IE11增强保护足够安全吗

首先第一句,没有绝对的安全。我们这边做课题,都有一个观点:安全是看不见的。工程上的安全设计,很多是针对某一种或者某一类的攻击做的处理。比如,访问钓鱼的网站,可能丢失银行卡里的资金,于是微软的IE有一个过滤器,用来检测一些已知的钓鱼网站(比如,有用户报告这个网站是钓鱼的,微软添加到列表中)。但是,微软的这个不可能解决所有钓鱼,它的方法本来就不是百分百的。可以打个比方,为了防止小偷进你的公司,你们使用了门禁卡,必须刷卡才能进来。那么,小偷可以爬窗进来(如果可以),也很可能尾随进来(这是通常的情况)增强保护还不如一个门禁卡,你应该理解为给窗户装了铁条。网站攻击是多种多样的,加上很多zeroday的漏洞随时可能出来。zeroday的漏洞,可以这样理解:本来你们公司的门禁系统是好的,后来才发现它实际上是有问题的,随便拿张卡都可以进去。这些是防不胜防的。在一个真实的计算机网络,你只有经常更新门禁系统才能避免这种事情的发生。MS的防火墙、UAC不是一个保证安全的设计,而是把安全转移给用户权限的过程。如果,现在有一个恶意程序,当UAC弹窗的时候,你依然点了确定,那就无话可说了。我其实觉得IE11的这个功能看起来很一般,更多是对于缓冲区溢出的防护,我可以简单说,没有明显的作用,反而会造成不兼容。具体你可以看看增强保护模式:在Internet Explorer 10意味着什么和如何启用它!这个可以关掉,但是MS的杀毒软件记得经常更新。建议你今天全盘杀毒,然后做一个备份,文档放另外一个分区。这样,如果出事,你恢复软件分区就可以了,文档不丢。文档要经常备份,但记得备份件要保证安全,以免泄漏商业机密。这个模式的确没用画过工程制图,装个CAD的时候真的很久,就不要在屏幕前等着了 = = 下部电影看看
■网友
IE和管理员权限都把守住了,但攻击者未必会强攻IE啊。而且没管理员权限的恶意代码同样可以作恶,最典型的就是勒索软件(题主安全意识可能很强,那么中这种东西的可能性很小)。不知道题主有没有注意各种应用身上有没有漏洞。学生党表示天翼客户端就出现过下发木马(具体传播途径没有定论,不过大家都怀疑和天翼客户端相关)的事情,因为玩脱导致Win10大面积蓝屏被发现了。题主的电脑可能没有这种软件。但也许仍然有存在漏洞的软件。有些软件开发者安全意识差,传输是明文HTTP且不校验,自带的Flash插件还有漏洞,说不定运营商内鬼一发劫持挂马就中招了。


    推荐阅读