JP4644246B2 - セキュリティ要素をブラウザウィンドウと共に表示すること - Google Patents

セキュリティ要素をブラウザウィンドウと共に表示すること Download PDF

Info

Publication number
JP4644246B2
JP4644246B2 JP2007508321A JP2007508321A JP4644246B2 JP 4644246 B2 JP4644246 B2 JP 4644246B2 JP 2007508321 A JP2007508321 A JP 2007508321A JP 2007508321 A JP2007508321 A JP 2007508321A JP 4644246 B2 JP4644246 B2 JP 4644246B2
Authority
JP
Japan
Prior art keywords
window
security
security level
zone
untrusted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2007508321A
Other languages
English (en)
Other versions
JP2007533023A (ja
Inventor
セルツァー アン
スティーブン ディリクソン ロバート
トクミ ローランド
エー.フランコ ロベルト
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Corp
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of JP2007533023A publication Critical patent/JP2007533023A/ja
Application granted granted Critical
Publication of JP4644246B2 publication Critical patent/JP4644246B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1012Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2101Auditing as a secondary aspect
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/104Grouping of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • User Interface Of Digital Computer (AREA)
  • Information Transfer Between Computers (AREA)

Description

本発明は、ユーザがウィンドウのソースを信頼し、知ることができるような方法でブラウザウィンドウを表示することによって、悪意あるアクティビティを抑制することを対象とする、セキュリティ要素を提供するための方法およびシステムを提供することを対象とする。
インターネットサイトにアクセスするとき、コンピュータのセキュリティを保持することは、困難である場合がある。毎日、安全なタスクを実行するであろうとユーザが信じるアクションで、実際に実行するときにそのタスクが悪意あるものとなるアクションを選択させるようにユーザを欺く、新しい方法が存在する。例えば、悪意を有してブラウザウィンドウが描画されて、信頼されたソースに関連付けられたダイアログボックスまたはウィンドウが模倣される場合がある。このウィンドウを見るユーザは、自分が実際に別のサイトにリダイレクトされているか、あるいは悪意あるファイルをダウンロード中であるときに、そのウィンドウを閉じていると信じるように欺かれる場合がある。
本発明は、ユーザがウィンドウのソースを信頼し、知ることができるような方法でブラウザウィンドウを表示することによって、悪意あるアクティビティを抑制することを対象とする、セキュリティ要素を提供するための方法およびシステムを提供することを対象とする。
本発明の一態様によれば、セキュリティ要素は、実際にはソースが信頼されないソースであるときに、ユーザが混乱されないこと、または信頼されたソースからウィンドウが発生すると信じるように欺かれない(「スプーフされない」)ことを確実にする助けとなるように、ウィンドウ上に表示される追加の情報および装飾を含む。
本発明の別の態様によれば、ブラウザウィンドウを開くためのコールが行われるとき、セキュリティ要素は、デフォルトにより表示されるステータスバーである。ステータスバーは、セキュリティゾーンなど、追加の情報をユーザに提供して、コンテンツのソースを決定する際にユーザを助けることができる。セキュリティゾーンはユーザに、コンテンツが発生中である元の場所を通知する。
本発明のさらに別の態様によれば、ユーザがナビゲート中であるセキュリティゾーンは、ブラウザウィンドウと共に表示されるべきセキュリティ要素を決定するために使用される。例えば、ソースが信頼されないソースであるとき、セキュリティ要素は常に表示される。ソースが信頼されるとき、セキュリティ要素は表示されてもされなくてもよい。
