Clickjacking Vulnerability
بدسلوکی ویب حملوں اور موافقت کے خلاف تحفظ فراہم کرنے والے ایک خصوصیت پر جو صارفین کو نجی طور پر انٹرنیٹ میں براؤز کرنے کی اجازت دیتا ہے وہ انٹرنیٹ کے ایکسپلورر کے صارفین کو IE8 کے لئے پہلی ریلیز امیدوار میں ٹیسٹ کرسکتا ہے، جس میں مائیکروسافٹ دستیاب پیر آف ہے.
جیسا کہ پہلی IDG کی طرف سے اطلاع دی گئی نیوز سروس جمعرات، مائیکروسافٹ IE8 کے خصوصیت مکمل ورژن پر پیر کو پیر کو جاری کیا. مائیکرو مائیکروسافٹ نے کارکردگی کو پیش کرنے کے لئے صرف ویب براؤزر IE8 بناتی ہے.
Clickjacking کی اجازت دیتا ہے کہ ہیکرز سائٹس پر شفاف فلٹر ڈالیں تاکہ وہ مائیکروسافٹ پر کام کریں. مائیکروسافٹ کے ایک آئی ای سینئر پروڈکٹ مینیجر جیمز پراٹ کا کہنا ہے کہ صارف کس تک رسائی حاصل کر رہا ہے اور کونسی سرگرمیوں کو استعمال کر رہا ہے اس کو دیکھ سکتا ہے. مثال کے طور پر، اگر کوئی بینک ویب سائٹ پر ہے، تو حملہ آور صارف کے بینک کی معلومات کو دیکھنے اور پاس ورڈز حاصل کرنے کیلئے clickjacking استعمال کرسکتے ہیں، اور صارف کو پتہ نہیں چلتا کہ معلومات دور دور سے دیکھی جا رہی ہیں. [
سیکورٹی خصوصیت ہے جو IE8 RC1 میں کلک کریں گے ویب سائٹ کے مالکان کو ایک صفحہ ہیڈر میں ایک ٹیگ ڈالنے کی اجازت دیتا ہے جس میں کلک کرنے کا پتہ لگانے اور روکنے میں مدد ملے گی. اگر IE8 ٹیگ کا استعمال کرتے ہوئے کسی سائٹ پر کلک کرنے کا پتہ لگتا ہے، تو یہ ویب صارفین کو ایک غلطی اسکرین دے گا جو انہیں معلوم ہے کہ مواد کے میزبان نے اس مواد کی اجازت نہیں دی ہے، اور انہیں نئی ونڈو میں مواد کھولنے کا اختیار فراہم کرتا ہے. اس حملے سے.
مائیکروسافٹ نے RC1 میں بھی ایک ایسی خصوصیت کی توسیع کی ہے جس میں متعارف کرایا گیا IE8 بیٹا 2 ریلیز میں متعارف کرایا گیا ہے. غیر فعال براؤزنگ، ان میں سے ایک منفرد براؤزرنگ، جس میں صارفین کو ویب کے ذریعے ویب کو براؤز کرنے کی اجازت دیتی ہے جہاں وہ کوکیز کو فعال یا چالو کرسکتے ہیں یا غیر فعال کرسکتے ہیں، جو RC1 میں غیر متعلقہ فلٹرنگ میں تبدیل کر دیا گیا ہے.
غیر فعال فلٹرنگ اس حد تک اس سلسلے کا تعین کریں کہ ان سائٹس پر تیسری پارٹی کا مواد کتنا بار بار ظاہر ہوتا ہے جو اس سے پہلے کہ خصوصیت براؤزرنگ کی عادات کے بارے میں معلومات جمع کررہے ہیں اس سے خصوصیت ان کو معلومات کو دیکھنے کی اجازت دیتا ہے. اس حد تک تین گنا اور 30 گنا کے درمیان مقرر کیا جاسکتا ہے.
مثال کے طور پر، پراٹ نے کہا کہ اگر اسی تیسرے فریق کا اشتہار ویب سائٹس پر 10 بار ظاہر ہوتا ہے جو کسی صارف کو سیشن میں براؤز کرنا ہے اور شخص کی غیر جانبدار فلٹرنگ کی حد مقرر ہوتی ہے 10 تک، صارف کو براؤزرنگ کی سرگرمیوں کے بارے میں معلومات جمع کرنے کے بارے میں کس طرح تیسرے فریق کا مواد مالک جمع کر سکتا ہے.
IE8 بیٹا 2 میں متعارف کردہ مطابقت کا جائزہ بھی RC1 میں تازہ ترین ہے. خصوصیت صارفین کو اس ویب سائٹس کو دیکھنے کی اجازت دیتا ہے جو موجودہ ویب معیار کے مطابق مطابقت نہیں رکھتا ہو سکتا ہے IE8 کسی اور نقطہ نظر میں اس کی حمایت کرتا ہے تاکہ سائٹوں کو مناسب طریقے سے پیش کیا جا سکے.
مائیکروسافٹ نے موجودہ ویب معیار جیسے CSS (Cascading Style Sheets) اور آر ایس ایس IE7، لیکن ایسی سائٹس جو IE کے پچھلے ورژن کے لئے ڈیزائن کیا گیا تھا جو ان معیاروں کی حمایت نہیں کرتے تھے وہ مناسب طریقے سے کام نہیں کرتے تھے. IE8 کے لئے مائیکروسافٹ کے اہم مقاصد میں سے ایک یہ ممکن ہے کہ ممکن ہو سکے کے طور پر ویب معیار کے طور پر مطابقت رکھتا ہے، لیکن اس بات کو یقینی بنانا کہ پرانے سائٹس کو وہ ڈیزائن کیا جا سکے جسے وہ ڈیزائن کیا گیا تھا.
IE8 RC1 میں، مائیکروسافٹ براؤزر میں عام کی فہرست پراٹ نے کہا کہ یہ ویب سائٹس درکار ہیں جو مناسب طریقے سے پیش کرنے کے لئے مطابقت دیکھیں موڈ میں دیکھنا ضروری ہے. اب جب کسی IE8 RC1 میں ان سائٹس کو براؤز کرتا ہے تو، وہ خود کار طریقے سے کسی بھی صارف کو "مطابقت ملاحظہ کریں" کے بٹن پر کلک کرنے کے بغیر خود کار طریقے سے ظاہر ہوتا ہے، جیسا کہ انہیں IE8 بیٹا 2 میں پڑا تھا.
مائیکروسافٹ نے براؤزر کی کارکردگی کا مظاہرہ کیا خاص طور پر IE8 RC1 ایک درخواست کے طور پر تیزی سے کھولتا ہے اور تیزی سے نئی ٹیب یا ویب صفحات کھولتا ہے. کمپنی کے مطابق.8
IE8 RC1 کے بارے میں مزید معلومات مائیکروسافٹ کی ویب سائٹ پر ایک حقیقت شیٹ میں پایا جا سکتا ہے.
IE8 پر پرائیویسی خصوصیات شامل کرنے کے لئے مائیکروسافٹ پر مائیکروسافٹ شامل کرنے کے لئے مائیکروسافٹ مائیکروسافٹ پیر کے روز مائیکروسافٹ پر مائیکروسافٹ کے بارے میں کچھ نئی رازداری کی خصوصیات کو شامل کرنے کی منصوبہ بندی کرتا ہے. نئی رازداری کی خصوصیات جو IE8 کے ساتھ آئے گی، اس کے براؤزر کی اگلی رہائی. خصوصیات اپنی مرضی کے مطابق براؤزنگ کے ساتھ لوگوں کو حذف کرنے اور ان کے ویب براؤزنگ کی سرگزشت کے بارے میں معلومات کو کنٹرول کرنے کے لئے ڈیزائن کرنے کے لئے ڈیزائن کیا گیا ہے.

نئی خصوصیات میں سے ایک، ایک صارف نے آن لائن جانے کے لئے ایک نیا انفرادی براؤزنگ ونڈو شروع کی ہے. جب صارفین ونڈو کو بند کردیں تو، IE کسی بھی کوکیز، پاس ورڈ، اسٹور بار ایڈریس بار، تلاش کے سوالات، عارضی انٹرنیٹ فائلوں یا براؤزنگ سیشن سے ڈیٹا کی شکل نہیں رکھتا ہے.
مائیکرو مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ مائیکروسافٹ کے مائیکروسافٹ مائیکروسافٹ کے ساتھیوں کو خریدنے کے لئے خریدیں

اپ ڈیٹ: پیٹنٹ کے مقدمے کی سماعت کے خطرے کے خلاف.
فولڈر میں فولڈرز کو ایک کلک پر ڈبل کلک کریں، ایک کلک پر ڈبل کلک کریں، فائلوں کو کھولنے کے لئے، ونڈوز میں فولڈرز

ایک کلک پر دوہری کلک تبدیل کریں، کھولنے کے لئے ونڈوز میں اشیاء، فائلوں اور فولڈرز، جب آپ اپنے ماؤس پوائنٹر کے ساتھ شبیہیں دیتے ہیں.