Quando in Internet Explorer viene aperta una pagina Web, il browser impone alcune restrizioni sulle operazioni da essa eseguibili ...

Quando in Internet Explorer viene aperta una pagina Web, il browser impone alcune restrizioni sulle operazioni da essa eseguibili in base alla provenienza della pagina Web, ovvero Internet, un server della rete Intranet locale, un sito attendibile e così via. Le pagine su Internet, ad esempio, sono soggette a restrizioni di sicurezza più rigide rispetto alle pagine nella rete Intranet locale di un utente. Le pagine Web nel computer di un utente appartengono all'area di sicurezza Computer locale, nella quale viene applicato il minor numero di restrizioni di sicurezza. Di conseguenza, l'area di sicurezza Computer locale è uno dei bersagli preferiti degli utenti malintenzionati. Il blocco dell'elevazione dei privilegi dell'area rende più difficile l'esecuzione di codice in questa area. È inoltre disponibile una funzionalità separata denominata Blocco sicurezza area computer locale che riduce l'esposizione dell'area ai rischi di attacco da parte di utenti malintenzionati tramite la modifica delle impostazioni di sicurezza.

Internet Explorer non consente che il contesto di sicurezza generale di qualsiasi collegamento presente in una pagina sia più alto del contesto di sicurezza dell'URL radice. Questo significa ad esempio che una pagina appartenente all'area Internet non può accedere a una pagina nell'area Intranet locale, se non in seguito a un'azione originata dall'utente. Questo tipo di spostamento non può ad esempio essere causato da uno script. Ai fini di questa attenuazione, la classificazione delle aree in base al contesto di sicurezza, dal più alto al più basso, è la seguente: area Siti con restrizioni, area Internet, area Intranet locale, area Siti attendibili e area Computer locale.

Il blocco dell'elevazione dei privilegi dell'area disabilita inoltre l'esplorazione JavaScript se non è stato definito un contesto di sicurezza.

Nota sulle impostazioni: questa funzionalità può essere disabilitata o impostata in modo da visualizzare una richiesta di conferma per un'area nelle impostazioni delle aree di sicurezza di Internet Explorer.