La empresa de Redmond ha delineado la política de seguridad y los cambios para el Explorer, que quiere lanzar en algún momento del 2006. El IE7 tendrá cuatro clasificaciones de sitios web: Internet, intranet, de confianza y restringidos.
Cuatro clasificaciones para el navegador
Los usuarios podrán guardar ajustes de seguridad para que el navegador actúe de manera más estricta en los sitios sobre los que no sabe nada, pero sea muy "abierto" con los de confianza. Por ejemplo, uno podría decidir que es perfectamente seguro dejar ejecutar los controles Active X en un sitio como www.clarin.com, pero no en uno que pueda estar bajo la acción de spoofers, como www.microsoft.com.
Internet e intranet, según el contexto
De acuerdo con los jefes de desarrollo Vishu Gupta, Venkat Kudulur y Rob Franco, cuando una PC no esté en una red corporativa, IE tratará a los sitios aparentemente de intranet como si estuvieran en Internet. Esto quitará agujeros de ataque a las PC de hogar, piensan ellos.
Si una PC está en un determinado dominio, IE7 detectará automáticamente los sitios intranet y usará los ajustes de PC segura de intranet. Los administradores de red podrán fijar políticas de grupo para asegurarse de que el navegador se comporte de la manera deseada.
Todo muy lindo, pero...
Todo muy lindo, pero muchos usuarios, que apenas pueden instalar ciertos software de manera predeterminada, tendrán que instalar y configurar todo esto en el IE7.
Además, todo parece muy igualito al Linux, donde uno puede definir por defecto negar el acceso desde cualquier dirección y luego, en /etc/hosts.allow, permitir el acceso a los dominios o IP que quiera.