Las zonas de seguridad de Internet Explorer le permiten especificar las opciones de seguridad del contenido del Web. Una zona es un conjunto de sitios Web a los que se asigna el mismo nivel de confianza. El proceso consiste en agregar sitios Web a una zona determinada y, después, definir las opciones de seguridad para cada zona.
Puede adaptar la configuración predeterminada de Internet Explorer para que se ajuste de la mejor manera a las características de seguridad del sistema. En el caso de una intranet segura, por ejemplo, normalmente puede seleccionar el nivel de seguridad bajo o una configuración personalizada equivalente, después de que la zona de la intranet local se configure como corresponde al servidor de seguridad.
En los párrafos siguientes se describen las opciones de seguridad de Internet Explorer para ayudarle a tomar las decisiones correctas en relación a la seguridad para cada opción en cada zona. Todas las opciones de seguridad se aplican al explorador Internet Explorer; no abarcan todo el sistema. Otros programas de Internet pueden no respetar estas opciones.
Para configurar las opciones de seguridad de una empresa, debe modificar la configuración mediante el IEAK. El usuario puede ver las opciones de seguridad en el explorador si hace clic en el menú Herramientas, Opciones de Internet y, después, hace clic en la ficha Seguridad. Para ver las opciones de configuración personalizadas, el usuario debe seleccionar una zona de seguridad y, después, hacer clic en Personalizar nivel.
Para obtener más información, consulte los temas siguientes:
Estas opciones controlan la forma en que el administrador aprueba, descarga, ejecuta y automatiza los controles y complementos ActiveX. Para obtener más información acerca de cómo se administran y aprueban los controles ActiveX, consulte Administrar controles ActiveX.
Cuando un usuario descarga un control ActiveX desde un sitio distinto a aquel donde se utiliza el control, Internet Explorer utiliza la configuración de zona más restrictiva de los dos sitios. Por ejemplo, si un usuario está viendo una página Web de una zona configurada para permitir descargas, pero el código se descarga desde otra zona configurada para preguntar antes al usuario, se utilizará la configuración que establece que se pregunte al usuario.
Controles ActiveX de secuencias de comandos marcados como seguros para ejecución
Esta opción determina si un control ActiveX marcado como seguro para ejecución puede interactuar con una secuencia de comandos. Tenga en cuenta que esta opción no afecta a los controles seguros para inicialización cargados con etiquetas PARAM. Esta opción se pasa por alto cuando en Inicializar y activar la secuencia de comandos de los controles ActiveX no marcados como seguros está establecido Activar, ya que esa configuración elude toda la seguridad del objeto. No puede utilizar secuencias de comandos con controles no seguros mientras bloquea las secuencias de comandos de los controles seguros.
Inicializar y activar la secuencia de comandos de los controles ActiveX no marcados como seguros
Los controles ActiveX se clasifican como seguros o no seguros. Esta opción controla si una secuencia de comandos está autorizada para interactuar con controles no seguros. Los controles no seguros no se deben utilizar en páginas Web de Internet, aunque en algunos casos se pueden utilizar en páginas en las que tenga absoluta confianza y piense que no utilizarán los controles de forma perjudicial. Debe exigirse la seguridad del objeto a menos que se pueda confiar en todos los controles ActiveX y secuencias de comandos que pueden interactuar con las páginas de esta zona. La configuración es la siguiente:
Ejecutar controles y complementos de ActiveX
Esta opción determina si los controles y complementos de ActiveX se pueden ejecutar en las páginas de la zona especificada. Al deshabilitar esta opción se impide que se ejecute cualquier control o complemento ActiveX, por lo que se pasan por alto las restantes opciones de configuración relacionadas con ActiveX . La descarga, ejecución y creación de secuencias de comandos de controles ActiveX son tres etapas diferenciadas y en cada una de ellas se aplican opciones distintas. Las opciones de descarga distinguen entre controles con firma y controles sin firma. Las opciones para la utilización de secuencias de comandos se pueden definir por separado para controles seguros y controles no seguros. El que un control sea o no seguro para ejecución en secuencias de comandos, o inicialización, depende del autor del control y no debe confundirse con la firma; las firmas y la seguridad son características distintas. Para obtener mas información y ejemplos, visite el sitio MSDN Online Web Workshop.
Descargar controles de ActiveX firmados
Esta opción permite a los usuarios descargar controles ActiveX firmados desde las páginas de esta zona. La configuración es la siguiente:
Descargar controles de ActiveX no firmados
Esta opción permite a los usuarios descargar controles ActiveX no firmados desde las páginas de esta zona. Este tipo de código es potencialmente peligroso, especialmente cuando procede de una zona en la que no se confía.
