10 thiết lp IE giúp lướt web an toàn hơn
Ngu
n:quantrimang.com
Mc dù Microsoft vn tăng cường kh
năng bo mt cho Internet Explorer (IE),
song IE vn luôn yếu thế hơn các đối
th Mozilla Firefox, Opera, Safari và
Google Chrome. 10 thiết lp sau giúp
người dùng được bo v an toàn hơn
khi lướt web bng IE.
1. Vô hiu hóa các tài liu định dng
XPS
XPS là mt chun định dng hình nh mi được Microsoft trong HĐH Windows
Vista. Tin tc có th li dng l hng trong nhng tài liu/ hình nh theo định
dng XPS để phân tích và tn công người s dng. Do đó, HĐH h tr càng ít
định dng tài liu, máy tính càng an toàn hơn. Tuy điu này có th nh hưởng
đôi chút đến vic xem XPS nhưng bn có th xem tài liu định dng này bng
nhng công c khác ngoài IE.
Cách làm:
M IE: Tools -> Internet Options -> tab Security -> Internet zone -> Custom
Level -> XPS documents: Disable.
2. Vô hiu hóa font download
Đôi khi lướt web, có th các trang web cha kí t quc tế yêu cu bn cài font
ch mi để xem được ni dung trang đó, dĩ nhiên đây cũng là mt “him ha
tim n”! Nếu bn không thường duyt web ngoài ngôn ng chính thng ca
mình, hãy b chc năng này đi.
Cách làm:
Tools -> Internet Options -> tab Security -> Internet zone -> Custom Level ->
Font download: Disable.
3. Vô hiu hóa đường dn thư mc gc khi upload file
Khi ta upload 1 file lên web server (ví d upload nh vào blog…), trình duyt s
có la chn vic gi tên file hoc đường dn gc ca file, ngay c website đó ch
cn tên file là đủ. Đường dn thư mc file upload s cung cp các thông tin nhn
dng trên máy tính ca bn, ví dC:\Users\nguyenkhoa\Pictures\blog.gif” sđể
l” tài khon đăng nhp máy tính ca bn là “nguyenkhoa”…
Cách làm:
Tools -> Internet Options -> tab Security -> Internet zone -> Custom Level ->
Include local file directory path when uploading files to a server: Disable.
4. Vô hiu hóa thông báo xác nhn nếu bn thiên v la chn “Yes”
Chế độ mc định bo mt tab Security là “Prompt” - s hin ra thông báo xác
nhn mi khi bn thc hin tác v nào đó. Nếu bn thiên v la chn “Yes”, tc
đồng ý vi hu hết tác v này, bn có th xóa thông báo đơn gin bng cách
thay mc định “Prompt” thành “Disable”.
Cách làm:
Tools -> Internet Options -> tab Security -> Internet zone -> Custom Level.
5. Luôn cnh báo v tài khon đăng nhp/mt khu
Đối vi người s dng máy tính ti nhà cũng như công s, chc năng đăng
nhp t động (auto-logon) khá hu ích và giúp tiết kim thi gian, song nếu ai đó
s dng máy tính ca bn vô tình hay c ý đi chăng na, thông tin đăng nhp
ca bn có th b rò r
Cách làm:
Tools -> Internet Options -> tab Security -> Internet zone -> Custom Level ->
User Authentication -> Logon: Prompt for username and password.
6. Vô hiu hóa h tr SSL 2.0
SSL2 (Secure Socket Layer - mt giao thc truyn ti thông tin an toàn trên
Internet) t lâu đã b cho là không đảm bo an toàn, không phù hp vi công
vic liên quan đến tài chính… Các website trên thế gii nếu ch h tr SSL2 (mà
không phi SSL3, TLS) thì đa s chúng hoc s có chiu hướng b khai thác,
hoc “lc hu” đến mc có th tr thành “him ha” đối vi người lướt web khi
truy cp vào.
Cách làm:
Tools -> Internet Options -> tab Advanced -> Use SSL 2.0: b du check.
7. Kích hot tính năng h tr TLS
TLS (Transport Layer Security) là bước ci tiến và cao cp hơn so vi giao thc
SSL k trên, thm chí nó còn tăng cường tính bo mt hơn c SSL3.
Cách làm:
Tools -> Internet Options -> tab Advanced -> Use TLS 1.0: đánh du check.
8. Vô hiu hóa tính năng tìm kiếm t thanh địa ch
IE, nhng li toán hc, li in n cùng nhiu li khác… được ct (cut) - dán
(paste) lên thanh địa ch và t động gi ti các c máy tìm kiếm, vì vy đôi khi
bn có th b l thông tin cá nhân nếu s dng tính năng này.
Cách làm:
Tools -> Internet Options -> tab Advanced -> Search from the address bar:
Do not search from the address bar.
9. G b nhng add-on không cn thiết
Đôi khi, vic tích hp nhiu add-on vào IE là không thc cn thiết, thm chí còn
phn tác dng khi mt s add-on này mc li bo mt và d dàng b hacker khai
thác. Vì vy, hãy kim tra li thư vin add-on trong IE và ch gi li nhng add-
on hu ích và bn tin tưởng.
Cách làm:
Tools -> Internet Options -> tab Programs -> Manage Add-ons
10. G b các phiên bn Java cũ
Có nhiu lí do, song vic cài hoàn thin các phiên bn Java mi tt hơn vic
nâng cp (upgrade) t phiên bn cũ lên phiên bn mi. Theo lí gii ca chuyên
gia bo mt cao cp Jeff Forristal Zscaler, hacker có th vn tn dng nhng
“khiếm khuyết” trong các bn Java cũ để khai thác và tn công, còn đối vi các
phiên bn mi hơn - đã khc phc “khiếm khuyết” đó - có th bo đảm an toàn
hơn cho người lướt web.
Theo Dân trí (CIO)