Blog Serie: Internet Zonen und Internet Explorer Erweiterte Einstellungen (Advanced Settings) [Updated IE11]
Da der IE11 mittlerweile für Windows 7 genau wie Windows 8.1 verfügbar ist und sich damit natürlich auch die Frage nach den veränderten Settings und deren Bedeutung stellt, habe ich auf dem deutschen IE Support Blog meine Blogserie zu den IE Settings aktualisiert:
Mit dem Erscheinen von Internet Explorer 11 haben sich natürlich auch zum Teil die Settings verändert, hier die upgedatete Liste und die Links auf die neuen Whitepaper:
Hinweis: Es wird immer nur die Version der Dokumente für den aktuellen IE upgedated. Sollten Fehler in den älteren Dokumenten enthalten sein, so bitten wir dies zu entschuldigen, wir werden die Dokumente aber nicht mehr updaten.
IE8:
- Zonen Settings in Deep (1.1.1)
- IE Advanced Settings (1.1)
IE9:
- Zonen Settings in Deep (1.2.3)
- IE Advanced Settings (1.2.1)
IE10:
- Zonen Settings in Deep (1.3)
- IE Advanced Settings (1.3.1)
IE11:
- Zonen Settings in Deep (1.4.1)
- IE Advanced Settings (1.4.2)
Weiterhin möchten wir anregen ggf. die Diskussion zu bestimmten Settings über die entsprechenden Blogeinträge zu suchen.
Hinweis: Die Sortierung entspricht den engl. Settings.
Inhalt:
Zonensettings:
.NET Framework
Auf .NET Framework basierende Komponenten
- Berechtigungen für Komponenten mit Manifesten
- Ausführen von Komponenten, die nicht mit Authenticode signiert sind
- Ausführen von Komponenten, die mit Authenticode signiert sind
ActiveX-Steuerelemente und Plugins
- ActiveX-Filterung zulassen
- Ausführen von bisher nicht verwendeten ActiveX-Steuerelementen ohne Eingabeaufforderungen zulassen
- Skriptlets zulassen
- Automatische Eingabeaufforderung für ActiveX-Steuerelemente
- Binär- und Skriptverhalten
- Videos und Animationen auf einer Webseite anzeigen, die keine externe Medienwiedergabe verwendet
- Signierte ActiveX-Steuerelemente herunterladen
- Unsignierte ActiveX-Steuerelemente herunterladen
- ActiveX-Steuerelemente ausführen, die nicht für Scripting sicher sind
- Die Verwendung von ActiveX ohne Zustimmung nur für genehmigte Domänen zulassen
- ActiveX-Steuerelemente und Plug-ins ausführen
- IE11: Antischadsoftware bei ActiveX-Steuerelementen ohne Eingabeaufforderung zulassen
- ActiveX-Steuerelmente ausführen, die für Scripting sicher sind
Downloads
Enable .NET Framework setup
Verschiedenes
- Auf Datenquellen über Domänengrenzen hinweg zugreifen
- Ziehen von Inhalten aus unterschiedlichen Domänen zwischen Fenstern aktivieren
- Ziehen von Inhalten aus unterschiedlichen Domänen in einem Fenster aktivieren
- META Refresh zulassen
- Skripting des Microsoft-Browsersteuerelements zulassen
- Skript initiierte Fenster ohne Größen- bzw. Positionseinschränkungen zulassen
- Verwendung eingeschränkter Protokolle mit aktiven Inhalten für Webseiten zulassen
- Öffnen von Fenstern ohne Adress- oder Statusleisten für Websites zulassen
- Gemischte Inhalte anzeigen
- Keine Aufforderung zur Clientzertifikatauswahl, wenn kein oder nur ein Zeritifikat vorhanden ist
- Ziehen und Ablegen oder Kopieren und Einfügen von Dateien
- MIME Ermittlung zulassen
- Lokalen Verzeichnispfad beim Hochladen von Dateien auf einen Server mit einbeziehen
- IE6-8: Installation von Desktopobjekten
- Anwendungen und unsichere Dateien starten
- Programme und Dateien in einem IFRAME starten
- Fenster und Frames zwischen verschiedenen Domänen bewegen
- IE6-7: Zugriffsrechte für Softwarechannel
- IE10-11: Legacyfilter rendern
- Unverschlüsselte Formulardaten übermitteln
- IE7: Phishingfilter verwenden
- Popupblocker verwenden
- SmartScreen-Filter verwenden
- Dauerhaftigkeit der Benutzerdaten
- Websites, die sich in Webinhaltzonen niedriger Berechtigung befinden, können in diese Zone navigieren
Scripting
- Active Scripting
- Programmatischen Zugriff auf die Zwischenablage zulassen
- Statuszeilenaktualisierung über Skript zulassen
- Eingabeaufforderung für Informationen mithilfe von Skriptfenstern für Websites zulassen
- XSS-Filter aktivieren
- Scripting von Java-Applets
Benutzerauthentifizierung
Internet Explorer Advanced Settings
Accelerated graphics / Grafikkarte mit Beschleunigung
Accessibility / Barrierefreiheit
- Immer alternativen Text für Bilder anzeigen
- Tastaturnavigation für neue Fenster und Registerkarten aktivieren
- Systemzeiger mit Fokus-/Markierungsänderungen verschieben
- Systemsounds wiedergeben
- Textgröße auf mittel für neue Fenster und Registerkarten zurücksetzen
- Textgröße beim Zoomen auf die mittlere Einstellung zurücksetzen
- Zoomfaktor für neue Fenster und Registerkarten zurücksetzen
Browsing / Browsen
- IE8-10: Automatisches Beheben von Seitenlayoutfehlern mithilfe der Kompatibilitätsansicht
- Nicht verwendete Ordner im Verlauf und in Favoriten schließen
- Skriptdebugging deaktivieren (Internet Explorer)
- Skriptdebugging deaktivieren (andere)
- Skriptfehler anzeigen
- Schaltfläche „Schnellinfo“ bei Auswahl anzeigen
- Automatische Wiederherstellung nach Systemabsturz aktivieren
- IE10-11: Vorblättern aktivieren [mit Seitenvorhersage]
- FTP-Ordneransicht aktivieren (außerhalb von Internet Explorer)
- Seitenübergänge deaktivieren
- „Vorgeschlagene Sites“ aktivieren
- Browsererweiterungen von Drittanbietern aktivieren
- Visuelle Stile auf Schaltflächen und Steuerelementen in Webseiten aktivieren
- IE8-10: Verwendung des Suchfensters für Websites aktivieren
- IE8: Bildschirmaufbau im Hintergrund auch unter Terminal Server
- Durch Eingabe eines einzelnen Worts in die Adressleiste zu einer Intranetseite wechseln
- IE11: Sites und Inhalte im Hintergrund laden, um die Leistung zu optimieren
- Benachrichtigen, wenn Download beendet ist
- IE8-10: Verknüpfungen im gleichen Fenster öffnen (wenn die Registernavigation ausgeschaltet ist)
- Kurze HTTP-Fehlermeldungen anzeigen
- Links unterstreichen
- Verwenden von AutoVervollständigen
- Aktuelle Reihenfolge beim Umschalten zwischen Registerkarten mit Strg+Tab verwenden
- Passives FTP verwenden (für Firewall und DSL-Modem Kompatibilität)
- Optimierten Bildlauf verwenden
HTTP 1.1 settings / Einstellungen für http 1.1
- HTTP 1.1 verwenden
- HTTP 1.1 über Proxyverbindungen verwenden
- IE11 W8.1: SPDY/3 verwenden
- IE11 W10: Use HTTP2
International / International
- Codierte Adressen immer anzeigen
- IDN-Servernamen senden / Für Nicht-Intranet-URLs IDN Servernamen senden
- IDN-Servernamen für Intranetadressen senden
- UTF-8-URLs senden / Für Intranet-URLs UTF-8 Abfragezeichenfolgen senden
- Informationsleiste für codierte Adressen anzeigen / Benachrichtigungsleiste für codierte Adressen anzeigen
- IE11: Für Intranet-URLs UTF-8-Abfragezeichenfolgen senden
- IE11: Für Nicht-Intranet-URLs UTF8-Abfragezeichenfolgen senden
- IE8-IE10: UTF-8 für “mailto”-Links verwenden
Multimedia / Multimedia
- Immer ClearType für HTML verwenden
- Alternative Codecs in HTML5-Medienelementen aktivieren
- Automatische Bildgrößenanpassung aktivieren
- Animationen in Webseiten wiedergeben
- Sound in Webseiten wiedergeben
- Platzhalter für den Bilderdownload anzeigen
- Bilder anzeigen
- Optimierten Bildverlauf verwenden
Printing / Wird gedruckt
Suchen in Adressleiste / Search from the Address bar
Security
- Ausführung aktiver Inhalte von CDs auf dem lokalen Computer zulassen
- Ausführung aktiver Inhalte in Dateien auf dem lokalen Computer zulassen
- Installation bzw. Ausführung von Software zulassen, auch wenn die Signatur ungültig ist
- IE10-11: Header "Do Not Track“ (nicht nachverfolgen) immer senden / An mit Internet Explorer besuchte Websites "Do Not Track"-Requests senden
- Ungesicherte Bilder mit anderem gemischten Inhalt blockieren
- Auf gesperrte Zertifikate von Herausgebern überprüfen
- Auf gesperrte Serverzertifikate überprüfen
- Signaturen von heruntergeladenen Porgrammen überprüfen
- Verschlüsselte Seiten nicht auf dem Datenträger speichern
- Leeren des Ordners temporäre Internetdateien beim Schließen des Browsers
- IE11: 64-Bit-Prozesse für erweiterten geschützten Modus aktivieren
- DOM-Storage aktivieren
- IE10-11: Erweiterten geschützten Modus aktivieren
- Integrierte Windows-Authentifizierung aktivieren
- Datenausführungsverhinderung deaktivieren
- Original XMLHTTP-Unterstützung aktivieren
- SmartScreen-Filter aktivieren^
- IE10-11: Strikte P3P-Überprüfung aktivieren
- SSL 2.0 verwenden
- SSL 3.0 verwenden
- TLS 1.0 verwenden
- TLS 1.1 verwenden
- TLS 1.2 verwenden
- Warnung anzeigen, wenn die Zertifikatadresse nicht übereinstimmt
- Beim Wechsel zwischen sicherem und nicht sicherem Modus warnen
- Warnung anzeigen, wenn die Eingabe in eine Zone umgeleitet wird, in der keine Eingaben zugelassen sind
Bis zum nächsten Post!
-Stephanus
Comments
- Anonymous
May 08, 2014
Heute wurde die deutsche Version des Internet Explorer 8-Sicherheitsleitfaden veröffentlicht.