Permisos de Java
Debe tener instalada la máquina virtual de Microsoft (Microsoft VM) para que estén disponibles las opciones de Java.
Estas opciones controlan la descarga y ejecución de código Java en la zona. En las descargas de Java, si se descarga un control desde un sitio diferente a aquel donde se utiliza la página, se utilizará la configuración de zona más restrictiva de los dos sitios. Por ejemplo, si un usuario tiene acceso a una página Web en una zona en la que está permitido descargar, pero el código se descarga desde otra zona configurada para preguntar antes al usuario, se utilizará la configuración que establece que se pregunte al usuario.
Cada opción de configuración determina lo siguiente:
Las cinco opciones son:
Automatización activa
Esta opción determina si se ejecuta el código de secuencias de comandos de las páginas de esta zona.
Automatización de los subprogramas Java
Esta opción determina si las secuencias de comandos de la zona están autorizadas para usar objetos que existen dentro de subprogramas Java, lo que supone permitir a las secuencias de comandos de la página que interactúen con el subprograma Java.
Descarga de archivos
Esta opción controla si están permitidas las descargas de archivos desde esta zona. Está determinada por la zona de la página que contiene el vínculo de descarga, no por la zona desde la que se descarga el archivo.
Descarga de fuentes
Esta opción determina si los usuarios pueden descargar fuentes HTML desde las páginas de esta zona.
Inicio de sesión
La autenticación HTTP respeta la directiva de seguridad de la zona para las credenciales del inicio de sesión, que puede tener uno de estos cuatro valores:
Acceso a orígenes de datos de distintos dominios
Esta opción especifica si se debe permitir que los componentes que se conectan a orígenes de datos se puedan conectar a un servidor distinto para obtener información. Esta opción se aplica sólo a enlaces de datos, como son los objetos activos de datos. La configuración es la siguiente:
Enviar formulario de datos no cifrados
Esta opción especifica si las páginas HTML de una zona pueden enviar o aceptar formularios de los servidores de la zona. Los formularios que se envían cifrados con codificación de Capa de sockets seguros (SSL, Secure Sockets Layer) siempre están permitidos; esta opción sólo afecta al envío de datos de formularios que no sean SSL.
Ejecutar programas y archivos en IFrame
Esta opción controla si los usuarios pueden iniciar aplicaciones y archivos desde una etiqueta IFRAME, que contiene un directorio de una carpeta, en las páginas Web de esta zona.
Instalación de elementos en el escritorio
Esta opción controla si los usuarios pueden instalar elementos del escritorio desde páginas Web de esta zona.
Arrastrar y colocar o copiar y pegar archivos
Esta opción controla si los usuarios pueden arrastrar o copiar archivos desde páginas Web de esta zona.
Permisos de los canales de software
Las opciones son las siguientes:
Habilitar cookies no almacenados
Determina la configuración de los cookies, que son archivos de texto donde se guardan las preferencias del usuario, que utilizan los sitios Web mientras los usuarios los visitan. Por ejemplo, esta opción determina si se permite crear un "carrito virtual de la compra" cuando un usuario compra en Internet. Los cookies de sesión no se conservan en el disco duro.
La configuración es la siguiente:
Habilitar cookies que se almacenaron en el equipo
Determina la configuración de los cookies que se almacenan en el disco duro del usuario para futuras sesiones de exploración. Por ejemplo, esta configuración determina si se conserva una lista de preferencias o el nombre de un usuario para la siguiente visita de éste al sitio.
La configuración es la siguiente:
Las opciones siguientes son fijas y el usuario no puede configurarlas. La configuración de zona alta, media, media-baja y baja no cambia el comportamiento de estas opciones.
Iniciar desde Vista Web
Esta opción controla si los usuarios pueden iniciar programas y archivos desde una carpeta vista como una página Web. Esta configuración se aplica a usuarios de Windows 98 y a los que han actualizado el explorador desde Internet Explorer 4 y utilizan la Actualización del escritorio de Windows. La configuración viene determinada por la zona del contenido Web personalizado, no por la zona de la propia carpeta:
Mi PC | Intranet local | Sitos de confianza | Internet | Sitios restringidos |
---|---|---|---|---|
Habilitar | Habilitar | Habilitar | Símbolo del sistema | Símbolo del sistema |