quinta-feira, 10 de abril de 2008

IE8 no Vista terá mais proteção contra ataques online

IE7: é possível ativar a proteção de memória


Eric Lawrence, da equipe de segurança do Internet Explorer, revelou esta semana que a versão 8.0 do browser trará uma mudança em seu comportamento-padrão. Segundo Lawrence escreveu no blog do produto, o IE8 vai trazer ativada, como padrão, a proteção de memória contra ataques online.


Ele explica que o IE7, rodando no Windows Vista, trouxe uma novidade chamada Data Execution Prevention or No-Execute (DEP/NX) . Ela se mostra na alternativa que está em Ferramentas > Opções de Internet > Avançadas > Habilitar Proteção da Memória para Ajudar a Reduzir Ataques Online. Trata-se de um recurso preventivo para barrar a execução remota de código na máquina do usuário.


O problema é que no IE7 do Windows Vista essa opção vem desabilitada, a fim de manter a compatibilidade com plug-ins e add-ons, que não funcionam com o DEP/NX. Até mesmo plug-ins muito comuns como o Flash Player e o Acrobat Reader, ambos da Adobe, não funcionavam até algum tempo com o DEP/NX ativo.

Agora, a MS deve ter concluído que é hora de mudar. A novidade que Eric Lawrence revelou é exatamente essa: no IE8, o DEP/NX virá ativado, como padrão. A conseqüência, no caso de plug-ins incompatíveis, é que seus desenvolvedores terão de ajustá-los. Melhor para os usuários.

Uma dica: no IE7 do Windows Vista (a opção não existe no XP) você pode ativar o DEP/NX. O segredo é o seguinte. Dê um clique com o botão direito no ícone do IE e, no menu, acione a opção Executar como Administrador. Agora, vá às Opções de Internet do IE e veja que a opção Habilitar Proteção da Memória para Ajudar a Reduzir Ataques Online está disponível. Ative-a, feche o IE e abra-o novamente para a configuração fazer efeito.

Seu browser está mais protegido. Há apenas um porém: é possível que algum plug-in instalado deixe de funcionar. Mas não custa nada a experiência. Se for o caso, reexecute o IE7 como administrador e retorne à configuração antiga.


FONTE:
Carlos Machado
10/04/2008
http://info.abril.com.br/blog/machado/20080410_listar.shtml

Nenhum comentário: