var SectionTitles=new Array( "Skrytß nastavenφ IE mohou nap°φklad pom" , " Co s tφm?" );
var SectionURLs=new Array( "166" , "166#Title1" );
var BrothersNames = new Array("Dφra v MSIE umo₧≥uje Φφst cookies","Krademe cookies v Exploreru : krok za krokem","Microsoft vydßvß megapatch","Horkß chyba v IE 5.5&6.0","Skrytß nastavenφ IE mohou nap°φklad pomoci filtrovat nebezpeΦn² obsah","IE Certificate Chain Vuln. û zakßzanΘ hrßtky s certifikßty","");
var BrothersIDs = new Array("77","80","102","109","166","217","");
//=====INFO======
ItemName='Article166';
InIFrame='No';
TableNum=2;
ItemID=166;
ArticleType='3';
Action='articles'
ItemTitle='Skrytß nastavenφ IE mohou nap°φklad pomoci filtrovat nebezpeΦn² obsah';
ItemComment='Skrytß nastavenφ IE mohou nap°φklad pomoci filtrovat nebezpeΦn² obsah';
ArticleHead('Skrytß nastavenφ IE mohou nap°φklad pomoci filtrovat nebezpeΦn² obsah', 'Michal Till', 'Michal.Till_40Seznam.cz', '20.3.2002', '22:51:04', 'Nßvod');
Intro('Jak je jist∞ znßmo, Internet Explorer dovoluje u₧ivatel∙m nastavit ·rove≥ zabezpeΦenφ p°i stahovßnφ nejr∙zn∞jÜφch objekt∙ r∙zn∞, podle Φty° kategoriφ. Ka₧d² server je tak mo₧no za°adit do z≤ny Internetu, Mφstnφho intranetu, D∙v∞ryhodn²ch server∙ a Server∙ s omezen²m p°φstupem. Podle d∙v∞ryhodnosti je pak mo₧nΘ nap°φklad vypnout/zapnout ActiveX, skriptovßnφ apod. ');
Zajφmavß v∞c je, ₧e Explorer v sob∞ obsahuje skrytou pßtou bezpeΦnostnφ z≤nu "Tento poΦφtaΦ", jejφ₧ nastavenφ m∙₧e ovlivnit nap°. Üφ°enφ n∞kter²ch typ∙ vir∙, pop°. ostatnφ spouÜt∞nφ ne₧ßdoucφho k≤du. CelΘ nastavenφ preferencφ IE najdete v Regeditu, v klφΦi <SPAN Class=CODE>HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Internet Settings</SPAN> (Pokud zde popisovanΘ postupy nebudou fungovat, zkuste v Regeditu vyhledat "Internet Settings", lokace n∞kter²ch klφΦ∙ se toti₧ liÜφ, pokud pou₧φvßte sφ¥ovou, tj. klientskou verzi Windows). Nastavenφ jednotliv²ch bezpeΦnostnφch z≤n m∙₧ete nalΘzt v podklφΦi <SPAN Class=CODE>Zones</SPAN>. Jak vidφte z obrßzku, celkem p∞t Φφsel (0 a₧ 4) p°edstavuje p∞t z≤n, p°iΦem₧ ta "nultß" je ·mysln∞ zneviditeln∞na. Podφvejme se tedy, co p°edstavujφ jednotlivΘ hodnoty. Vlastnφ nastavenφ jednotliv²ch potencionßln∞ nebezpeΦn²ch objekt∙ p°edstavujφ klφΦe s Φty°mφstn²mi hexadecimßlnφmi jmΘny, Description a DisplayName jsou pro popis a nßzev.
D∙le₧itß je prom∞nnß flags. V jednotliv²ch bitech dvojkovΘho zßpisu uvedenΘho Φφsla se skr²vajφ n∞kterß nastavenφ z≤ny, vÜetn∞ jejφ viditelnosti. Najd∞te z≤nu 0 (nula) a hodnotu Flags zm∞≥te na 0x00002003 (8195). V nastavenφ zabezpeΦenφ IE by se vßm m∞la objevit pßtß bezpeΦnostnφ z≤na, Tento poΦφtaΦ. Nastavenφ tΘto z≤ny se pou₧ije v p°φpad∞ zobrazovßnφ lokßlnφho HTML souboru nebo p°φmo adresß°e. P°esv∞dΦit se m∙₧ete nap°φklad zm∞nou hodnoty DisplayName, novou hodnotu byste potΘ m∞li vid∞t v okn∞ Exloreru vpravo dole. Tak si m∙₧ete pro lokßlnφ soubory nastavit vlastnφ ·rove≥ zabezpeΦenφ.
</DIV></FONT></b></i>
<A Name="Title1"><FONT Size=3><DIV Class=Headline>Co s tφm?</DIV></font>
<FONT Size=2><DIV Align=Justify Class=Paragraph>
Nic nßm ale nebrßnφ, abychom si nevytvo°ili z≤nu vlastnφ. Vyexportujte nap°φklad Servery s omezen²m p°φstupem (<SPAN Class=CODE>HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Internet Settings\ Zones\4</SPAN>), nahra∩te v druhΘ °ßdce vzniklΘho souboru Φφslo 4 na 5 a soubor importujte. V z≤n∞ 5, kterß by takto m∞la vzniknout, ji₧ zb²vß jen nastavit jednotlivΘ parametry. P°edÜφm jmΘno, popis a ikonku, kterß je specifikovßna souborem a Φφslem p°φsluÜnΘho obrßzku v n∞m (m∞zi to je vlo₧en znak #), tedy nap°φklad <SPAN Class=CODE>inetcpl.cpl#00004481</SPAN>.
</DIV></FONT></b></i>
<FONT Size=2><DIV Align=Justify Class=Paragraph>
Prom∞nnß Flags mimo dostupnosti ·rovn∞ nastavuje i "proÜedlost" tlaΦφtek jako (p°idat) "Servery", "Vlastnφ ·rove≥" apod. Uve∩me si t°i p°φklady nastavenφ (v ÜestnßctkovΘ soustav∞ !):
</DIV></FONT></b></i>
<FONT Size=2><DIV Align=Justify Class=Paragraph>
<UL STYLE="margin-right:50px;" Class=LinkItem><LI> <SPAN Class=CODE>0x00000021</SPAN> zneviditelnφ konkrΘtnφ z≤nu. Jejφ nastavenφ a vÜechny do nφ pat°φcφ servery z∙stanou nezm∞n∞ny.</UL>
</DIV></FONT></b></i>
<FONT Size=2><DIV Align=Justify Class=Paragraph>
<UL STYLE="margin-right:50px;" Class=LinkItem><LI> <SPAN Class=CODE>0x00002003</SPAN> z≤nu zobrazφ a povolφ vÜechna nastavenφ i p°idßnφ/odebφrßnφ server∙.</UL>
Takto je mo₧nΘ daleko jemn∞ji nastavit ·rove≥ zabezpeΦenφ jednotliv²ch server∙, stejn∞ jako zamezit nepovolan²m osobßm manipulaci s bezpeΦnostnφmi z≤nami. Z≤nu je mo₧nΘ po vytvo°enφ skr²t a v φ obsa₧enΘ servery budou mφt natvrdo nastavenou po₧adovanou hladinu zabezpeΦenφ. Jen mi tak trochu nejde do hlavy, proΦ nap°φklad e-mailovΘ zprßvy v HTML (majφ v Outlooku URL typu mid://0000000123/) implicitn∞ pat°φ do z≤ny "Internet"...