一般に、本発明は、ユーザがウィンドウのソースを信頼し、知ることができるような方法でウィンドウを表示することによって、悪意あるアクティビティを抑制することを対象とする、セキュリティ機能を提供するための方法およびシステムを提供することを対象とする。追加の情報および装飾を含むセキュリティ要素は、ユーザが混乱されないこと、または、信頼されたソースからウィンドウが発生すると信じるように欺かれない(「スプーフされない」)ことを確実にする助けとなるように、ウィンドウ上に表示される。例えば、ユーザは、オペレーティングシステムなどの信頼されたソースから生成されたウィンドウを、外部ウェブサイトなどの信頼されないソースから生成されたコンテンツを有するウィンドウに対して、視覚的に区別することができるようになる。
本発明の一実施形態によれば、ブラウザウィンドウが開かれるとき、ステータスバーがデフォルトにより表示される。ステータスバーは、セキュリティゾーンなど、追加の情報をユーザに提供して、コンテンツのソースを決定する際にユーザを助ける。セキュリティゾーンはユーザに、コンテンツが発生中である元の場所を通知する。例えば、セキュリティゾーンは、コンテンツがインターネットから発生中であることを指示することができる。この追加の情報は、ソースを信頼するかどうかにかかわらず、ユーザが必要な情報を有することを確実にする助けとなる。
例示的オペレーティング環境
図1を参照すると、本発明を実施するための1つの例示的システムは、コンピューティングデバイス100などのコンピューティングデバイスを含む。非常に基本的な構成では、コンピューティングデバイス100は通常、少なくとも1つの処理装置102およびシステムメモリ104を含む。コンピューティングデバイスの正確な構成およびタイプに応じて、システムメモリ104を揮発性(RAMなど)、不揮発性(ROM、フラッシュメモリなど)またはこの2つのある組合せにすることができる。システムメモリ104は通常、オペレーティングシステム105、1つまたは複数のアプリケーション106を含み、プログラムデータ107を含む場合がある。一実施形態では、アプリケーション106はウィンドウセキュリティプログラム120を含む場合がある。一般に、ウィンドウセキュリティプログラム120は、ユーザがウィンドウ内のコンテンツのソースを決定するために必要な視覚的合図および情報と共に、ウィンドウが開かれることを確実にするように構成される。この基本構成を図1で、破線108内のこれらのコンポーネントによって例示する。
コンピューティングデバイス100は、追加の特徴または機能を有する場合がある。例えば、コンピューティングデバイス100はまた、追加のデータストレージデバイス(リムーバブルおよび/または非リムーバブル)も含む場合があり、この追加のデータストレージデバイスは例えば、磁気ディスク、光ディスクまたはテープなどである。このような追加のストレージを図1で、リムーバブルストレージ109および非リムーバブルストレージ110によって例示する。コンピュータストレージメディアには、揮発性および不揮発性、リムーバブルおよび非リムーバブルメディアが含まれる場合があり、このメディアは、コンピュータ可読命令、データ構造、プログラムモジュールまたは他のデータなどの情報の格納のためのいずれかの方法または技術において実装される。システムメモリ104、リムーバブルストレージ109および非リムーバブルストレージ110はすべてコンピュータストレージメディアの例である。コンピュータストレージメディアには、それだけに限定されないが、RAM、ROM、EEPROM、フラッシュメモリもしくは他のメモリ技術、CD−ROM、デジタル多用途ディスク(DVD)もしくは他の光学ストレージ、磁気カセット、磁気テープ、磁気ディスクストレージもしくは他の磁気ストレージデバイス、または、所望の情報を格納するために使用することができ、またコンピューティングデバイス100によってアクセスすることができる他のいかなるメディアもが含まれる。いかなるこのようなコンピュータストレージメディアも、デバイス100の一部となることができる。コンピューティングデバイス100はまた、キーボード、マウス、ペン、音声入力コンポーネント、タッチ入力デバイスなど、入力デバイス112も有する場合がある。ディスプレイ、スピーカ、プリンタなど、出力デバイス114もまた含まれる場合がある。
コンピューティングデバイス100はまた通信接続116も含む場合があり、通信接続116は、デバイスがネットワークを介するなどして他のコンピューティングデバイス118と通信することができるようにする。通信接続116は通信メディアの一例である。通信メディアは通常、搬送波または他の移送メカニズムなどの変調データ信号におけるコンピュータ可読命令、データ構造、プログラムモジュールまたは他のデータによって実施することができ、いかなる情報配信メディアもが含まれる。「変調データ信号」という用語は、信号における情報を符号化するような方法でその特性の1つまたは複数が設定または変更されている信号を意味する。限定ではなく、例として、通信メディアには、有線ネットワークまたは直接有線接続などの有線メディア、ならびに、音響、RF、赤外線および他の無線メディアなどの無線メディアが含まれる。本明細書で使用されるとき、コンピュータ可読メディアという用語には、ストレージメディアおよび通信メディアが含まれる。
セキュリティ要素を含む例示的ウィンドウ
図2は、本発明の態様による、ユーザがアクセス中である可能性のある異なるゾーンを例示する、例示的ウィンドウを示す。セキュリティゾーンは、ユーザが出会う可能性の高い様々なタイプのコンテンツについて適切なレベルのセキュリティを提供する際に支援するために使用される。多数の異なるセキュリティゾーンを実施することができ、これらのゾーンは、そのゾーンに関連付けられた様々な程度の信頼性を有する。本発明の一実施形態によれば、5つの異なるゾーンがあり、ローカルマシンゾーン(205)、信頼されたサイトゾーン(230)、ローカルイントラネットゾーン(240)、インターネットゾーン(250)および制限付きゾーン(260)が含まれる。これらの異なるゾーンは、そのゾーンに関連付けられた様々なレベルのセキュリティを有する。本発明の一実施形態によれば、ステータスバー220などのセキュリティ要素は、常にウィンドウと共に表示される。
現在のゾーン(225、235、245、255および265)は、ステータスバー220の右下側に表示される。ユーザは、コンテンツ215に関連付けられたリスクを、ゾーンを参照することによって容易に査定することができる。ユーザが異なるゾーンにナビゲートするときは常に、そのゾーンはステータスバー内に表示される。
本発明の一実施形態によれば、各ゾーンに関連付けられたデフォルトセキュリティ設定がある。しかし、これらのセキュリティ設定を変更し、組織およびそのユーザのニーズに基づいた設定に構成することができる。
例えば、組織は、ブラウザがコンテンツの表示、プログラムおよびファイルのダウンロードを処理する方法についての設定を、コンテンツまたはファイルが来る元のゾーンに応じて指定することができる。例えば、組織は、その企業イントラネット内でダウンロードされたいかなるものも安全であると確信することができる。したがって、ローカルマシンゾーン(225)またはローカルイントラネットゾーン(245)など、いくつかのゾーン用のセキュリティ設定を、プロンプトをほとんどなしに、あるいはまったくなしにダウンロードを可能にする低レベルに設定することができる。しかし、インターネットゾーンまたは制限付きサイトゾーンからのコンテンツなど、信頼されないソース用のセキュリティ設定を、より厳しくすることができる。例えば、より多くの情報をユーザに表示して、コンテンツに関連付けられたリスクを指示することができる。
ウィンドウ205によって例示されたローカルマシンゾーンは、ユーザのローカルコンピュータ上に存在するコンテンツ用のゾーンである。ユーザのコンピュータ上で発見されたコンテンツは、信頼されないソースからローカルシステム上にキャッシュされる可能性のあるコンテンツを除いて、高いレベルの信頼を有して扱われる。例えば、ブラウザは、インターネットから得られた信頼されないソースからのコンテンツをキャッシュする可能性がある。一般に、ローカルコンピュータ上にすでにあるいかなるファイルも大変安全であると仮定され、したがって、最小限のセキュリティ設定がこれらのファイルに割り当てられる。一実施形態によれば、ナビゲートされているゾーンがローカルマシンゾーンであるとき、セキュリティ要素をオフにすることができる。
ウェブサイトを、信頼されたサイトゾーン(235)および制限付きサイトゾーン(265)に対して追加および削除することができる。信頼されたサイトゾーン(235)および制限付きサイトゾーン(265)には、インターネットゾーンまたはローカルイントラネットゾーン内のサイトより多少信頼されるサイトが含まれる。
信頼されたサイトゾーン(235)は、有害でないと思われるサイトを指す。例えば、ユーザは「信頼されたサイトゾーン」内に含まれたサイトからのファイルを、データの信頼性について心配することなく安全にダウンロードまたは実行することができると思われる。このゾーンは、信頼されたビジネスパートナーのサイトなど、大変信頼されたサイト向きである。一実施形態によれば、ナビゲートされているゾーンが信頼されたサイトゾーンであるとき、セキュリティ要素をオフにすることができる。
制限付きサイトゾーン(265)は、信頼されず、高いセキュリティレベルに割り当てられるサイト用である。ユーザが制限付きサイトにいるとき、十分な情報がウィンドウ260と共に提供されて、ユーザは、そのコンテンツが信頼されないソースからのものであることを知るようになる。一実施形態によれば、ステータスバー(220)およびタイトルバー(210)は、ユーザが制限付きゾーン内でナビゲート中であるとき、常に表示される。
ローカルイントラネットゾーン(245)は通常、システムアドミニストレータによって定義されたようなプロキシサーバーを必要としない、任意のアドレスをも含む。これらには通常、ネットワークパス(\\コンピュータ名\フォルダ名など)およびローカルイントラネットサイト(通常、ピリオドを含まないアドレスであり、http://internalなど)によって指定されたサイトが含まれる。ローカルイントラネットゾーン245は一般に信頼することができ、これは、イントラネット上の情報はユーザの会社から来るからである。例えば、ユーザの会社のイントラネット上のサイトを信頼することができるので、組織は通常、ユーザがこの場所からのすべてのタイプのアクティブなコンテンツを実行することができることを望む。本発明の一実施形態によれば、ユーザがローカルイントラネットゾーン(245)内で操作中であるとき、タイトルバー(210)およびステータスバー(220)をオフにすることができる。
インターネットゾーン(255)は、ユーザのコンピュータ上、会社のローカルイントラネット上に含まれていないウェブサイト、または、信頼されたサイトゾーンもしくは制限付きサイトゾーンに割り当てられていないサイトからなる。インターネット上に位置するサイトは一般に信頼できない。したがって、より高いレベルのセキュリティがインターネットゾーンに適用される。このより高いセキュリティレベルは、ユーザがアクティブなコンテンツを実行することおよびコードを自分のコンピュータにダウンロードすることから、ユーザを助ける。ユーザがインターネットゾーン(255)にナビゲートしているとき、ウィンドウ250は、コンテンツがどこから来ているかをユーザが知るために必要な、十分な情報を有するようになる。例えば、一実施形態によれば、ウィンドウ250は、タイトルバー(210)およびステータスバー(220)を含み、イントラネットゾーン(255)がステータスバー(220)内で指示される。
図3は、本発明の態様による、信頼されたブラウザウィンドウ内に表示された、信頼されないコンテンツを例示する。
信頼されたブラウザウィンドウ300は、タイトルバー310、ステータスバー330、ゾーン情報340および信頼されないコンテンツ345を含む。信頼されないコンテンツ345は、タイトルバー350を、閉じるボタン355と共に含み、閉じるボタン355をクリックするときにそのブラウザウィンドウ310が閉じると信じるように、ユーザをスプーフするように意図されている。本発明の一実施形態によれば、信頼されないゾーン内にあるいかなるウィンドウも、ステータスバー(330)と共に表示される。最も信頼されたゾーン内では、ブラウザのステータスバー(330)およびタイトルバー(310)をオフにすることができる。もう1つの実施形態によれば、セキュリティ要素が決してオフにされないようにすることができる。
コンテンツ345は、例示的広告ウィンドウとして描画される。コンテンツ345は、閉じるボタン320をクリックする代わりにコンテンツ345内の閉じるボタン355をクリックするように、ユーザを欺こうとして描画される。閉じるボタン355をクリックすると、ユーザに対して悪意ある状況になる可能性がある。例えば、ユーザが架空の閉じるボタン355をクリックするとき、ブラウザがそうするようにウィンドウを閉じるのではなく、ユーザは別のウィンドウにナビゲートされる場合があり、さらに悪い場合は、ウィルスがユーザのコンピュータにダウンロードされる可能性がある。ステータスバー(330)を、信頼されないコンテンツに対して強制的に表示させることは、コンテンツがどこで発生するかを見分けるために必要な情報をユーザに提供する際に助けとなる。図3を参照することによってわかるように、コンテンツ345は明らかに、ステータスバー(330)を有する信頼されたブラウザウィンドウ内にあり、ステータスバー(330)上で明らかにユーザに、このウィンドウがインターネットソース(340)からきたことを通知する。
ステータスバー330はデフォルトにより、コンピュータのオペレーティングシステムなどの信頼されたソースによって生成されたウィンドウと、信頼されないソースによって生成されたコンテンツとを区別する助けとするために表示される。
追加の情報および装飾をブラウザウィンドウ300上に表示して、エンドユーザがコンテンツ345によって混乱されないことまたは欺かれないことを確実にする助けとすることによって、悪意あるアクティビティは抑制される。本発明の一実施形態によれば、追加の情報および装飾は、コンテンツ345がウェブページウィンドウ内にあるように見えるようにするための視覚的合図である。この実施例では、例えば、ステータスバー330が表示されなかった場合、ユーザは、コンテンツ345が、外部のソースではなくオペレーティングシステムによって作成されたウィンドウであると信じるように導かれる可能性がある。
タイトルバーを有するブラウザウィンドウが開かれるとき、ステータスバーはデフォルトにより、ステータスバー内の情報がユーザに見えることを確実にするために表示される。セキュリティゾーン(340)がステータスバー330内に表示されて、ユーザに、例えば、自分がインターネット上にいるのか、ローカルイントラネット上にいるのかが通知される。
図4は、本発明の態様による、ブラウザウィンドウのためのセキュリティを向上させるためのプロセスを例示する。開始ブロックの後、プロセスはブロック410に流れ、新しいウィンドウを開くためのコールが受信される。ウィンドウを開くためのコールは一般に、ウィンドウの特性を定義する、関連付けられたウィンドウ設定を有する。これらの設定には一般に、高さ、幅、場所、スクロールバー情報、タイトルバー、ステータスバー関連情報などが含まれる。
ブロック420に移ると、セキュリティゾーンに関連付けられたセキュリティ設定が決定される。一般に、セキュリティ設定は、ユーザが現在ナビゲート中であるゾーンに関係する(図5および関連する考察を参照)。セキュリティ設定を使用して、セキュリティ要素を表示するかどうかを決定することができる。
ブロック430に移行すると、ウィンドウ設定を、セキュリティ設定に基づいて修正することができる。一般に、ユーザが信頼されないコンテンツを認識できるようにするために十分な情報および装飾がウィンドウ上にあるように、ウィンドウ設定が構成されるように、パラメータが修正される(図6および関連する考察を参照)。例えば、ステータスバーが表示される。
ブロック440に流れると、ウィンドウが表示される。一実施形態によれば、ウィンドウは、タイトルバーおよびステータスバーをオンにして表示され、コンテンツが明らかにウェブページウィンドウから区別可能であるようにされる。
図5は、本発明の態様による、セキュリティ設定を決定するためのプロセスを示す。開始ブロックの後、プロセスはブロック510に流れ、セキュリティゾーンが決定される。一実施形態によれば、セキュリティゾーンは、ローカルマシンゾーン、信頼されたサイトゾーン、ローカルイントラネットゾーン、インターネットゾーンおよび制限付きゾーンを含む、5つのゾーンのうち1つにすることができる。
判断ブロック520に移ると、ゾーンが信頼されるかどうかについての判断が行われる。信頼されたゾーンは、信頼されたコンテンツを常に有すると見なされるゾーンである。すなわち、信頼されたゾーンから検索されたコンテンツは悪意あるものではない。ゾーンが信頼されないとき、プロセスはブロック530に流れ、開かれるように要求されたウィンドウには、コンテンツの場所が信頼されないソースからのものであるとユーザが判断するために必要な装飾および情報が含まれるようになる。一実施形態によれば、タイトルバーおよびステータスバーは、信頼されないゾーンからのコンテンツを含むいかなるウィンドウに対しても表示される。ゾーンが信頼されるとき、プロセスは終了ブロックに流れ、処理は終了する。もう1つの実施形態によれば、ゾーンが信頼されるときでも、ウィンドウには、コンテンツの場所が信頼されないソースからのものであるとユーザが判断するために必要な装飾および情報が含まれる。次いで処理は終了ブロックに進み、他のアクションの処理へ戻る。
図6は、本発明の態様による、セキュリティ要素に関連付けられたウィンドウパラメータを調整するためのプロセスの流れを例示する。開始ブロックの後、プロセスはブロック610に流れ、ウィンドウパラメータが得られる。上述のように、ウィンドウパラメータは、幅、高さ、スクロールバー、色、タイトルバー(オン/オフ)、ステータスバー(オン/オフ)など、ウィンドウに関連付けられたいかなる属性にも関係する可能性がある。
ブロック620に移行すると、ウィンドウパラメータが解析されて、ステータスバーに関係する属性が探し出される。一実施形態によれば、タイトルバー属性もまた探し出される。
ブロック630に流れると、ステータスバー属性がオンに設定される。これは、ウィンドウパラメータが、ステータスバーを表示しないように設定された場合でも、ステータスが表示されるようになることを確実にする助けとなる。
次いで、プロセスはオプショナルブロック640に流れ、タイトルバーもオンにされる。他の属性または情報をオンにして表示することもでき、ウィンドウ内のコンテンツがウィンドウ自体でないとユーザが判断するために十分な装飾および情報がウィンドウに含まれることを確実にする助けとすることができる。例えば、特殊な境界をウィンドウの周囲に配置することができる。次いで、プロセスは終了ブロックに流れ、他のアクションの処理に戻る。
上記の仕様、実施例およびデータは、本発明の構成の製造および使用の完全な説明を提供する。本発明の多数の実施形態を、本発明の精神および範囲から逸脱することなく作成することができるので、本発明は、以下の付属の特許請求の範囲内に存在する。
本発明の例示的実施形態で使用することができる例示的コンピューティングデバイスを例示する図である。 ユーザがアクセス中である可能性のある異なるゾーンを例示する、例示的ウィンドウを示す図である。 信頼されたブラウザウィンドウ内に表示された、信頼されないコンテンツを例示する図である。 ブラウザウィンドウのためのセキュリティを向上させるためのプロセスを例示する図である。 セキュリティ設定を決定するためのプロセスを示す図である。 本発明の態様による、セキュリティ要素に関連付けられたウィンドウパラメータを調整するためのプロセスの流れを例示する図である。
符号の説明
100 コンピューティングデバイス
102 処理装置
104 システムメモリ
105 オペレーティングシステム
106 アプリケーション
107 プログラムデータ
109 リムーバブルストレージ
110 非リムーバブルストレージ
112 入力デバイス
114 出力デバイス
116 通信接続
118 他のコンピューティングデバイス
120 ウィンドウセキュリティプログラム
210 タイトルバー
215 コンテンツ
220 ステータスバー
300 ブラウザウィンドウ
310 タイトルバー
330 ステータスバー
340 ゾーン情報
345 コンテンツ

Claims (19)

  1. ブラウザウィンドウのためのセキュリティ機能を提供するための方法であって、
    前記ウィンドウを開くためのコールを受信するステップと、
    前記ウィンドウに関連付けられセキュリティレベルを決定するステップであって、前記セキュリティレベルは、少なくとも1つの信頼されないセキュリティレベルおよび少なくとも1つの信頼されたセキュリティレベルから選択される、ステップと、
    前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されないソースから来ることを指示するとき、ユーザが見て、前記ウィンドウ内の前記コンテンツが前記信頼されないソースから来ると判断することができるセキュリティ要素と共に前記ウィンドウを表示するステップとを備え
    前記ウィンドウを開くための前記コールに関連付けられた属性を検査するステップと、
    前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されないソースから来ることを指示するとき、信頼されないセキュリティ要素についての前記セキュリティ要素が表示されるように、前記コール内の前記属性の少なくとも1つを調整するステップと、
    前記ウィンドウを開くための前記修正されたコールを送信するステップとを備えることを特徴とする方法。
  2. 前記コール内の前記属性の少なくとも1つを調整するステップは、前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されたソースから来ることを指示するとき、信頼されるセキュリティ要素についての前記セキュリティ要素が表示されないように、前記コール内の前記属性の少なくとも1つを調整することを含むことを特徴とする請求項1に記載の方法。
  3. 前記ウィンドウに関連付けられた前記セキュリティレベルを決定するステップは、前記ユーザがインターネットゾーンおよび制限付きゾーンのうちの少なくとも1つにおいてナビゲート中であるとき、前記セキュリティレベルが前記信頼されないレベルであると決定するステップをさらに備えることを特徴とする請求項1に記載の方法。
  4. 前記セキュリティ要素はステータスバーであることを特徴とする請求項に記載の方法。
  5. 前記ステータスバー内にゾーンを表示することを特徴とする請求項に記載の方法。
  6. 前記セキュリティ要素はタイトルバーをさらに備えることを特徴とする請求項に記載の方法。
  7. ブラウザウィンドウのためのセキュリティ機能を提供するためのプログラムを有するコンピュータ可読記録媒体であって、前記プログラムは、コンピュータに、
    前記ウィンドウを開くためのコールを受信するステップであって、前記コールは、前記ウィンドウの属性に関連付けられたパラメータを含むステップと、
    前記ウィンドウに関連付けられたセキュリティレベルを決定するステップと、
    前記パラメータを解析して、前記ウィンドウと共に表示されるときにユーザに、前記ウィンドウ内のコンテンツが信頼されないソースから来ることを指示する、セキュリティ要素に関連付けられた少なくとも1つのパラメータを探し出すステップと、
    前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されないソースから来ることを指示するとき、前記ウィンドウが開かれるときに信頼されないセキュリティ要素についての前記セキュリティ要素が表示されるように前記少なくとも1つの探し出されたパラメータを調整するステップと
    実行させることを特徴とするコンピュータ可読記録媒体
  8. 前記少なくとも1つの探し出されたパラメータを調整するステップは、前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されたソースから来ることを指示するとき、信頼されるセキュリティ要素についての前記セキュリティ要素が表示されないように、前記少なくとも1つの探し出されたパラメータを調整することを含むことを特徴とする請求項7に記載のコンピュータ可読記録媒体。
  9. 前記セキュリティレベルは、少なくとも1つの信頼されないセキュリティレベルおよび少なくとも1つの信頼されたセキュリティレベルから選択されることを特徴とする請求項に記載のコンピュータ可読記録媒体
  10. 前記ウィンドウに関連付けられた前記セキュリティレベルを決定するステップは、前記ユーザがインターネットゾーンおよび制限付きゾーンのうち少なくとも1つにおいてナビゲート中であるとき、前記セキュリティレベルが前記信頼されないレベルであると決定するステップをさらに備えることを特徴とする請求項に記載のコンピュータ可読記録媒体
  11. 前記セキュリティ要素はステータスバーであることを特徴とする請求項10に記載のコンピュータ可読記録媒体
  12. 前記ステータスバー内にゾーンを表示することを特徴とする請求項11に記載のコンピュータ可読記録媒体
  13. 前記セキュリティ要素はタイトルバーをさらに備えることを特徴とする請求項11に記載のコンピュータ可読記録媒体
  14. ブラウザウィンドウのためのセキュリティ機能を提供するための装置であって、
    プロセッサおよびコンピュータ可読記録媒体と、
    前記コンピュータ可読記録媒体に格納され、前記プロセッサで実行されるオペレーティング環境と、
    ディスプレイと、
    前記オペレーティング環境の制御下で動作し、前記プロセッサにアクションを実行するように動作するアプリケーションとを備え、前記アクションは、
    前記ウィンドウを開くためのコールを受信することであって、前記コールは、ステータスバーに関連付けられたパラメータを含むこと、
    前記ウィンドウに関連付けられたセキュリティレベルを決定すること、および
    前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されないソースから来ることを指示するとき、前記ウィンドウが開かれるときに前記ステータスバーが表示されるように、前記ステータスバーに関連付けられた前記パラメータを調整することを含むことを特徴とする装置。
  15. 前記パラメータを調整するステップは、前記セキュリティレベルが、前記ウィンドウ内のコンテンツが信頼されたソースから来ることを指示するとき、信頼されるセキュリティ要素についての前記セキュリティ要素が表示されないように、前記パラメータを調整することを含むことを特徴とする請求項14に記載の装置。
  16. 前記セキュリティレベルは、少なくとも1つの信頼されないセキュリティレベルおよび少なくとも1つの信頼されたセキュリティレベルから選択されることを特徴とする請求項14に記載の装置。
  17. 前記ウィンドウに関連付けられた前記セキュリティレベルを決定することは、前記ユーザがインターネットゾーンおよび制限付きゾーンのうち少なくとも1つにおいてナビゲート中であるとき、前記セキュリティレベルが前記信頼されないレベルであると決定することをさらに備えることを特徴とする請求項16に記載の装置。
  18. 前記ステータスバー内にゾーンを表示することを特徴とする請求項14に記載の装置。
  19. タイトルバーを表示することをさらに備えることを特徴とする請求項14に記載の装置。
JP2007508321A 2004-04-15 2004-07-29 セキュリティ要素をブラウザウィンドウと共に表示すること Expired - Fee Related JP4644246B2 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US10/826,139 US7373505B2 (en) 2004-04-15 2004-04-15 Displaying a security element with a browser window
PCT/US2004/024343 WO2005109736A1 (en) 2004-04-15 2004-07-29 Displaying security element with a browser window

Publications (2)

Publication Number Publication Date
JP2007533023A JP2007533023A (ja) 2007-11-15
JP4644246B2 true JP4644246B2 (ja) 2011-03-02

Family

ID=35097797

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007508321A Expired - Fee Related JP4644246B2 (ja) 2004-04-15 2004-07-29 セキュリティ要素をブラウザウィンドウと共に表示すること

Country Status (7)

Country Link
US (1) US7373505B2 (ja)
EP (2) EP2579496B1 (ja)
JP (1) JP4644246B2 (ja)
KR (2) KR20110091603A (ja)
CN (1) CN1849773B (ja)
ES (1) ES2609380T3 (ja)
WO (1) WO2005109736A1 (ja)

Families Citing this family (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7571459B2 (en) * 2004-04-30 2009-08-04 Microsoft Corporation System and method for zone transition mitigation with relation to a network browser
US11893089B1 (en) 2004-07-27 2024-02-06 Auctane, Inc. Systems and methods for protecting content when using a general purpose user interface application
US9728107B1 (en) 2008-04-15 2017-08-08 Stamps.Com Inc. Systems and methods for protecting content when using a general purpose user interface application
US7484247B2 (en) 2004-08-07 2009-01-27 Allen F Rozman System and method for protecting a computer system from malicious software
US7555784B2 (en) * 2005-03-04 2009-06-30 Microsoft Corporation Method and system for safely disclosing identity over the internet
US7739500B2 (en) * 2005-03-07 2010-06-15 Microsoft Corporation Method and system for consistent recognition of ongoing digital relationships
US7822200B2 (en) * 2005-03-07 2010-10-26 Microsoft Corporation Method and system for asymmetric key security
US9477830B2 (en) * 2005-07-21 2016-10-25 Ca, Inc. Controlled and client-side authentication module
US8015598B2 (en) 2007-11-16 2011-09-06 Arcot Systems, Inc. Two-factor anti-phishing authentication systems and methods
US8020190B2 (en) * 2005-10-14 2011-09-13 Sdc Software, Inc. Enhanced browser security
US8156559B2 (en) * 2006-11-30 2012-04-10 Microsoft Corporation Systematic approach to uncover GUI logic flaws
US8793786B2 (en) * 2008-02-08 2014-07-29 Microsoft Corporation User indicator signifying a secure mode
US9110685B2 (en) 2008-03-25 2015-08-18 Qualcomm, Incorporated Apparatus and methods for managing widgets in a wireless communication environment
US9069575B2 (en) 2008-03-25 2015-06-30 Qualcomm Incorporated Apparatus and methods for widget-related memory management
CN101299176B (zh) * 2008-06-27 2010-06-09 广东威创视讯科技股份有限公司 一种在主视窗中显示附加信息的方法和系统
US8108536B1 (en) * 2008-06-30 2012-01-31 Symantec Corporation Systems and methods for determining the trustworthiness of a server in a streaming environment
US8108777B2 (en) 2008-08-11 2012-01-31 Microsoft Corporation Sections of a presentation having user-definable properties
JP4743297B2 (ja) * 2009-03-16 2011-08-10 コニカミノルタビジネステクノロジーズ株式会社 画像形成装置、機能拡張方法およびユーザ認証システム
US8965809B1 (en) 2009-05-21 2015-02-24 Stamps.Com Inc. Restricted printing of postage with layout constraints in a browser
US9152790B1 (en) * 2009-05-21 2015-10-06 Symantec Corporation Systems and methods for detecting fraudulent software applications that generate misleading notifications
CN102591626B (zh) * 2011-01-11 2015-11-25 腾讯科技(深圳)有限公司 一种安全类软件的窗体显示方法及装置
US10657540B2 (en) 2011-01-29 2020-05-19 Sdl Netherlands B.V. Systems, methods, and media for web content management
US9547626B2 (en) * 2011-01-29 2017-01-17 Sdl Plc Systems, methods, and media for managing ambient adaptability of web applications and web services
US11182455B2 (en) 2011-01-29 2021-11-23 Sdl Netherlands B.V. Taxonomy driven multi-system networking and content delivery
US10580015B2 (en) 2011-02-25 2020-03-03 Sdl Netherlands B.V. Systems, methods, and media for executing and optimizing online marketing initiatives
US8892459B2 (en) * 2011-07-25 2014-11-18 BrandVerity Inc. Affiliate investigation system and method
US8938780B2 (en) 2012-03-27 2015-01-20 Telefonaktiebolaget L M Ericsson (Publ) Display authentication
US9773270B2 (en) 2012-05-11 2017-09-26 Fredhopper B.V. Method and system for recommending products based on a ranking cocktail
US11308528B2 (en) 2012-09-14 2022-04-19 Sdl Netherlands B.V. Blueprinting of multimedia assets
US11386186B2 (en) 2012-09-14 2022-07-12 Sdl Netherlands B.V. External content library connector systems and methods
US10452740B2 (en) 2012-09-14 2019-10-22 Sdl Netherlands B.V. External content libraries
CN102945284B (zh) * 2012-11-22 2016-06-29 北京奇虎科技有限公司 搜索引擎的状态获取方法、装置以及浏览器
CN104253805B (zh) * 2013-06-28 2018-07-06 腾讯科技(深圳)有限公司 一种浏览器的数据保护方法及浏览器
US9513783B1 (en) * 2014-03-17 2016-12-06 Amazon Technologies, Inc. Determining available screen area
KR102130744B1 (ko) * 2015-07-21 2020-07-06 삼성전자주식회사 전자 장치 및 이의 제어 방법
US10614167B2 (en) 2015-10-30 2020-04-07 Sdl Plc Translation review workflow systems and methods
US10237299B2 (en) * 2016-09-29 2019-03-19 Camelot Uk Bidco Limited Browser extension for contemporaneous in-browser tagging and harvesting of internet content

