Ian, bạn không hiểu làm thế nào chế độ bảo vệ hoạt động. Giải pháp của Simon Capewell là một cách hợp lệ để tăng tính bảo mật của Firefox. Bạn ví dụ, khẳng định rằng giải pháp của anh ấy bằng cách nào đó vô hiệu hóa toàn bộ việc bảo vệ mức toàn vẹn thấp là hoàn toàn sai. Chrome và IE sử dụng các phương thức tương tự, vì các phần tải xuống được ghi vào thư mục tải xuống ngay cả trong chế độ IE được bảo vệ. Nếu không, bạn sẽ không thể tải xuống bất cứ điều gì. Mặc dù IE có thể sử dụng trình bao bọc các loại, do đó cách ly quy trình chính khỏi các quy trình xử lý dữ liệu không đáng tin cậy để tăng cường bảo mật như Chrome, nhưng điều này giống như trong các phương pháp được mô tả ở trên, tất cả các thành phần của Firefox đều bị cách ly với hệ thống. Trong khi đó, trong Chrome, quy trình chính chạy ở mức toàn vẹn Trung bình và quy trình kết xuất ở mức toàn vẹn thấp.
Cấu hình Firefox theo cách này bảo vệ Windows và Tệp chương trình khỏi sửa đổi, do đó cách ly Firefox với phần còn lại của máy. Chẳng hạn, Firefox không thể thả phần mềm độc hại vào thư mục Khởi động của bạn hoặc thêm mục đăng ký tự động khởi động phần mềm độc hại vào thư mục tải xuống của bạn (mà firefox được phép ghi vào) khi khởi động. Ngoài ra, chạy Firefox ở mức toàn vẹn thấp sẽ bảo vệ Firefox cố gắng vượt qua các ACL được thi hành theo nó bằng các phương pháp như tạo một luồng trong một quy trình từ xa để chạy mã trong bối cảnh bảo mật của quy trình đó. Firefox vẫn được phép thả các tệp vào Thư mục tạm thời và có khả năng thực thi, như Chrome và IE. Do đó, mức toàn vẹn phải được kết hợp với SRP hoặc AppLocker, để ngăn chặn việc thực thi bất kỳ tệp thực thi nào được thả vào các thư mục mà Firefox được phép ghi vào. Yêu cầu này cũng có mặt với IE và Chrome.
Sau khi hoàn thành, Firefox sẽ được tăng cường chống lại các lượt tải xuống bằng ổ đĩa và được bảo vệ nhiều hơn IE, vì Chế độ bảo vệ IE không, khi không được kết hợp với SRP hoặc Applocker, cung cấp bảo vệ đầy đủ. Không có cách nào cho phép Firefox ghi vào thư mục riêng của mình và các thư mục tạm thời khác với những gì Chrome được bảo vệ và Chế độ bảo vệ IE được phép làm.
Cạm bẫy duy nhất từ giải pháp này: Tôi có thói quen xấu là để các tệp thực thi trong thư mục Tải xuống của mình, sau này tôi chạy. Các tệp thực thi này có khả năng bị giả mạo nếu Firefox bị khai thác sau khi chúng được tải xuống. Do đó, sau khi tải xuống một tệp, di chuyển nó ra khỏi thư mục Tải xuống. Cũng có một rủi ro rất nhỏ về lỗ hổng trong Firefox bị khai thác để sửa đổi tệp tạm thời trong thư mục tạm thời được phép, sau đó khai thác lỗ hổng trong quy trình cấp toàn vẹn cao hơn khi sử dụng tệp tạm thời đó. Tuy nhiên, điều này sẽ không bao giờ xảy ra và chỉ là một lỗ hổng về lý thuyết.
Đọc thêm / Nguồn:
Windows 7 SRP (hoạt động trên Home Premium, mặc dù bạn không có AppLocker):
http://www.wilderssecurity.com/showthread.php?t=262686
Cấp độ toàn vẹn:
http://www.symantec.com/connect/articles/intributiontion-windows-integrity-control
Chế độ bảo vệ IE:
http://msdn.microsoft.com/en-us/l Library / bb250462 (VS85) .aspx
Thông tin cơ bản về "Tải xuống theo ổ đĩa":
http://www.wilderssecurity.com/showthread.php?t=241732
Chi tiết về Chrome trên Windows Sandboxing (không chỉ là mức toàn vẹn):
http://www.chromium.org/developers/design-document/sandbox