Vulnerabilitat del porta-retalls del navegador d'Internet Explorer

Feu servir Microsoft Internet Explorer? El següent exemple de la seguretat que és insegur del navegador d'Internet Explorer pot quedar sorprès. Copieu algun text al portapapers de Windows. Podeu utilitzar el text que esteu llegint o qualsevol altre text que trobareu. Ara visiteu el lloc web de la prova de portapapers d’IE i vegeu què passa.

Actualització: tingueu en compte que el lloc web ja no està disponible. Podeu provar



Si executeu Internet Explorer 7, se us demanarà si voleu permetre l'accés a Internet Explorer al porta-retalls, si teniu una versió anterior no se us demanarà res. Si dius que sí o que utilitzes una versió anterior, el contingut del porta-retalls es mostra al lloc web.

Això significa que un lloc web pot llegir (i per tant, emmagatzemar) informació emmagatzemada al Portapapers de Windows. Millora. Quedeu-vos al lloc web i copieu un altre text al porta-retalls. Veureu que el nou text també apareixerà al lloc web de la demostració.

clipboard vulnerability internet explorer

Podeu apostar perquè els administradors web amb intencions malicioses no són tan agradables per mostrar tot el contingut del porta-retalls tot el temps, sinó que tornaran a utilitzar aquesta informació.



La vostra única elecció? Actualitzeu a Internet Explorer 7 si utilitzeu una versió anterior o canvieu a Opera i Firefox. També podeu desactivar JavaScript a Internet Explorer, però molts llocs web utilitzen JavaScript i també podrien deixar de funcionar.

Les versions més recents d'Internet Explorer, que inclou IE7, però també IE11, han establert la funció a la sol·licitud, cosa que significa que rebràs una notificació cada vegada que un lloc o servei vulgui accedir al contingut del porta-retalls.

allow clipboard access

Per gestionar-ho, obriu les Opcions d'Internet a Internet Explorer, canvieu a la pestanya Seguretat i feu clic al nivell personalitzat situat al costat de la zona que voleu modificar.



Cerqueu aquest script a la part inferior de la pàgina i cerqueu la preferència 'Permet accedir al porta-retalls programàtic'. S'ha d'establir com a indicador o desactivació.

Actualitza: Tingueu en compte que s’han publicat versions més recents d’Internet Explorer i que heu d’actualitzar el navegador del vostre sistema per assegurar-vos que el vostre sistema estigui protegit i que utilitzi una versió millor del navegador.

Per a Windows XP, és a dir, Internet Explorer 8. Els usuaris de Windows Vista poden descarregar i instal·lar Internet Explorer, de la mateixa manera que els usuaris de Windows 7 que també tinguin accés a Internet Explorer 10 en un futur proper.