Tag Archives: 安全策略

软件技巧.Software

iFrame第三方Cookies在主流浏览器的安全策略

奇怪的需求带来了一些麻烦,第三方页面嵌入到iFrame内时带来了一堆cookies的安全策略方面的问题。

本文内容

测试主流浏览器在不同Cookies策略下的Cookies读写情况。

测试的浏览器包括

  • Safari 5.1.5 for Mac(默认,阻止第三方Cookies)
  • Safari 5.1.5 for Mac(不阻止Cookies)
  • Safari 5.1.2 for XP(默认,阻止第三方Cookies)
  • Safari 5.1.2 for XP(不阻止Cookies)
  • Firefox 11.0 for XP(默认)
  • Firefox 11.0 for XP(不接受第三方Cookie)
  • Chrome 18 for XP(默认)
  • Chrome 18 for XP(阻止第三方Cookie 和网站数据)
  • Chrome 18 for Mac(默认)
  • Chrome 18 for Mac(阻止第三方Cookie 和网站数据)
  • IE6(默认)
  • IE7(默认)
  • IE8(默认)

 测试结果概述

首先要指出,Safari 默认的Cookie策略是阻止第三方Cookie,但是在Mac和XP两个系统下,呈现出两种不同的效果。Safari for XP 接受了服务端设置的 cookies 并且可以读取,但是 Safari for Mac 丢弃了接收到的 Cookies。

与 Safari 同为 Webkit 核心的 Chrome 的默认设置为接受第三方的 Cookies,在默认设置下,第三方的Cookie成功被设置。与此类似地是 Firefox 的默认设置,能够接受所有第三方 Cookie。

当 Chrome 和 Firefox 开启AT-field(哦…就是阻止第三方Cookie)时,情况跟 Safari 截然不同。Chrome 和 Firefox 不仅丢弃了服务端设置的 Cookie,也会禁止浏览器脚本去读取 Cookie。注:若之前设置了Cookie,旧Cookie会保留,并且不能被读取。

ie基本一致,会阻止第三方Cookies,但是可以通过P3P头来解决问题。

/*————发现wordpress 里面居然有这样一篇草稿,就翻出来后续日子慢慢补全吧————-*/can k

参考资料:http://grack.com/blog/2010/01/06/3rd-party-cookies-dom-storage-and-privacy/

软件技巧.Software

网络安全课小笔记 — 如何避免U盘中毒

这次用上的防治U盘中毒的方法是通过“安全策略”来实现的。

U盘上的病毒啊,木马啊通常都是通过一个EXE可执行文件来释放和传播的。所以,这次核心的如何让U盘上面的可执行文件不能够执行。

如何设置

首先,我们得打开安全策略。

具体位置在“控制面板 – 系统和维护(vista下面的) – 管理工具 – 本地安全策略”。

然后在左侧的树状列表里面选择“软件限制策略”。

当然这个时候,还是空白,只需要右键点击一下,新建一个策略就可以了。如图

然后,和图片一样,新建一个路径规则,我们把U盘的盘符都加入到不允许里面。这样任何可执行文件就不能够在U盘里面直接执行了。也就达到了屏蔽U盘病毒的效果了。

拓展

同理,我们的某些盘符下面可能不会有任何可执行文件,我们也可以把安全策略加入到这些盘符下,这样这些盘符也就更安全了。

比如我的E盘里面全部是电影和临时的下载文件,我就把这里也设置为不允许。

注意事项

这个安全策略在第一次设置之后,并不会立即生效,需要重启才能够起作用。

在XP的专业版和vista下面的较高版本下面,也可以使用组策略管理来进行设置。

在开始运行里面输入“gpedit.msc”,然后用大同小异的方法设置上软件安全策略就可以了。