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5678041A (en) * 1995-06-06 1997-10-14 At&T System and method for restricting user access rights on the internet based on rating information stored in a relational database
US5696898A (en) * 1995-06-06 1997-12-09 Lucent Technologies Inc. System and method for database access control
US5848412A (en) * 1996-11-19 1998-12-08 Ncr Corporation User controlled browser identification disclosing mechanism
US5958051A (en) * 1996-11-27 1999-09-28 Sun Microsystems, Inc. Implementing digital signatures for data streams and data archives
US5987611A (en) * 1996-12-31 1999-11-16 Zone Labs, Inc. System and methodology for managing internet access on a per application basis for client computers connected to the internet
US6366912B1 (en) * 1998-04-06 2002-04-02 Microsoft Corporation Network security zones
US6356937B1 (en) 1999-07-06 2002-03-12 David Montville Interoperable full-featured web-based and client-side e-mail system
AU7116800A (en) * 1999-09-09 2001-04-10 American Express Travel Related Services Company, Inc. System and method for authenticating a web page

Also Published As

Publication number Publication date
US7373505B2 (en) 2008-05-13
EP1726115A4 (en) 2010-06-23
KR101076895B1 (ko) 2011-10-25
US20050235351A1 (en) 2005-10-20
EP1726115B1 (en) 2016-10-05
KR20070011056A (ko) 2007-01-24
JP2007533023A (ja) 2007-11-15
EP1726115A1 (en) 2006-11-29
EP2579496A2 (en) 2013-04-10
CN1849773A (zh) 2006-10-18
EP2579496B1 (en) 2015-06-10
EP2579496A3 (en) 2013-06-26
WO2005109736A1 (en) 2005-11-17
KR20110091603A (ko) 2011-08-11
CN1849773B (zh) 2011-10-05
ES2609380T3 (es) 2017-04-20

Similar Documents

Publication Publication Date Title
JP4644246B2 (ja) セキュリティ要素をブラウザウィンドウと共に表示すること
JP5254656B2 (ja) ドライブバイ・ファーミングに対するリファラーチェックを介したクライアント側の保護
EP1716480B1 (en) User interface accorded to tiered object related trust decisions
US8429756B2 (en) Security restrictions on binary behaviors
US8060860B2 (en) Security methods and systems
JP5483798B2 (ja) 階段化されたオブジェクト関連の信用決定
JP5702470B2 (ja) リンクの評価を決定することによって未知の悪意ある行為から保護する方法およびシステム
US8146013B2 (en) Allowing authorized pop-ups on a website
US20110231896A1 (en) Systems and methods for redirection of online queries to genuine content
MXPA06002206A (es) Sistema y metodo para resaltar un dominio en una presentacion de navegador.
CN102467632B (zh) 一种浏览器隔离使用的方法
US11381545B2 (en) Multi-layer navigation based security certificate checking
JP2006106928A (ja) アクセス防止装置、アクセス防止方法及びアクセス防止プログラム
Jagajeevan Rao et al. Prevention and analysing on cross site scripting
JP6472545B2 (ja) 処理システム、処理方法及びプログラム

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100312

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100512

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20101130

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20101203

R150 Certificate of patent or registration of utility model

Ref document number: 4644246

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131210

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees