Neue Sicherheitsfunktionen für Internet Explorer 8

Neuer Internet Explorer erhält Malware-Filter und verbesserten Phishing-Schutz

Über gleich drei verschiedene Blogeinträge hat Microsoft Neues zur geplanten Beta 2 des Internet Explorer 8 enthüllt. So soll die nächste Vorabversion des Browsers verbesserte Sicherheitsfunktionen erhalten. Damit sollen Anwender besser vor Angriffen aus dem Internet geschützt werden. Erstmals wird es auch einen Malware-Filter für den Internet Explorer geben.

Artikel veröffentlicht am ,

Der überarbeitete Phishing-Filter trägt die Bezeichnung SmartScreen-Filter und soll eine verbesserte Bedienoberfläche erhalten. Zudem wurde die Erkennung beschleunigt und neue heuristische Erkennungsmethoden versprechen bessere Treffer, heißt es aus Redmond. Als weitere Verbesserung gibt es eine verbesserte Group-Policy-Unterstützung und es wird vor Webseiten gewarnt, auf denen sich Malware befindet. Schutzmaßnahmen gegen Malware-Seiten finden sich auch in Firefox 3 und Opera 9.5.

Wird eine potenzielle Phishing-Seite aufgerufen, warnt der Internet Explorer 8 vor dem Zugriff darauf und erlaubt bequem den Besuch der Webseite, die der Nutzer eigentlich aufrufen wollte. Entscheidet sich der Nutzer dennoch, die Phishing-Seite zu öffnen, färbt der Browser die Adresszeile rot ein, um permanent auf die drohende Gefahr hinzuweisen. Generell können Nutzer verdächtige Seiten melden oder vermeintliche Phishing-Seiten als ungefährlich melden.

Mit dem Internet Explorer 8 sollen Cross-Site-Scripting-Angriffe erschwert werden, über die vertrauliche Daten ausspioniert werden können. Neben Cookies gehören dazu auch Möglichkeiten, Tasteneingaben zu protokollieren und so an Kennwörter und Passwörter zu gelangen. Als weiteres Angriffsszenario könnten Angreifer darüber etwa auf E-Mails oder Kalendereinträge zugreifen, wenn entsprechende Webdienste im Browser verwendet werden.

Derartige Angriffe sollen durch einen sogenannten XSS-Filter verhindert werden, der mit der Beta 2 Einzug in den Internet Explorer 8 halten wird. Im Unterschied zum Phishing-Filter bemerkt der Anwender davon aber nichts, weil alle Cross-Site-Scripting-Attacken pauschal blockiert und nicht ausgeführt werden, verspricht Microsoft. Wollen Webseitenbetreiber diesen Filter umgehen, können sie dies erreichen, indem sie "X-XSS-Protection: 0" in den HTTP-Header integrieren.

Die Beta 2 des Internet Explorer 8 wird im August 2008 erwartet. Welche weiteren Neuerungen die neue Vorabversion des kommenden Microsoft-Browsers bringen wird, ist noch nicht bekannt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anonym 01. Mär 2010

Ich trau es ihnen ja glatt zu. Der Parameter deaktiviert aber nur den XSS Schutz ;)

Basileus 15. Jul 2008

Titel sollte natürlich IE7 = FF2 heissen^^

Stereoide 04. Jul 2008

Ich weiß jetzt nicht, in wie weit das bei Vista noch zutrifft, aber mindestens bei XP...

Duden 04. Jul 2008

Wie wär's mal mit Groß-/Kleinschreibung? Du brauchst das auch nicht persönlich nehmen...



Aktuell auf der Startseite von Golem.de
Energiewende
Deutsche Stromnetze im Dornröschenschlaf

IT ist der Game Changer der Energiewende - nur nicht in Deutschland.
Eine Analyse von Gerd Mischler

Energiewende: Deutsche Stromnetze im Dornröschenschlaf
Artikel
  1. Disney+, Netflix und Prime Video: Das goldene Streamingzeitalter wird zum silbernen
    Disney+, Netflix und Prime Video
    Das goldene Streamingzeitalter wird zum silbernen

    Das aktuelle Jahr hat viele Umbrüche im Streamingmarkt erlebt - und nächstes Jahr geht es weiter. Das wird negative Auswirkungen für Anbieter und Kunden haben.
    Eine Analyse von Ingo Pakalski

  2. Mehrjährige Haftstrafe: Betreiber von Deutschland im Deep Web verurteilt
    Mehrjährige Haftstrafe
    Betreiber von Deutschland im Deep Web verurteilt

    Der Verurteilte war Betreiber einer der größten deutschsprachigen Darknet-Plattformen für den Drogenhandel - mit rund 16.000 Benutzern.

  3. Aufkauf der Restaktien: Silver Lake will die Software AG vollends übernehmen
    Aufkauf der Restaktien
    Silver Lake will die Software AG vollends übernehmen

    Das Angebot des Investors für die restlichen Anteile liegt vor. Die Software AG trennt sich derweil von zwei Produkten.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /