Come navigare nella RETE in maggior sicurezza con Internet
Explorer.
Questo articolo nasce dalla necessità di porre un freno,
ai continui aggiornamenti forniti da Microsoft, e dalle vulnerabilità con
cadenza oramai quotidiana che affliggono il medio navigatore di Internet.
Moltissimi dei bachi/buchi, di I.E. fanno leva su: ActiveX,
Java e Scripting host.
NDR. i settaggi che spiegheremo poco sotto, si applicano a Internet
Explorer 6, preferibilmente con Service Pack 1 installato
Internet Explorer offre buone possibilità di controllo
e personalizzazione della sicurezza, applicabili, applicabili direttamente dal
navigatore.
potete accedervi dalla voce => Strumenti - opzioni internet - protezione.
Analizzando nel particolare, ci rendiamo conto che Internet
Explorer permette 4 differenti possibilità di sicurezza : Internet , Intranet
Locale, Siti attendibili, e Siti con restrizioni.
Se non modifichiamo alcun parametro, il parametro di default
per Internet, e la navigazione stessa, "sarà di norma" settato
su MEDIO.
In questo articolo, spiegheremo alcuni dei parametri da modificare,
per ottenere una navigazione più sicura e meno problematica.
I parametri di Default sono più o meno
questi:
- Autenticazione utente: Accesso automatico
solo nell'area Internet
- Controlli e Plug-Ins ActiveX
- Esegui controlli Plug-Ins e Active X: Attiva
- Esegui script controlli Active X contrassegnati come sicuri:
Attiva
- Inizializza ed esegui script controlli Active X NON contrassegnati
come sicuri: Chiedi conferma
- Download
- Download dei caratteri: attiva
- Download dei file: attiva
- Microsoft VM
- Autorizzazioni Java: Protezione alta
- Scripting
- Consenti operazioni tramite script: Attiva
- Esegui script attivo: attiva
- Esecuzione script applet Java: attivo
- Varie
- Consenti aggiornamento META dati: Attiva
- Installazione Oggetti Desktop: Attiva
- Trascina Copia Incolla File: Attiva
- Visualizza Contenuto misto: Chiedi Conferma
- Avvio programmi e file in un IFRAME: Chiedi Conferma
- Esplora sottoframe in domini diversi: Attiva
- Autorizzazioni al canale software: protezione bassa
- Persistenza dati utente: Attiva
PARAMETRI CONSIGLIATI
Ora prepariamoci ad apportare alcune modifiche a questi parametri
effettuando un doppio click sui parametri stessi, e poi su => re-imposta ,
oppure cliccando nel menu precedente su Livello personalizzato:
- Autenticazione utente: Richiedi nome utente
e password (a voi la scelta se inserire ID
e password o meno, altrimenti lasciate inalterato il parametro)
- Controlli e Plug-Ins ActiveX
- Esegui controlli Plug-Ins e ActiveX: Disattiva
- Esegui script controlli Active X contrassegnati come sicuri:
Disattiva
- Inizializza ed esegui script controlli Active X NON contrassegnati
come sicuri: Disattiva
- Download
- Download dei caratteri: Disattiva
- Microsoft VM
- Autorizzazioni Java: Disattiva Java => NB:
alcune funzioni sono utilizzate da programmi quali il home banking,
quindi in caso di dubbio lasciate inalterate le voci
- Scripting
- Consenti operazioni tramite script: Disattiva
- Esegui script attivo: Disattiva
- Esecuzione script applet Java: Disattiva
- Varie
- Consenti aggiornamento META dati: Disattiva
- Installazione Oggetti Desktop: Disattiva
- Avvio programmi e file in un IFRAME: Disattiva
- Esplora sottoframe in domini diversi: Disattiva
- Autorizzazioni al canale software: protezione alta
- Persistenza dati utente: Disattiva
- Trascina Copia Incolla File: Disattiva
- Visualizza Contenuto misto: Disattiva
Qual'ora abbiate necessità di abilitare
le ActiveX o gli Scripting Host, Basta aggiungere il sito tra i Siti Attendibili,
stando attenti a togliere la spunta a : richiedi verifica server
https.
In questo modo potrete aggiungere qualunque tipologia
di sito.
Attenzione: è possibile che a seguito delle modifiche
apportate, alcuni siti non siano in parte o del tutto visualizzabili , nel caso,
lo ripetiamo dovrete inserirli tra i Siti Attendibili.
Microsoft,
ha inoltre creato un utile programma, scaricabile a Questa
pagina - Internet Explorer 5 Power Tweaks Web Accessory - 127 Kb. programma
che funziona egregiamente anche con I.E 6.0 ed aggiunge al menu' contestuale la
voce, "aggiungi a Siti Attendibili", o "aggiungi
a Siti con restrizioni".
IMP: Di default i Siti Attendibili sono classificati
nell'area bassa, ma suggeriamo di modificare i parametri, con quelli di area
MEDIA.
I suggerimenti, forniti sino a questo momento, non vi mettono
al riparo, da problemi di visualizzazione, o script di nuova generazione (in particolare
scaricati via mail), ma vogliono unicamente essere lo spunto
per attuare una personalizzazione del proprio I.E 6.0 in modo da adattarlo alle
nuove problematiche WEB.
Inoltre in ogni caso, potrete riportare tutto ai valori originali,
utilizzando il tasto :
livello predefinito => MEDIA (
a dx nell'immagine )
|