara sa premijerom i ministrima o Zakonu roditelj-negovatelj i da obećava da će država izaći u susret rodit
Predsednik Srbije Aleksandar Vučić večeras u 19.30 sati bio je gost "Dnevnika 2" na RTS 1 gde je govorio o situaciji sa NIS-om, zgradi Generalštaba, kao i o optužnom predlogu Tužilaštva za organizovani kriminal.
Holivud ali i cela svetska javnost u neverici nakon što su legendarnog reditelja Roba Rajnera (78) i njegovu suprugu Mišel Singer Rajner (68) pronašli mrtve u njihovom luksuznom domu u Brentvudu u nedelju popodne.
Skoro 90 letova povezanih sa Džefrijem Epstajnom navodno je krenulo sa britanskih aerodroma ili su im britanski aerodromi bili destinacija, a na nekima od tih letova nalazile su se i Britanke koje tvrde da ih je zlostavljao osuđeni pedofil.
Udruženje francuskih feministkinja "Histerične pletilje" saopštilo je danas da je podnelo kolektivnu tužbu protiv supruge predsednika Francuske, Brižit Makron, zbog uvrede.
Ishrana ne utiče samo na telesnu težinu, već i na način na koji funkcionišu mozak i creva. Postoji veza između crevnog mikrobioma i moždanih procesa koji kontrolišu apetit, navike u ishrani i samokontrolu, naglašavaju naučnici.
Pokušaj da se ispune sva zdrava pravila u ishrani može delovati iscrpljujuće, naročito kada se istovremeno vodi računa o kalorijskom unosu zbog mršavljenja, ali saveti su ipak dobrodošli.
Iako jutro mnogima počinje uz omiljeno piće poput kafe, stručnjaci upozoravaju da neke napitke, uključujući i nju, nije dobro konzumirati na prazan stomak.
Režiser Kventin Tarantino ne prestaje da šokira svojim izjavama u poslednje vreme i sve je više onih koje slavni reditelj iritira svojim javnim istupima.
Film "Jedna bitka za drugom" (One Battle After Another) u produkciji Warner Bros. Pictures-a, koji je napisao, režirao i producirao Pol Tomas Anderson, imaće globalnu striming premijeru na HBO Max-u u petak, 19. decembra.
The Military Security Services and BIA have submitted a report to the President of the Republic of Serbia on the suspicious death of R.K., a representative of Jugoimport SDPR in Moscow, Blic reports.
Ombudsman Zoran Pašalić announced that at the beginning of 2026, a draft law banning the use of mobile phones in primary and secondary schools will be submitted to the Serbian Parliament.
According to Blic, part of the building of the Military Medical Academy was evacuated following a threat that explosives had been planted there, and according to the portal, explosives were also placed in front of the Parliament, specifically in Pionirski Park
Serbian President Aleksandar Vučić said he expects significant news about NIS in the coming days and does not think it will be necessary to wait until January 15.
The suspect in the Bondi Beach attacks in Sydney, Naveed Akram (24), who has been in the hospital since Sunday, has woken from a coma, confirmed the New South Wales Police, reports The Guardian.
Google već nekoliko godina nudi prilično koristan alat koji skenira dark web kako bi pronašao bilo trag procurelih ličnih informacija. Sada, objavljeno je da se ovaj alat gasi.
Komentari 17
Pogledaj komentare