Windows

Harden Clipboard Configuración de seguridad de robo de datos en Internet Explorer

¿Cómo se retira la silicona de una superficie? - Briconsulta - Bricomanía

¿Cómo se retira la silicona de una superficie? - Briconsulta - Bricomanía
Anonim

En y antes de Internet Explorer 6, el navegador podría permitir que los sitios web lean silenciosamente los datos almacenados en el Portapapeles de Windows. Con Internet Explorer 7, Microsoft finalmente abordó este agujero de seguridad que permitió a los sitios web maliciosos leer y robar los datos de su portapapeles.

Microsoft había publicado formas sobre cómo prevenirlo en KB224993. Pero eso ahora es agua debajo del puente. Como se mencionó anteriormente, las cosas cambiaron después del lanzamiento de Internet Explorer 7. Ahora bien, este robo es, de alguna manera, "opcional".

Por defecto, en Internet Explorer 11 , si un sitio web intenta robar En la información del portapapeles, verá el siguiente mensaje.

Para ilustrar este problema, simplemente copie cualquier parte del texto de esta página web o en cualquier otro lugar y visite este sitio web de demostración .

Su Internet Explorer arrojará el mensaje: ¿Desea que esta página web acceda a su Portapapeles? Normalmente debería, por supuesto, seleccionar No permitir .

Pero si selecciona Permitir acceso , verá los datos del portapapeles allí.

El texto que copió por última vez para pegar puede ser fácilmente robado por sitios web maliciosos usando una combinación de JavaScript y ASP o PHP o CGI, para escriba sus posibles datos confidenciales en una base de datos en otro servidor.

Robo de datos del portapapeles - Harden IE Security

Para evitar el aviso, y evitar directamente los sitios web En sus datos del Portapapeles, puede reforzar la seguridad de IE de la siguiente manera:

Abra Internet Explorer> Opciones de Internet> ficha Seguridad> botón Nivel personalizado> Configuraciones de seguridad> En secuencias de comandos> Permitir acceso al portapapeles programático .

Seleccione Deshabilitar , en lugar de la indicación predeterminada. Haga clic en Aplicar> Aceptar.

El valor predeterminado es Solicitud, por lo que se espera que se le envíe un Aviso. Pero si quiere estar absolutamente seguro, puede deshabilitarlo y simplemente no permitir el acceso al portapapeles. Esto garantizará la seguridad de los contenidos de sus portapapeles, siempre, ya que no habrá dudas de que incluso presionen el botón incorrecto - Permitir acceso -, por error.

También es posible que desee comprobar un buen gestor de contraseñas gratuito como freeware KeepPass. KeepPass proporciona una opción para borrar el portapapeles después de una cantidad de segundos especificada por el usuario, así como un modo mejorado que permite copiar y pegar solo una vez. De lo contrario, puede borrar la memoria del portapapeles manualmente , como y cuando lo necesite.

Ahora lea - ¿Qué es Pastejacking?