Een van de speerpunten in de ontwikkeling van Windows Vista en Internet Explorer 7 is security, zo heeft Microsoft de afgelopen maanden laten weten. In de Vista versie van IE7 heeft men daarom een nieuwe "defense-in-depth security feature" aangebracht, genaamd Protected Mode". Defense in Depth is een security principe waarbij de verdediging van het systeem uit meerdere lagen bestaat, mocht een laag ooit doorbroken worden. De nieuwe Protected Mode maakt gebruik van drie nieuwe technologieen in het security model van Windows Vista
Aangezien Internet applicaties zoals browsers een groter risico lopen dan andere applicaties, helpen bovenstaande features de beveiliging van het systeem. In IE7 staat de Protected Mode daarom standaard ingeschakeld. Zelfs als de gebruiker als admin is ingelogd, zal het Internet Explorer proces met "Low rights" draaien. Aangezien uitbreidingen van IE zoals ActiveEx controls binnen het IE proces draaien, draaien die ook met lagere rechten.
Mocht een aanvaller alle beveiligingsmaatregelen hebben verslagen, dan kan hij nog steeds weinig uitrichten. Kwaadaardige code kan dankzij het rechtensysteem nooit het bestandssysteem of het register aanpassen, software installeren, een browser hijacken of bestanden in de "Startup" map plaatsen, aldus Mike Friedman in het IEBlog.
Deze posting is gelocked. Reageren is niet meer mogelijk.